USA: 100.000 iPad-Anwender ausspioniert

AT&T hat inzwischen mitgeteilt, dass dabei wohl ein Fehler auf den Webseiten des Anbieters verantwortlich ist, der aber inzwischen behoben sei. Nutzer des Wi-Fi-iPads jedoch sind von der Panne nicht betroffen.

Nachdem offenbar auch viele Mitarbeiter des FBI und andern Regierungsstellen von der Datenpanne betroffen sind, hat die Behörde Ermittlungen eingeleitet. Erste US-Unternehmen haben ihre Mitarbeiter bereits aufgefordert, die 3G-Funktion im iPad zu deaktivieren.


Über 100.000 SIM-Karten-Nummern sowie die dazugehörigen E-Mail-Adressen der iPad-Anwender konnten auf der AT&T-Seite eingesehen werden. Quelle Gawker

Die Blog-Seite Gawker Media, die zuerst von dem Übergriff berichtet hatte, bestätigte inzwischen, dass es eine Anfrage vom FBI gegeben habe.

Aber wie konnte es überhaupt zu dieser katastrophalen Datenpanne kommen? “Soweit wir jetzt sehen können, handelt es sich höchstwahrscheinlich um eine Parameter Tampering Attack”, erklärt Chenxi Wan, Analystin bei Forrester. Die Hacker hätten die iPad Support Web Application von AT&T angegriffen und dann über verschiedene ICCIDs (Integrated Circuit Card Identifiers) letztlich ohne Authentifizierung Zugriff auf die Mail-Adressen der iPad-Besitzer gewonnen.

“Wenn das tatsächlich der Fall ist, dann hat AT&T die Web-Applikation sehr schlecht designt. Denn der Schutz gegen automatisierte Parameter Traversal-Attacken ist eine der ersten Dinge, die man tut, um Web-Apps zu sichern”, erklärt Wang. Für solche Attacken seien weder besonders hochentwickelte Technologien, noch besonders Wissen über die betreffende Web-Applikation nötig.

Page: 1 2

Silicon-Redaktion

Recent Posts

Stellenabbau durch Künstliche Intelligenz

ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…

11 minutes ago

Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…

1 Stunde ago

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

2 Tagen ago

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

3 Tagen ago

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

4 Tagen ago

KI ist kein IT-Projekt, sondern ein Veränderungsprozess

Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…

4 Tagen ago