Una falla in un'applicazione di AT&T rende pubblici gli email anche di personalità importanti. Tutti utenti di iPad.
[ZEUS News - www.zeusnews.it - 10-06-2010]
È bastata una falla in una web application del provider telefonico AT&T per esporre gli indirizzi email di più di 114.000 acquirenti di iPad; tra questi ci sono celebrità e personalità importanti anche delle forze armate americane.
Tutto è cominciato quando il gruppo di hacker Goatse Security si è reso conto che, fornendo all'applicazione un codice ICC-ID valido (l'Id della scheda Sim), poteva vedere l'indirizzo email del proprietario.
Da qui a realizzare uno script Php che, andando per tentativi, proponesse una serie di ICC-ID il passo è stato breve; così Goatse Security è entrato in possesso dei 114.067 indirizzi email, e naturalmente del relativo ID.
In teoria non dovrebbero esserci rischi per la sicurezza; tuttavia Goatse Security ritiene che, sfruttando delle vulnerabilità recentemente scoperte nello standard GSM, gli ICC-ID possano essere utilizzati per intercettare i dati che transitano sulle reti mobili.
Tra le vittime i cui indirizzi sono trapelati si trovano dirigenti di Condé Nast, Viacom, Google, Amazon, Microsoft, Aol e dell'aviazione militare americana, tutti utenti di iPad della prima ora.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Zeus