正當(dāng)iPad熱銷之際,6月9日,博客網(wǎng)站Gawker.com突然發(fā)布了一篇名為《蘋果最糟糕的安全漏洞:11.4萬名iPad所有者信息被泄露》的文章。隨后,事件的關(guān)聯(lián)方在網(wǎng)絡(luò)上開始針鋒相對(duì)地展開“自衛(wèi)戰(zhàn)”。而在這場(chǎng)自衛(wèi)戰(zhàn)中,AT&T成了眾矢之的,而攻擊漏洞的“黑客”卻意外地得到了眾多網(wǎng)友和輿論的支持。
“今天,我收到了AT&T的道歉信。”一位受害者無奈地嘆了口氣,“那時(shí),一個(gè)念頭立刻跳了出來——我要收到更多的垃圾郵件了。”這一天是6月13日。在這一天,AT&T給所有iPad郵件地址泄露門事件的受害者發(fā)去了道歉信。
不過,這封道歉信似乎來得有點(diǎn)遲,而且看似是AT&T的無奈之舉。
在道歉信發(fā)出的6天前,6月7日,AT&T在一個(gè)企業(yè)客戶的通知下,對(duì)安全漏洞進(jìn)行了審查,并于次日修補(bǔ)了這一漏洞。而所謂的修補(bǔ),不過是停止了一項(xiàng)功能。
iPad內(nèi)置了AT&T網(wǎng)絡(luò)的SIM卡,每個(gè)SIM卡都帶有一個(gè)身份驗(yàn)證號(hào)——ICC-ID。當(dāng)把這一驗(yàn)證號(hào)發(fā)送至AT&T網(wǎng)站,并確認(rèn)與真實(shí)的驗(yàn)證號(hào)匹配后,AT&T網(wǎng)站會(huì)返回在這一驗(yàn)證號(hào)所對(duì)應(yīng)的郵件地址——這被AT&T稱為“電子郵件的自動(dòng)獲取功能”。
一家名叫Goatse Security的網(wǎng)絡(luò)安全組織發(fā)現(xiàn)了這一功能的漏洞,并由此獲取了11.4萬個(gè)iPad所有者的郵件地址。用Goatse Security的話說,漏洞是在“無意中”發(fā)現(xiàn)的。
在AT&T修復(fù)漏洞之前,Goatse Security中的一位成員在使用iPad時(shí)發(fā)現(xiàn)了這一問題。于是,他們編寫了一段代碼,用于自動(dòng)生成一系列ICC-ID,并不斷發(fā)送至AT&T網(wǎng)站。當(dāng)這些自動(dòng)生成的ICC-ID與真實(shí)ICC-ID匹配時(shí),AT&T網(wǎng)站會(huì)返回給Goatse Security相對(duì)應(yīng)的郵件地址。
通過這一方式獲得眾多郵件地址后,Goatse Security并沒有采取任何行動(dòng),他們?cè)诘却?。直?月8日,當(dāng)他們發(fā)現(xiàn)AT&T取消了這一功能。于是,他們將這一漏洞信息披露給了Gawker.com。
6月9日,Gawker.com將漏洞信息公之于眾,并附帶有Goatse Security所盜取的郵件地址。這些地址的主人包括白宮辦公廳主任拉姆·伊曼紐爾、ABC新聞主播黛安·索耶、紐約市長(zhǎng)邁克爾·布隆伯格、著名電影制片人哈維·溫斯坦和紐約時(shí)報(bào)公司CEO珍妮特·羅賓遜等知名人士。只不過,這些郵件地址的前半部分被遮蓋住了。
紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達(dá)克代碼:cscw以下簡(jiǎn)稱:彩星科技)宣布了正式進(jìn)軍移動(dòng)端通信業(yè)務(wù),首款合作研發(fā)的手機(jī)Donophone元宇宙手機(jī)已經(jīng)誕生,不久將與全球用戶見面。消息一...
關(guān)鍵字: OPHONE 手機(jī) 網(wǎng)絡(luò)安全 黑客(全球TMT2022年9月14日訊)全球汽車行業(yè)軟件產(chǎn)品供應(yīng)商Elektrobit與移動(dòng)出行平臺(tái)信息安全產(chǎn)品和服務(wù)企業(yè)Argus Cyber Security日前宣布推出EB zoneo SwitchCore Shie...
關(guān)鍵字: SECURITY 汽車網(wǎng)絡(luò) 集成 信息安全新款EB zoneo SwitchCore Shield集成了來自Elektrobit和Argus的可靠聯(lián)網(wǎng)與信息安全功能,強(qiáng)力防范網(wǎng)絡(luò)威脅 這款新解決方案不但可滿足聯(lián)合國第155號(hào)法規(guī)和中國汽車法規(guī)(GB/T...
關(guān)鍵字: SECURITY 汽車網(wǎng)絡(luò) 信息安全 CORE今天,小編將在這篇文章中為大家?guī)砺酚善鞯挠嘘P(guān)報(bào)道,通過閱讀這篇文章,大家可以對(duì)路由器具備清晰的認(rèn)識(shí),主要內(nèi)容如下。
關(guān)鍵字: 路由器 無線網(wǎng)絡(luò) 黑客(全球TMT2022年7月28日訊)IBM Security 剛剛發(fā)布《2022年數(shù)據(jù)泄露成本報(bào)告》(下文簡(jiǎn)稱報(bào)告),報(bào)告揭示,數(shù)據(jù)泄露事件給企業(yè)和組織造成的經(jīng)濟(jì)損失和影響力度達(dá)到前所未有的水平,單個(gè)數(shù)據(jù)泄露事件給來自...
關(guān)鍵字: 軟件 IBM SECURITY 網(wǎng)絡(luò)攻擊這家ISO認(rèn)證的獨(dú)立安全測(cè)試實(shí)驗(yàn)室發(fā)布消費(fèi)者安全軟件對(duì)系統(tǒng)性能影響的測(cè)試結(jié)果 奧地利因斯布魯克2022年5月4日 /美通社/ -- 獲得ISO認(rèn)證的獨(dú)立安全測(cè)試實(shí)...
關(guān)鍵字: COMPARATIVE TOTAL 軟件 SECURITY