新聞中心
下面的文章主要介紹的是11.4萬(wàn)iPad用戶數(shù)據(jù)泄露,白宮高管榜上有名,一組邪惡黑客利用了AT&T網(wǎng)站的一個(gè)漏洞,成功獲取了11.4萬(wàn)個(gè)iPad用戶的郵箱地址,看來(lái)已經(jīng)購(gòu)買iPad的用戶大多為政府、金融、媒體、科技公司以及軍事機(jī)構(gòu)的高管們。

“專業(yè)、務(wù)實(shí)、高效、創(chuàng)新、把客戶的事當(dāng)成自己的事”是我們每一個(gè)人一直以來(lái)堅(jiān)持追求的企業(yè)文化。 創(chuàng)新互聯(lián)是您可以信賴的網(wǎng)站建設(shè)服務(wù)商、專業(yè)的互聯(lián)網(wǎng)服務(wù)提供商! 專注于成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作、軟件開發(fā)、設(shè)計(jì)服務(wù)業(yè)務(wù)。我們始終堅(jiān)持以客戶需求為導(dǎo)向,結(jié)合用戶體驗(yàn)與視覺傳達(dá),提供有針對(duì)性的項(xiàng)目解決方案,提供專業(yè)性的建議,創(chuàng)新互聯(lián)建站將不斷地超越自我,追逐市場(chǎng),引領(lǐng)市場(chǎng)!
一組黑客利用了AT&T網(wǎng)站的一個(gè)漏洞,成功獲取了11.4萬(wàn)個(gè)iPad用戶的郵箱地址,看來(lái)已經(jīng)購(gòu)買iPad的用戶大多為政府、金融、媒體、科技公司以及軍事機(jī)構(gòu)的高管們。
Gawker在周三披露了這件事,并且表示,此次數(shù)據(jù)泄露事件可能將會(huì)影響到全美國(guó)的iPad 3G用戶。一些著名的iPad用戶似乎難逃此次危機(jī),比如白宮辦公廳主管Rahm Emanuel、Diane Sawyer,紐約市長(zhǎng)Michael Bloomberg,電影制片人Harvey Weinstein以及紐約時(shí)報(bào)的CEO Janet Robinson。
AT&T網(wǎng)站的漏洞導(dǎo)致大量iPad用戶SIM卡序列號(hào)和郵箱地址遭到泄露
報(bào)告表示,一個(gè)自稱Goatse Security的組織戲弄了AT&T的網(wǎng)站,他們通過(guò)HTTP請(qǐng)求發(fā)送了一個(gè)電子郵件地址,這時(shí)網(wǎng)站會(huì)返回一個(gè)包含iPad SIM卡序列號(hào)的信息。這些序列號(hào),我們叫它ICC-ID(集成電路卡識(shí)別器),是按照順序生成的,黑客可以批量的猜測(cè)它們前后的序列號(hào),并且設(shè)計(jì)一個(gè)程序,來(lái)自動(dòng)整理出AT&T網(wǎng)站上的序列號(hào)。
AT&T的發(fā)言人Mark Siegel向記者證實(shí)了該漏洞的存在,同時(shí)表示,該公司周二已經(jīng)關(guān)閉了郵件地址發(fā)送的功能。一天之后,這個(gè)問題將不會(huì)再被黑客團(tuán)隊(duì)利用。
他在聲明中表示,“AT&T公司獲悉,周一,商業(yè)客戶的iPad ICC-ID面臨著一些被泄露的潛在風(fēng)險(xiǎn)。我們得到的唯一信息是能夠從ICC-ID中得到郵件地址。”
他表示,“我們將進(jìn)一步的調(diào)查,并且通知所有的郵件地址和ICC-ID被泄露的用戶。在這一點(diǎn)上,沒有證據(jù)顯示,其他的用戶數(shù)據(jù)也遭到泄露?!盙oatse Security的研究代表沒有對(duì)郵件地址的泄露事件發(fā)表任何評(píng)論。該機(jī)構(gòu)專門查找系統(tǒng)、網(wǎng)站以及瀏覽器的漏洞。
蘋果公司的代表拒絕了記者的采訪要求,但是他們的安全專家表示,這個(gè)問題的責(zé)任完全在于AT&T網(wǎng)站,和蘋果沒有任何關(guān)系。
他們還表示,AT&T的網(wǎng)站同時(shí)還包含有很多潛在的安全漏洞。
Veracode的首席技術(shù)官Chris Wysopal表示,“這是一個(gè)嚴(yán)重的錯(cuò)誤,不要求驗(yàn)證就可以返回用戶的私人數(shù)據(jù)。對(duì)于網(wǎng)站應(yīng)用程序而言,這個(gè)方面的要求是非常基礎(chǔ)的?!?/p>
專家表示,無(wú)論是電子郵件地址還是SIM卡序列號(hào),都是非常敏感的信息。
獨(dú)立安全評(píng)論員Charlie Miller表示,“對(duì)我而言,這不像是一個(gè)巨大的損失,這沒有社保安全號(hào)或者信用卡號(hào)丟失帶來(lái)的危害大。”
但是,從一般意義上來(lái)說(shuō),獲得了國(guó)防部長(zhǎng)、聯(lián)邦法院或者高盛高層的郵箱地址,很可能可以發(fā)起有針對(duì)性的釣魚攻擊。
白帽首席戰(zhàn)略官Bill Pennington表示,“現(xiàn)在全世界都知道了,世界上有哪些人在用iPad,我們可以看到他們的公司名稱、SIM卡序列號(hào)以及郵箱地址,這會(huì)讓他們的安全保護(hù)更加的脆弱?!?/p>
Pennington還表示,還存在一個(gè)風(fēng)險(xiǎn),也就是利用獲取的SIM卡序列號(hào),來(lái)通過(guò)AT&T的網(wǎng)站獲取更多的用戶數(shù)據(jù)?!拔蚁嘈?,利用這個(gè)序列號(hào),我們可以查到更多的個(gè)人數(shù)據(jù),而不僅僅只是iPad用戶在公司中的數(shù)據(jù)?!?/p>
移動(dòng)安全公司Lookout的首席技術(shù)官Kevin Mahaffey表示,“很顯然,AT&T將ICC-ID作為他們網(wǎng)站識(shí)別用戶的標(biāo)志。問題在于,在AT&T后臺(tái),這個(gè)ID和哪些數(shù)據(jù)會(huì)掛鉤?現(xiàn)在的趨勢(shì)是一個(gè)ID很可能會(huì)和一個(gè)用戶所有的數(shù)據(jù)發(fā)生聯(lián)系?!?/p>
根據(jù)Gawker,Goatse Security分享了他們關(guān)于AT&T網(wǎng)站的一些看法,他們認(rèn)為,黑客羞辱了對(duì)美元比對(duì)用戶安全更感興趣的AT&T。
Pennington說(shuō),“我不認(rèn)為這些數(shù)據(jù)非常有價(jià)值,這次攻擊主要是為了羞辱AT&T,讓他們感到狼狽?!?/p>
以上的相關(guān)內(nèi)容就是對(duì)11.4萬(wàn)iPad用戶數(shù)據(jù)泄露 白宮高管榜上有名的介紹,望你能有所收獲。
上述的相關(guān)內(nèi)容就是對(duì)11.4萬(wàn)iPad用戶數(shù)據(jù)泄露 白宮高管榜上有名的描述,希望會(huì)給你帶來(lái)一些幫助在此方面。
標(biāo)題名稱:11.4萬(wàn)iPad用戶數(shù)據(jù)泄露白宮高管也在其內(nèi)
文章分享:http://www.dlmjj.cn/article/djdcjps.html


咨詢
建站咨詢
