Categories: Sicurezza

Figuraccia AT&T: falla espone le email degli utenti di iPad 3G

A quelli di Gawker proprio non è andata giù di non essere stati invitati al WWDC 2010 dopo aver comprato un prototipo di iPhone e ricattato Apple per avere la certezza dell’autenticità del dispositivo. E’ così che uno scivolone bello grosso di AT&T, una falla di sicurezza del sito del carrier che ha esposto al “pubblico ludibrio” 114.000 indirizzi email dei primi acquirenti di iPad 3G con annesso piano tariffario dell’operatore, nel titolone di Valleywag diventa tutta colpa di Apple.

Screzi a parte, il problema evidenziato da Gawker e scoperto da una cricca di esperti che si fa chiamare Goatse Security (con chiaro riferimento ad un vomitevole meme internettiano) è abbastanza serio. La falla ha permesso di raccogliere, grazie ad uno script, un gran numero di indirizzi email privati associandoli all’ICC-ID dell’utente (codice indentificativo della SIM).

Ryan Tate di Valleywag, autore dello scoop, ha individuato fra i nomi raccolti anche alcuni pezzi grossi di Washington, grandi imprenditori, dipendenti ed executives del settore della difesa e della finanza. Rahm Emanuel, Chief of Staff della Casa Bianca, è fra questi, così come Harvey Weinstein, notissimo (e ricchissimo) imprenditore americano o Michael Bloomberg, il sindaco di New york.

L’articolo che documenta lo scoop sembra mirato principalmente a bastonare Apple per un’idiozia commessa da AT&T che non a raccontare i fatti come stanno. Leggendo il pezzo monstre e scremandolo dei commenti sul modo in cui questo scivolone impatterà sicuramente sull’immagine dell’iPad e comprometterà senza dubbio i rapporti fra Apple e AT&T, si riesce a intuire fra le righe che cosa è successo davvero.

Per farla breve: gli hacker della Goatse Security si sono accorti che inserendo un ICC-ID in una richiesta HTTP sul sito di AT&T era possibile ottenere in risposta l’indirizzo email dell’utente cui quel codice è associato. Lo script era probabilmente utilizzato per gestire un form web destinato all’uso da parte di un utente registrato. Trovati una serie di ICC-ID, ricostruendoli da alcuni codici noti (immaginiamo con un reverse engineering dell’algoritmo di generazione di questi codici, l’articolo non lo specifica), gli smanettoni hanno proceduto alla raccolta di un gran numero di indirizzi email attraverso uno script PHP che ha automatizzato il meccanismo.

Risultato: pagine e pagine di ICC-ID (scoperti a priori però, e questo Tate non ci tiene a specificarlo) associati ad indirizzi email ben profilati che potrebbero far gola a spammers e simili. AT&T è già stata avvisata del problema e ha provveduto a tappare la falla.

Tutta la questione si risolve in un trafugamento di email associate ad ICC-ID, insomma. Non sono stati rubati veri dati sensibili e secondo la maggioranza degli esperti (che ovviamente l’articolo cita solo in un piccolo paragrafo in fondo) con gli ICC-ID non ci si può fare praticamente nulla di malevolo.

Figuraccia per il carrier , senza dubbio, ma nuova figuraccia anche per Gawker, che in nome della “inimicizia” con Apple decide di pubblicare un pezzo che di fatto aggrava e mistifica il problema per darne la colpa a Cupertino. L’unica colpa di Apple, va riconosciuto, è di non essersi ancora riuscita a liberare del peso morto chiamato AT&T, vera spina nel fianco degli iUtenti americani.

Redazione

View Comments

  • Quelli di gawker sono "fastidiosi". Di sicuro quello non è giornalismo. La definirei una bloggata livorosa.

  • Camillo..., noooooo!!!! avevo cercato in ogni modo di rimuovere goatse.cx...., e credevo di esserci riuscito... ora dovrò ricominciare da capo! :-D

  • ce n'è un altro che gira ora e che non è ancora conosciutissimo che non nominerò. E' trecento volte peggio.

  • Fantastic Article, it is a breath of fresh air to at last find worthwhile information on the internet, I am honestly pleased to come across a blog that is not full of the normal dross, thank you.

Recent Posts

iPhone 16 nero da 128GB ad un prezzo scontato su eBay, l’offerta da non lasciarsi scappare

Se state pensando di regalarvi oppure di regalare un iPhone 16 anche in vista del…

2 giorni ago

Apple Watch, ecco il bracciale a maglie color oro disponibile nei vari store

Novità da quest’oggi per quanto riguarda il mondo Apple Watch, infatti l’azienda di Cupertino ha…

3 giorni ago

iPhone SE 4 sarà disponibile a marzo 2025, ecco tutte le novità

Spuntano nuovi indizi che non lasciano poi tanti più dubbi sull’arrivo imminente sul mercato dell’iPhone…

3 giorni ago

Apple AirPods 4, primo calo di prezzo su Amazon per entrambi i modelli

Buona notizia per coloro che hanno intenzione di provare la nuova generazione di Apple AirPods…

4 giorni ago

iOS 18.2 beta 3, ecco tutte le novità in arrivo

Apple lavora in maniera costante agli aggiornamenti del suo sistema operativo, una dedizione tale che…

4 giorni ago

iPhone 14, cala il prezzo su eBay per il modello nero da 128GB

Sono tanti gli utenti che continuano ad acquistare modelli di iPhone non di ultimissima generazione,…

5 giorni ago