Articoli e news    Prezzi

AT&T bucata, a nudo 114mila mail di utenti iPad

11:01 - 10 giugno 2010 di Manolo De Agostini

Trafugati 114 mila indirizzi email collegati ad altrettanti iPad negli Stati Uniti. Una falla nelle rete di AT&T espone al web la email di utenti comuni, ma anche uomini di calibro dello spettacolo, dell'informazione e della politica.

Una vulnerabilità in uno script d'identificazione utente di AT&T ha permesso a un gruppo di pirati informatici - conosciuto come Goatse Security - di entrare in possesso di 114 mila indirizzi email di utenti iPad, prontamente finiti in rete.

I cracker hanno realizzato un attacco "brute force" con il quale hanno bombardato uno script pubblico di AT&T con numeri ICC-ID semi-casuali. ICC-ID è un termine che indica il numero identificativo che ogni utente usa per autenticarsi sulla rete AT&T.

Le email di uomini del governo e non solo in Rete

L'attacco non restituisce nulla se il numero ICC-ID immesso non è valido, ma in caso contrario fornisce un indirizzo email. I cracker sono entrati in possesso delle email di personaggi statunitensi famosi come Michael Bloomberg, ma anche uomini del governo e di altre aziende come Microsoft e Google.

AT&T ha chiuso immediatamente la falla, spegnendo lo script, ma la frittata era ormai stata fatta e ha dovuto prontamente scusarsi. C'è chi dice che AT&T sia stata contattata prima della pubblicazione online delle email; l'azienda nega. Si può fare molta dietrologia su questa vicenda, ma ufficialmente l'operatore mobile dichiara quanto segue:

"AT&T è stata informata da un cliente dell'esposizione potenziale degli ICC-ID dei loro iPad. L'unica informazione che può essere ottenuta con l'ICC-ID è l'email collegata a quel dispositivo. Questo problema è stato corretto; abbiamo essenzialmente spento la funzionalità che fornisce l'indirizzo email. La persona o il gruppo che ha scoperto la falla non ha contattato AT&T. Continueremo le indagini e informeremo i consumatori i cui indirizzi email e ICCD-ID sono stati trafugati".

Le email di personaggi di spicco

Apple non si è ancora espressa in merito. Seppur non direttamente coinvolta - l'attacco ha riguardato la rete AT&T - l'azienda ha comunque l'onere morale di assicurare privacy e sicurezza ai propri clienti. Speriamo che i toccati da questa disavventura siano adeguatamente assistiti dalle due aziende.

Condividi:   

Commenti

Aggiungi un tuo commento
1/4 avanti    
manuelpedron 10/06/2010 11:13
 
Prevedo qualche suicidio di massa
MacCarron 10/06/2010 11:13
 
Bleah goatse .
g.dragon 10/06/2010 11:16
 

 Originariamente inviata da manuelpedron

Prevedo qualche suicidio di massa


non ho l'ipad non ho questi problemi..
MaZzA 10/06/2010 11:21
 
asd, goatse, proprio un bel nome asd
texo 10/06/2010 11:22
 

 Originariamente inviata da g.dragon

non ho l'ipad non ho questi problemi..


Ti sei ma chiesto come mai ricevi mail spam?
AZE 10/06/2010 11:23
 
AHAHHAHAHAHAHAHAH
paolo83 10/06/2010 11:28
 
Epic Fail
mrahua 10/06/2010 11:29
 
roflmao, hanno pwnato alla grande, enne1
g.dragon 10/06/2010 11:30
 

 Originariamente inviata da texo

Ti sei ma chiesto come mai ricevi mail spam?



le cancello automaticamente.. il mio indirizzo non lo lascio cosi scritto nel web .. in genere anche x le registrazioni a forum come tom uso un indirizzo alternativo che non controllo mai.. lo apro solo quando devo attivare il nick x qualcosa..


spero cmq che le 2 società in questione si impegnino a risarcire gli utenti coinvolti... visto che la registrazione è obbligatoria.. e l'ipad non lo regalano di certo.. un errore cosi non lo giustifico nemmeno a chi offre servizi gratuiti..
greensheep85 10/06/2010 11:31
 
suvvia quanti problemi per una mail!
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Audio e Video Portatile, GPS