image

FBI onderzoekt omvangrijk iPad-lek

vrijdag 11 juni 2010, 09:55 door Redactie, 5 reacties

De FBI is een onderzoek gestart naar een lek op de website van AT&T, waardoor de e-mailadressen van 114.000 iPad-eigenaren in handen van hackers kwamen. De kwetsbaarheid in de website zorgde ervoor dat onderzoekers van Goatse Security via een brute-force script de gegevens konden bemachtigden, maar het probleem is nog veel ernstiger. "Iemand die voldoende onderzoek doet zou de iPads van iPad 3G-gebruikers kunnen overnemen, hun verkeer kunnen sniffen en zich als de iPad-gebruiker kunnen voordoen", aldus Jim Jeffers, analist van Goatse Security.

Angst
Het beveiligingsbedrijf overhandigde de gegevens uiteindelijk aan Gawker Media, nadat het lek op de AT&T site was gedicht en de adressen alleen in gecensureerde vorm online zouden komen. De onderzoekers wilden uit angst voor AT&T niet direct met het bedrijf contact opnemen, aangezien de telecomaanbieder naar de rechter had kunnen stappen om publicatie van het lek te voorkomen.

Gerichte aanval
Het onderzoek dat de FBI uitvoert is breed en richt zich niet alleen op het potentiële risico dat ambtenaren lopen door het apparaat te gebruiken. Volgens AT&T stelde het lek niet zoveel voor, en ging het alleen om e-mailadressen. Die zijn uitermate geschikt voor het uitvoeren van gerichte malware en phishingaanvallen, waarbij de aanvallers zich als AT&T of Apple voordoen.

Het kan dan bijvoorbeeld gaan om een e-mail die op een reactie van Apple lijkt. De kans dat slachtoffers op zo'n e-mail reageren is vrij groot, aangezien gebruikers ongeacht een reactie van het bedrijf verwachten, zegt beveiligingsonderzoeker Dancho Danchev.

Reacties (5)
11-06-2010, 10:46 door Anoniem
Is dit probleem ook mogelijk bij Nederlandse providers? Iemand een idee?
11-06-2010, 11:17 door Anoniem
Het is dus geen iPad-lek, maar een 'AT&T lek'. Nu is de titel erg suggestief en dekt de vlag de lading niet. Er wordt overigens erg hijgerig gedaan door de ICT journalistiek over 'lekken'. Slecht.
11-06-2010, 11:40 door Preddie
Door Anoniem: Is dit probleem ook mogelijk bij Nederlandse providers? Iemand een idee?

Ik heb gehoord dat Nederland steeds meer mensen telt die niet kunnen lezen, bij deze verwelkomen we zo iemand op deze site...... ik zeg daarom:

welkom! (hopen dat hij dit herkend ...)

"Iemand die voldoende onderzoek doet zou de iPads van iPad 3G-gebruikers kunnen overnemen, hun verkeer kunnen sniffen en zich als de iPad-gebruiker kunnen voordoen"

Dus nee, die kan niet bij nederlandse providers. Dit kan gewoon bij alle iPads.

Het is een apparaat van apple .... dat zegt genoeg ...
11-06-2010, 11:47 door Anoniem
Door Predjuh:
Door Anoniem: Is dit probleem ook mogelijk bij Nederlandse providers? Iemand een idee?

Ik heb gehoord dat Nederland steeds meer mensen telt die niet kunnen lezen, bij deze verwelkomen we zo iemand op deze site...... ik zeg daarom:

welkom! (hopen dat hij dit herkend ...)

"Iemand die voldoende onderzoek doet zou de iPads van iPad 3G-gebruikers kunnen overnemen, hun verkeer kunnen sniffen en zich als de iPad-gebruiker kunnen voordoen"

Dus nee, die kan niet bij nederlandse providers. Dit kan gewoon bij alle iPads.

Het is een apparaat van apple .... dat zegt genoeg ...


Geachte zelfgenoegzame reageerder,

Aangezien de website van AT&T is gehackt en niet een paar duizend Ipads, houd mijn vraag in of websites van nederlandse providers voor dezelfde hack gevoelig zijn. Is dit een wat beter niveau voor je om te begrijpen?
11-06-2010, 17:13 door xy22
Door Anoniem:
Door Predjuh:
Door Anoniem: Is dit probleem ook mogelijk bij Nederlandse providers? Iemand een idee?

Ik heb gehoord dat Nederland steeds meer mensen telt die niet kunnen lezen, bij deze verwelkomen we zo iemand op deze site...... ik zeg daarom:

welkom! (hopen dat hij dit herkend ...)

"Iemand die voldoende onderzoek doet zou de iPads van iPad 3G-gebruikers kunnen overnemen, hun verkeer kunnen sniffen en zich als de iPad-gebruiker kunnen voordoen"

Dus nee, die kan niet bij nederlandse providers. Dit kan gewoon bij alle iPads.

Het is een apparaat van apple .... dat zegt genoeg ...


Geachte zelfgenoegzame reageerder,

Aangezien de website van AT&T is gehackt en niet een paar duizend Ipads, houd mijn vraag in of websites van nederlandse providers voor dezelfde hack gevoelig zijn. Is dit een wat beter niveau voor je om te begrijpen?
Lijkt me duidelijk dat het gaat om de combinatie van Info over de Ipads uit de gestolen database én de nodige studie die in dit geval als risico worden aangeduid.
Of de websites van nederlandse providers hier gevoelig voor zijn, en of de Ipad in het algemeen daar horen we misschien nog meer over. Ik zou het niet met zekerheid durven zeggen en houd me verder buiten jullie discussie
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.