USA: 100.000 iPad-Anwender ausspioniert
Ein Hack auf den Webseiten des US-Carriers AT&T hat die E-Mail- und iPad- Identifikationsnummern von über 100.000 iPad-Nutzern offengelegt. Wie es scheint, ist der Fehler aber nicht im iPad selbst zu suchen.
AT&T hat inzwischen mitgeteilt, dass dabei wohl ein Fehler auf den Webseiten des Anbieters verantwortlich ist, der aber inzwischen behoben sei. Nutzer des Wi-Fi-iPads jedoch sind von der Panne nicht betroffen.
Nachdem offenbar auch viele Mitarbeiter des FBI und andern Regierungsstellen von der Datenpanne betroffen sind, hat die Behörde Ermittlungen eingeleitet. Erste US-Unternehmen haben ihre Mitarbeiter bereits aufgefordert, die 3G-Funktion im iPad zu deaktivieren.
Über 100.000 SIM-Karten-Nummern sowie die dazugehörigen E-Mail-Adressen der iPad-Anwender konnten auf der AT&T-Seite eingesehen werden. Quelle Gawker
Die Blog-Seite Gawker Media, die zuerst von dem Übergriff berichtet hatte, bestätigte inzwischen, dass es eine Anfrage vom FBI gegeben habe.
Aber wie konnte es überhaupt zu dieser katastrophalen Datenpanne kommen? “Soweit wir jetzt sehen können, handelt es sich höchstwahrscheinlich um eine Parameter Tampering Attack”, erklärt Chenxi Wan, Analystin bei Forrester. Die Hacker hätten die iPad Support Web Application von AT&T angegriffen und dann über verschiedene ICCIDs (Integrated Circuit Card Identifiers) letztlich ohne Authentifizierung Zugriff auf die Mail-Adressen der iPad-Besitzer gewonnen.
“Wenn das tatsächlich der Fall ist, dann hat AT&T die Web-Applikation sehr schlecht designt. Denn der Schutz gegen automatisierte Parameter Traversal-Attacken ist eine der ersten Dinge, die man tut, um Web-Apps zu sichern”, erklärt Wang. Für solche Attacken seien weder besonders hochentwickelte Technologien, noch besonders Wissen über die betreffende Web-Applikation nötig.