"Sumando y Construyendo Conocimiento"

Feo-Feo: Apple en una violación a su seguridad divulga información de 114.000 dueños de IPAD

Apple ha sufrido otra vergüenza.  Una brecha de seguridad ha dejado al descubierto los propietarios de IPAD incluyendo docenas de CEOs, los funcionarios militares y políticos más importantes. ahora los dueños de IPAD pueden ser posibles victimas de spam y hacking malicioso.

La información específica expuesta en la brecha incluye las direcciones de los suscriptores de correo electrónico, junto con un asociado de ID utilizada para autenticar al suscriptor de AT & T de la red, conocido como el ICC-ID  y se utiliza para identificar las tarjetas SIM que se asocian con un dispositivo móvil a un abonado concreto.

AT&T cerró el agujero de seguridad en los últimos días, pero las víctimas no sabian nada, hasta ahora. El desliz parece ser de AT&T, y se hace que se compliquen las relaciiones con Apple.

Aunque la vulnerabilidad de la seguridad se limitó a los servidores de AT&T, Apple tiene la responsabilidad de garantizar la privacidad de sus usuarios, que deben proporcionar a la empresa sus direcciones de correo electrónico para activar su iPads y no tienen otra compañia para elegir.

El ataque fue realizado por un grupo autodenominado Security Goatse

Algunas de las victimas son nombres de elite, Dentro del ejército, vimos varios dispositivos registrados en el ámbito de la DARPA, la división de investigación avanzada del Departamento de Defensa, junto con las ramas de servicio. A saber: Una persona afectada fue William Eldredge, de " los comandos operacionales más grande el B-1 [estratégica] del grupo terrorista en la Fuerza Aérea de EE.UU. ".

Algunos de los correos que se pueden identificar, pertenecen a importantes CEO's de EEUU

 114.000 propietarios IPAD Expuesto

 

 

 

 Ahora los usuarios de IPAD van a pensar 2 veces que informacion entregan a AT&T y Apple.

La Noticia original la pueden encontrar en: http://gawker.com/5559346/apples-worst-security-breach-114000-ipad-owners-exposed

Manuel Moreno

Insecure Team

Comentarios

Manuel, como bien decía

Manuel, como bien decía alguien en el foro de la noticia original, esta no es una violación a Apple, sino a un servicio Web de AT&T, el cual expone direcciones de correo... Dado un ICC-ID entregame el mail. o sea puedo saber quien tiene un IPAD. La vulnerabilidad real para Apple sería si dado ese ID, fuera posible conectarse al IPAD y extraer información de él. Aquí el que queda mal es AT&T, no apple. (y no soy usuario de Apple)