AT&T hat inzwischen mitgeteilt, dass dabei wohl ein Fehler auf den Webseiten des Anbieters verantwortlich ist, der aber inzwischen behoben sei. Nutzer des Wi-Fi-iPads jedoch sind von der Panne nicht betroffen.
Nachdem offenbar auch viele Mitarbeiter des FBI und andern Regierungsstellen von der Datenpanne betroffen sind, hat die Behörde Ermittlungen eingeleitet. Erste US-Unternehmen haben ihre Mitarbeiter bereits aufgefordert, die 3G-Funktion im iPad zu deaktivieren.
Die Blog-Seite Gawker Media, die zuerst von dem Übergriff berichtet hatte, bestätigte inzwischen, dass es eine Anfrage vom FBI gegeben habe.
Aber wie konnte es überhaupt zu dieser katastrophalen Datenpanne kommen? “Soweit wir jetzt sehen können, handelt es sich höchstwahrscheinlich um eine Parameter Tampering Attack”, erklärt Chenxi Wan, Analystin bei Forrester. Die Hacker hätten die iPad Support Web Application von AT&T angegriffen und dann über verschiedene ICCIDs (Integrated Circuit Card Identifiers) letztlich ohne Authentifizierung Zugriff auf die Mail-Adressen der iPad-Besitzer gewonnen.
“Wenn das tatsächlich der Fall ist, dann hat AT&T die Web-Applikation sehr schlecht designt. Denn der Schutz gegen automatisierte Parameter Traversal-Attacken ist eine der ersten Dinge, die man tut, um Web-Apps zu sichern”, erklärt Wang. Für solche Attacken seien weder besonders hochentwickelte Technologien, noch besonders Wissen über die betreffende Web-Applikation nötig.
Page: 1 2
Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…
Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…
Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.
Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…
Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…
Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…