当前位置:首页 > 通信技术 > 通信技术
[导读]正当iPad热销之际,6月9日,博客网站Gawker.com突然发布了一篇名为《苹果最糟糕的安全漏洞:11.4万名iPad所有者信息被泄露》的文章。随后,事件的关联方在网络上开始针锋相对地展开“自卫战”。而在这场自

正当iPad热销之际,6月9日,博客网站Gawker.com突然发布了一篇名为《苹果最糟糕的安全漏洞:11.4万名iPad所有者信息被泄露》的文章。随后,事件的关联方在网络上开始针锋相对地展开“自卫战”。而在这场自卫战中,AT&T成了众矢之的,而攻击漏洞的“黑客”却意外地得到了众多网友和舆论的支持。

“今天,我收到了AT&T的道歉信。”一位受害者无奈地叹了口气,“那时,一个念头立刻跳了出来——我要收到更多的垃圾邮件了。”这一天是6月13日。在这一天,AT&T给所有iPad邮件地址泄露门事件的受害者发去了道歉信。

不过,这封道歉信似乎来得有点迟,而且看似是AT&T的无奈之举。

在道歉信发出的6天前,6月7日,AT&T在一个企业客户的通知下,对安全漏洞进行了审查,并于次日修补了这一漏洞。而所谓的修补,不过是停止了一项功能。

iPad内置了AT&T网络的SIM卡,每个SIM卡都带有一个身份验证号——ICC-ID。当把这一验证号发送至AT&T网站,并确认与真实的验证号匹配后,AT&T网站会返回在这一验证号所对应的邮件地址——这被AT&T称为“电子邮件的自动获取功能”。

一家名叫Goatse Security的网络安全组织发现了这一功能的漏洞,并由此获取了11.4万个iPad所有者的邮件地址。用Goatse Security的话说,漏洞是在“无意中”发现的。

在AT&T修复漏洞之前,Goatse Security中的一位成员在使用iPad时发现了这一问题。于是,他们编写了一段代码,用于自动生成一系列ICC-ID,并不断发送至AT&T网站。当这些自动生成的ICC-ID与真实ICC-ID匹配时,AT&T网站会返回给Goatse Security相对应的邮件地址。

通过这一方式获得众多邮件地址后,Goatse Security并没有采取任何行动,他们在等待。直到6月8日,当他们发现AT&T取消了这一功能。于是,他们将这一漏洞信息披露给了Gawker.com。

6月9日,Gawker.com将漏洞信息公之于众,并附带有Goatse Security所盗取的邮件地址。这些地址的主人包括白宫办公厅主任拉姆·伊曼纽尔、ABC新闻主播黛安·索耶、纽约市长迈克尔·布隆伯格、著名电影制片人哈维·温斯坦和纽约时报公司CEO珍妮特·罗宾逊等知名人士。只不过,这些邮件地址的前半部分被遮盖住了。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在iPhone 14 Plus首次亮相不到两周的时间里,苹果(Apple)正在削减该机型产量。苹果已要求至少一家中国制造商立即停止iPhone 14 Plus组件的生产,同时其采购团队重新评估对该产品的需求。苹果在中国的...

关键字: iPhone 苹果 APPLE IPAD

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 手机 网络安全 黑客

广州2022年9月27日 /美通社/ -- 身处不确定的环境中,企业都渴望强化自身的竞争力和应变力。在数字化时代,消费者获取信息以及做消费决策的方式发生了许多改变。为更好更快地满足消费者需求,玛氏箭牌在积极以数...

关键字: 大赛 数字化 黑客 BSP

(全球TMT2022年9月23日讯)莱维特发布新一代高性能声卡-CONNECT 6。它是一款面向音乐人、内容创作者和主播等多应用场景的专业级声卡,适配Windows、Mac电脑和iPhone,iPad及Android手...

关键字: NEC 声卡 IPAD 软件

(全球TMT2022年9月14日讯)全球汽车行业软件产品供应商Elektrobit与移动出行平台信息安全产品和服务企业Argus Cyber Security日前宣布推出EB zoneo SwitchCore Shie...

关键字: SECURITY 汽车网络 集成 信息安全

新款EB zoneo SwitchCore Shield集成了来自Elektrobit和Argus的可靠联网与信息安全功能,强力防范网络威胁 这款新解决方案不但可满足联合国第155号法规和中国汽车法规(GB/T...

关键字: SECURITY 汽车网络 信息安全 CORE

今天,小编将在这篇文章中为大家带来路由器的有关报道,通过阅读这篇文章,大家可以对路由器具备清晰的认识,主要内容如下。

关键字: 路由器 无线网络 黑客

北京2022年8月10日 /美通社/ -- 根据最新发布的《2022年数据泄露成本报告》,数据泄露的平均成本创下435万美元的历史新高,比2021年增长了2.6%,自2020年以来增长了12....

关键字: IBM SECURITY AI 软件

(全球TMT2022年7月28日讯)IBM Security 刚刚发布《2022年数据泄露成本报告》(下文简称报告),报告揭示,数据泄露事件给企业和组织造成的经济损失和影响力度达到前所未有的水平,单个数据泄露事件给来自...

关键字: 软件 IBM SECURITY 网络攻击

这家ISO认证的独立安全测试实验室发布消费者安全软件对系统性能影响的测试结果 奥地利因斯布鲁克2022年5月4日 /美通社/ -- 获得ISO认证的独立安全测试实...

关键字: COMPARATIVE TOTAL 软件 SECURITY

通信技术

120766 篇文章

关注

发布文章

编辑精选

技术子站

关闭