AT&T hat inzwischen mitgeteilt, dass dabei wohl ein Fehler auf den Webseiten des Anbieters verantwortlich ist, der aber inzwischen behoben sei. Nutzer des Wi-Fi-iPads jedoch sind von der Panne nicht betroffen.
Nachdem offenbar auch viele Mitarbeiter des FBI und andern Regierungsstellen von der Datenpanne betroffen sind, hat die Behörde Ermittlungen eingeleitet. Erste US-Unternehmen haben ihre Mitarbeiter bereits aufgefordert, die 3G-Funktion im iPad zu deaktivieren.
Die Blog-Seite Gawker Media, die zuerst von dem Übergriff berichtet hatte, bestätigte inzwischen, dass es eine Anfrage vom FBI gegeben habe.
Aber wie konnte es überhaupt zu dieser katastrophalen Datenpanne kommen? “Soweit wir jetzt sehen können, handelt es sich höchstwahrscheinlich um eine Parameter Tampering Attack”, erklärt Chenxi Wan, Analystin bei Forrester. Die Hacker hätten die iPad Support Web Application von AT&T angegriffen und dann über verschiedene ICCIDs (Integrated Circuit Card Identifiers) letztlich ohne Authentifizierung Zugriff auf die Mail-Adressen der iPad-Besitzer gewonnen.
“Wenn das tatsächlich der Fall ist, dann hat AT&T die Web-Applikation sehr schlecht designt. Denn der Schutz gegen automatisierte Parameter Traversal-Attacken ist eine der ersten Dinge, die man tut, um Web-Apps zu sichern”, erklärt Wang. Für solche Attacken seien weder besonders hochentwickelte Technologien, noch besonders Wissen über die betreffende Web-Applikation nötig.
Page: 1 2
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.