Apple Fail!

Posted by:     Tags:  , ,     Posted date:  June 10, 2010  |  12 Comments




Apple atkal ir apkaunots, šoreiz gan ne viņu pašu vaina. Un nekāda svarīgā (kā piemēram VID datu bāze) informācija tur nav, tikai tāda trīs Bībeļu vai Hariju Poteru biezuma sējumi ar 114 tūkstošiem iPad e-pasta adresēm un to ICC-ID numriem, kas autentificē lietotāju AT&T tīklā. Pie cietušajiem  var ieskaitīt personas sākot no New York Times izpilddirektoram līdz Baltā nama un NASA darbiniekiem.

Šis caurums, caur kuru bijis iespējams iegūt šos datus, ir aizšpaktelēts, bet tas noteikti pasliktinās tā jau sliktās savstarpējās AT&T un Apple attiecības.

Neskatoties uz visu, ka datu noplūde ir notikusi AT&T, juridiski par datu noplūdi klientu priekšā ir atbildīgs Apple – viņi nodrošina operatoru ar e-pasta adresēm, lai klients varētu aktivizēt savu iPad, klientam nav iespējas izvēlēties operatoru (to izvēlas Apple, AT&T ir ekskluzīvs līdzīgi kā pašmāju LMT). Apple  ir uzņēmies atbildību par savām ciešajām saistībām ar kādu no operatoriem.

Datus ir ieguvis grupējums, kurš pats sevi dēvē par Goatse Security. Līdzīgi kā pašmāju Neo, dati ir iegūti ar skriptu palīdzību no visiem publiski pieejamās AT&T mājas lapas. Princips arī gaužām līdzīgs, minam ICC-ID kodu HTTP pieprasījumā un aidā, preti nāk e-pasta adrese.

Secinājumus katrs var izdarīt pats, bet katrā ziņā ne tikai valstī, kur cilvēki lido tuneļos, tiek pieļautas dažādas muļķīgas kļūdas.