114 ezer iPad 3G felhasználó SIM kártya számát és előfizetéséhez tartózó e-mail címét szerzte meg Amerikában a Goatse Security hekkercsoport az AT&T szervereinek sérülékenységét kihasználva. A Gawker médiabloghoz eljutatott, hitelesnek tűnő listán 114,067 e-mail cím és SIM azonosító szerepel. A hekkerek szerint a szerverekre nem volt nehéz bejutni, rövid időn belül a birtokukban volt a lista. A támadók, akik korábban a Firefox és Safari böngészők hibáit tárták fel, és ezzel szereztek hírnevet maguknak, egy PHP scriptel végigpróbálták a lehetséges ICC-ID számokat, és kiértékelték a visszakapott információkat.
A kilopott adatok önmagukban semmilyen visszaélésre sem használhatóak fel, nem lehet egyértelműen felfedni az adatok mögötti személy személyazonosságát. Ám spameléshez, vagy egy későbbi sérülékenységet kihasználva, az iPadek közvetlen támadásához még felhasználhatóak.
Minden bizonnyal jelenleg ez a legértékesebb e-mail cím gyűjtemény a világon, ugyanis az iPad 3G előfizetők listáján szerepelnek többek között a Google és Amazon vezetői, fehérházi tisztviselők, a hadsereg tisztjei, NASA vezetők, hírességek és a pénzvilág meghatározó szereplői. Az AT&T elismerte felelősségét, és bezárta a biztonsági rést. Az incidens tovább ronthatja az Apple és az AT&T törékeny viszonyát, és közelebb hozhatja az Apple mobil termékek szolgáltató függetlenségét.
A cikk összeállításában szakmai partnerünk a Whirl Mobile.