ФБР занялось расследованием инцидента масштабного взлома iPad
Федеральное бюро расследований США приступило к изучению дела об утечке 114 тыс. адресов электронной почты, принадлежащих пользователям планшетов Apple iPad, которые функционировали в сети оператора AT&T.
Напомним: хакерская группа Goatse Security решила доказать наличие уязвимостей на веб-сайте AT&T. Как выяснилось, достаточно ввести идентификационный номер какого-либо iPad, чтобы соответствующее веб-приложение сообщило адрес электронной почты, связанный с владельцем искомого планшета. Инцидент вскрыл адреса крупных бизнесменов, влиятельных политиков и известных представителей силовых структур.
Проблема веб-приложения состояла в благих намерениях AT&T: при указании идентификатора iPad происходило автозаполнение поля с адресом электронной почты (выступающего в данном случае логином) в целях ускорения и упрощения процесса входа пользователей в систему. Понятно, ввод номеров iPad легко автоматизировать методом перебора.
Несмотря на то что важность полученного списка адресов электронной почты относительного невелика, не исключено расхолаживание отношений между AT&T и Apple, уже, кстати, присматривающейся к альтернативному оператору типа Verizon Wireless.
По материалам Computer World
© СОТОВИК