AT&T、iPad 3Gのメール漏洩を認める通知を送信

AT&T、iPad 3Gのメール漏洩を認める通知を送信

プリンス・マクリーンのプロフィール写真プリンス・マクリーン

· 1分で読めます

ブラックハットハッカーが iPad 3G 加入者の個人メール アドレスのリストを入手することを可能にした Web 攻撃を受けて、AT&T は、何が起こったかを説明する、この事件についての漠然とした謝罪の通知を郵送しました。

この事件を受けて、FBI は攻撃について捜査を開始した。この攻撃では、iPad 3G SIM カードのシリアル番号をページに入力すると、ユーザーの電子メール アドレスが記録に自動入力される AT&T の Web サイトの機能が悪用されていた。

この攻撃では、スクリプトを使用して、妥当なシリアル番号に基づいてサイトを繰り返しポーリングし、特定の iPad SIM カードに関連付けられた電子メールの長いリストが作成されました。ただし、その他の情報は取得されませんでした。

AT&T はその後この機能を無効にしたため、サイトにログインする顧客は SIM カードのシリアル番号と電子メール アドレスの両方を入力する必要があります。

この手紙のコピーはBGRによって投稿されました(下記)。