Ils avaient mis la main sur plusieurs dizaines de milliers de données appartenant à des utilisateurs iPad. Ils viennent d´être arrêtés. Petit retour en arriére. Juin 2010, 114.000 utilisateurs d´un iPad wifi 3g clients de l'opérateur téléphonique AT&T étaient touchés par une infiltration informatique. Une faille de sécurité avait été découverte dans un processus d'identification de l'iPad, version 3G.
L'écran tactile d'Apple n'était pas le 1e fautif mais le système mis en place par l'opérateur américain. Parmi les victimes, des propriétaires d'iPad appartenant à des salariés de chez Google, Amazon, Microsoft et AOL. Dans le secteur financier, des comptes appartenant à des compagnies comme Goldman Sachs, JP Morgan Citigroup, ont été touchés par cette fuite. La faille avait été annoncée par le groupe Goatse Security. Seules les adresses électroniques étaient accessibles par cette vulnérabilité. "Nous continuons d'enquêter et d'informer tous les clients dont les adresses e-mail et la CCI IDS ont été compromis, soulignait alors AT&T, Nous prenons la vie privée des clients très au sérieux et même si nous avons corrigé le problème, nous nous excusons auprès de nos clients qui ont été touchés." Tellement au sérieux qu'une plainte avait été lancée pour rechercher les vilains découvreurs de faille.
Bilan, deux personnes ont été arrêtées mardi 18 janvier par le FBI. Daniel Spitler (26 ans) et Andrew Auermehimer (25 ans) ont été mis entre quatre murs et inculpés pour l'accès non autorisé à un serveur de données et au vol d'informations personnelles. Ils risquent cinq ans de prison et une amende de 250 000 dollars.
Voilà qui est bien pratique pour AT&T. On ne parle plus de son incompétence à empecher une injection SQL mais de "vilains" pirates ! Les clients apprecieront le fait que si ces deux chercheurs n'avaient pas alerté la communauté, la faille serait peut-être dans les mains de vrais vilains !
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
INFO ZATAZ - La société américaine Sempra energy, spécialisé dans la production de gaz, piratée. Des données privées diffusées sur la toile
INFO ZATAZ - Le site Internet de la Ville de Chicago, ainsi que son département de Police, piratés en réponse au sommet de l'Otan.
La filiale anglaise d'Amnesty International piratée. Injection d'une iframe malveillante dans le code source l'ONG.
Un groupe de pirates informatiques met à mal un serveur de l'opérateur Vodafone. Données et accès sensibles diffusés.
Les sites Internet du Kremlin et des Services Secrets Russes sous la fourdre d'une attaque informatique.
Un jeune pirate informatique Rwandais s'attaque à des sites Internet militaires afin de manifester contre un pro Talibans basé au Nigeria.
Ecrit par CybStup le 22.01.2011 à 12h23 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]