تم خرق ما يصل إلى 114000 عميل من AT&T iPad
تعرض ما يصل إلى 114000 من مالكي iPad للانتهاك في خصوصيتهم بفضل لعبة snafu من جانب AT&T والتي قامت في النهاية (ولكن عن غير قصد) بتبادل راحة المستخدم من أجل الأمان.
تم اكتشاف الثغرة الأمنية من قبل الباحثين في Goatse security ، الذين كانوا قادرين على كتابة نص برمجي حصد معرّفات ICC لمالكي iPad 3G (أو معرف بطاقة الدائرة المتكاملة ، يستخدم لتحديد بطاقات SIM لشبكة) وعناوين البريد الإلكتروني من خلال استغلال الثقب في AT & T's موقع الكتروني.
قزم الزنجبيل الصغير من Gizmodo وأفضل كاتب شامل مات بوكانان جلست مع إد أموروسو ، كبير مسؤولي الأمن بشركة AT&T لمعرفة تفاصيل المشكلة. بشكل أساسي ، عندما تقوم بالتسجيل للحصول على الخدمة على 3G iPad ، تقوم AT & T بربط معرف iCC الخاص بك وعنوان البريد الإلكتروني الذي تحدده. تم تنفيذ هجوم القوة الغاشمة GoatSec عن طريق إرسال أي أرقام معرف ICC محتملة ضد موقع AT & T وتسجيل عناوين البريد الإلكتروني التي يبصقونها عليهم.
استجابت AT&T بسرعة وأوقفت الميزة بالفعل. على الجانب الإيجابي ، فإن التفاصيل الوحيدة التي حصل عليها أي شخص من هذا ، في أسوأ الأحوال ، هي عنوان بريدك الإلكتروني... ولكن مع المزيد والمزيد يلجأ السياسيون إلى جهاز iPad لإدارة شؤون الدولة ، حتى أن القليل من البيانات التي تتسرب إلى المتسللين يعد أمرًا مثيرًا للقلق زلة أمنية.