Het uitlekken van 114.000 e-mailadressen van iPad-eigenaren is de schuld van een stel kwaadaardige hackers, zo heeft AT&T in een brief aan klanten laten weten. Dit tot grote woede van de beveiligingsonderzoekers die het lek op de website van AT&T juist op verantwoorde wijze bij de telecomaanbieder bekendmaakten. Onderzoekers van Goatse Security wisten via een vrij eenvoudig script de e-mailadressen en identificatienummers van iPad-eigenaren te achterhalen.
"Ongeautoriseerde computer 'hackers' hebben op kwaadaardige wijze een functie misbruikt, ontworpen om jouw iPad login proces sneller te laten verlopen", zo is in de brief van AT&T te lezen. Volgens telecomaanbieder zouden de hackers bewust veel moeite hebben gedaan om de gegevens te bemachtigen.
Leugens
Bij Goatse Security zijn ze niet over de reactie van AT&T te spreken. "Het bedrijf had voldoende tijd om het publiek voor onze bekendmaking te waarschuwen, maar heeft dat niet gedaan." Daarnaast zou de telecomaanbieder ook liegen over de ernst van het probleem. Een ervaren aanvaller zou namelijk via de uitgelekte gegevens in combinatie met een Safari exploit iPads kunnen overnemen.
Verder klopt ook de bewering van AT&T niet dat de hackers veel moeite zouden hebben gedaan. "De ontdekker van het lek was in totaal iets meer dan een uur bezig", aldus Escher Auernheimer van Goatse Security.
Deze posting is gelocked. Reageren is niet meer mogelijk.