https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

AT&T官網漏洞導致11.4萬iPad用戶電郵外洩

2010 / 06 / 11
編輯部整理
AT&T官網漏洞導致11.4萬iPad用戶電郵外洩
資安顧問公司Goatse Security宣稱,他們找到AT&T官網的漏洞,可藉此找出多達11.4萬筆iPad用戶電子郵件位址,包括軍事、知名商界人士與政治人物等。美國聯邦調查局(FBI) 在週四(10日)已對此展開調查,AT&T和蘋果公司 (Apple Inc.)一同掉入這個因為網站安全問題所造成的危機深淵中,AT&T已承認官網有安全漏洞,而導致使iPad用戶資料外洩,並且已經做好修補,但婉拒對調查內容發表意見。

根據AT&T的設計,用戶使用iPad登錄時,會將iPad中的SIM卡記錄下用戶的電子郵件地址,並在上網時自動顯示,以簡化登入程序。FCC 消費者和政府事務局主管Joel Gurin在部落格中發表,此一網站安全漏洞在許多公司都曾經發生過,而公共及國土安全處亦將此視為重要的查察重點。