IPad 3G, con AT&T non c’è privacy per le email

By in Device, news, sicurezza on Giugno 10, 2010

Una falla nella sicurezza di AT&T ha permesso la visione pubblica di 114.000 indirizzi mail di chi sta usando iPad 3G con la compagnia telefonica. I pirati sono entrati in possesso dei dati privati attraverso un punto debole in uno script d’identificazione utente di AT&T. Hanno così avuto libero accesso a mail private di personaggi famosi, come Micheal Blomberg, personaggi di spicco di azienda internazionali come Microsoft e Google ed autorità governative americane.

In sostanza, gli hacker hanno attaccato uno script pubblico di AT&T con numeri ICC-ID, numeri identificativi che ogni utente usa per registrarsi nella rete della compagnia telefonica. Con questo sistema, i pirati sono entrati in possesso di indirizzi mail di personaggi famosi (date un’occhiata alle parti finali delle mail nell’immagine di apertura per vedere le alte sfere toccate dalla vicenda, si parla addirittura di vertici Nasa).

Ecco altri esempi di persone celebri:

Se Apple non si è ancora espressa sulla questione, AT&T ha immediatamente chiuso lo script. Anche se, ormai, la falla è stata violata e gli indirizzi sono stati pubblicati in rete.