Articoli e news    Prezzi

La falla AT&T che ha messo a nudo iPad allerta l'FBI

08:23 - 12 giugno 2010 di Manolo De Agostini

L'FBI vuole vederci chiaro sul fattaccio degli ultimi giorni: il furto di email e altri dati sensibili a oltre 100 mila utenti iPad tramite una falla sulla rete del gestore AT&T.

L'FBI sta indagando sulla falla di AT&T (AT&T bucata, a nudo 114mila mail di utenti iPad) che ha portato il gruppo Goatse Security – che si presenta come un'azienda di consulenza e non un gruppo di cracker - a ottenere 114 mila indirizzi email di possessori di iPad.

L'indagine della FBI è del tutto legittima, anzitutto per la portata dell'attacco, ma anche perché tra le email trafugate – e implicitamente gli identificativi delle SIM - ci sono anche indirizzi governativi, di persone influenti e delle forze armate.

Goatse Security dal canto suo dichiara di aver agito in maniera impeccabile. A loro giudizio la falla doveva essere comunicata pubblicamente per aver maggior impatto mediatico. Goatse Security ha inoltre fatto sapere di non aver comunicato l'esistenza della falla direttamente ad AT&T per paura di rappresaglie legali (che probabilmente non eviterà comunque, ndr).

Lo scoop è andato a Gawker Media, che ha assicurato al gruppo una pubblicazione "linda" da dati sensibili e successiva a quella che poi si è rivelata una pronta chiusura della vulnerabilità da parte di AT&T.

L'FBI ha già contattato Gawker Media per andare a fondo il più presto possibile.

Condividi:   

Commenti

Aggiungi un tuo commento
1/4 avanti    
NEON_GENESIS 12/06/2010 09:01
 
Ormai non c'è più niente di sicuro, prevedo un futuri stile film di fantascienza dove siamo tutti degli automi controllati dalle major che ci comandano a bacchetta
Clombs 12/06/2010 09:15
 
Goatse Security??? ahahahaha
g.dragon 12/06/2010 10:25
 
come ho detto l'altro giorno non ho l'ipad non ho di questi problemi..x fortuna..


edit: intendo semplicemente che non sono tra i 114 email rubate
j 12/06/2010 10:32
 

 Originariamente inviata da g.dragon

come ho detto l'altro giorno non ho l'ipad non ho di questi problemi..x fortuna..



Forse ti è sfuggito il fatto che non è stato bucato l'iPad, ma il sistema di AT&T. Ergo, chiunque abbia un indirizzo mail, un conto bancario o sia iscritto a un servizio online, è una possibile vittima di attacchi del genere. E oggi come oggi la quasi totalità degli utenti internet incontra tali requisiti.
Quanto 12/06/2010 10:44
 

 Originariamente inviata da j

Forse ti è sfuggito il fatto che non è stato bucato l'iPad, ma il sistema di AT&T. Ergo, chiunque abbia un indirizzo mail, un conto bancario o sia iscritto a un servizio online, è una possibile vittima di attacchi del genere. E oggi come oggi la quasi totalità degli utenti internet incontra tali requisiti.

Hai ragione, ma purtroppo questo è un male diffuso, in generale si tende a dare la colpa alla piatttaforma di base. Lo stesso avviene per Windows, sono in tantissimi a dire che flash (l'articolo l'ho letto poco tempo fa e non sono uno di quelli che vuole dire addio a flash!) e i pdf sono "pericolosi", poi però la colpa viene sempre data alla "Microsoft e al suo OS pieno di falle", quando in realtà la colpa è di altri.
swen 12/06/2010 10:47
 

 Originariamente inviata da g.dragon

come ho detto l'altro giorno non ho l'ipad non ho di questi problemi..x fortuna..

un'altra falla è il non capire gli articoli, oppure dare contro all'ipad che non centra na mazza... android-boy!!!!!!!!

Sospeso per 4 giorni per violazione punto 7 regolamento.

SEVERAMENTE VIETATO SUL FORUM - http://www.tomshw.it/forum/faq.php

- Floodare e causare Flame. Lo staff potrà cancellare i messaggi e, se ritenuto opportuno, sospendere i nick collegati a suddetti messaggi o dare infrazioni.
g.dragon 12/06/2010 10:49
 

 Originariamente inviata da j

Forse ti è sfuggito il fatto che non è stato bucato l'iPad, ma il sistema di AT&T. Ergo, chiunque abbia un indirizzo mail, un conto bancario o sia iscritto a un servizio online, è una possibile vittima di attacchi del genere. E oggi come oggi la quasi totalità degli utenti internet incontra tali requisiti.


so benissimo che la falla non riguarda apple.. ma hanno bucato solo gli account riguardanti l'ipad o sbaglio?? cosi leggo nella news "a ottenere 114 mila indirizzi email di possessori di iPad."
io non ho l'ipad mi spieghi cosa centro??

poi è vero che quasi tutti sono possibili vittime.. ma nella quasi totalità io mi sento escluso non ho niente di tutto questo.. ho un paio di indirizzi mail ma nessuno riporta informazioni personali, e tutti associati e registrati con nomi di fantasia e ovviamente anche x le registrazioni a forum come tom uso l'indirizzo alternativo.. che apro 1 volta al secolo
g.dragon 12/06/2010 10:58
 

 Originariamente inviata da swen

un'altra falla è il non capire gli articoli, oppure dare contro all'ipad che non centra na mazza... android-boy!!!!!!!!


questo la reputo un OFFESA GRATUITA... io ho semplicemente detto che la mia email non è stata bucata, perche non ho l'ipad.. sono cosciente del fatto che la falla riguarda AT&T e non apple.. ma in questo caso gli unici a essere stati colpiti sono stati utenti IPAD lo dice chiaramente l'articolo.. x la cronaca non da la mia email a nessun sito e cavoli vari ne uso una alternativa x queste cose..
in ogni caso solo sull'articolo è stato citato x oltre 4 volte il nome dell'ipad.. ma già ormai è reato nominare il nome di tale attrezzo invano..

ma x voi basta davvero poko x dare del fan boy alla gente..
TheThane 12/06/2010 11:30
 
Era una falla del cavolo probabilmente generata da un programmatore poco attento. Di queste falle ce ne sono a palate in giro basta cercare. Alla fine questo script in base all'id ritornava la mail del proprietario, non mettendo nessun controllo bastava beccare un id valido e ti tornava la mail del tizio.
thechoob 12/06/2010 12:28
 
Goatse Security?!? Sarò ignorante ma non l'ho mai sentita.

OT g.dragon come al solito non si risparmia a scrivere idiozie.

Edit by Mod:

Sospeso per 2 giorni per infrazione punto 7 del Regolamento.

SEVERAMENTE VIETATO SUL FORUM - http://www.tomshw.it/forum/faq.php

Floodare e causare Flame. Lo staff potrà cancellare i messaggi e, se ritenuto opportuno, sospendere i nick collegati a suddetti messaggi o dare infrazioni.
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Smartphone