美國‧駭客盜12萬個iPad用戶電郵


(美國)美國兩名駭客涉嫌在去年6月入侵電信營運商的伺服器,竊取了12萬iPad用戶的電郵地址和其他個人信息,檢控官稱,可能受害人包括紐約市長彭博、美國廣播公司新聞主播Lila Diane Sawyer、影星Harvey Weinstein和前白宮幕僚長伊曼紐爾等。

紐約市長或成受害者

26歲的奧恩海默(Andrew Auernheimer)與25歲的斯皮特勒(Daniel Spitler)1月18日被拘留,兩人均被控未經授權密謀入侵電腦和詐騙個人信息兩項罪名,每項最高都可判5年監禁加25萬美元罰款。

根據刑事訴訟,二人編寫了一個叫“iPad3G Account Slurper”的程式,去年6月攻擊AT&T達數天,其間取得12萬個電郵地址。這個電腦程式會模仿iPad3G的行為,令AT&T誤以為正與一部iPad通訊。一經部署,該程式會隨機猜測每部iPad的唯一識別碼,每猜對一個,該iPad用戶的電郵地址就會顯示在AT&T網站上。AT&T去年6月曾承認網站存在漏洞,並已堵塞。

入侵AT&T數天
稱漏洞驚人

聯邦調查局(FBI)隨後展開調查,並根據網絡聊天紀錄,鎖定奧恩海默和斯皮特勒兩人。奧恩海默去年6月5日表示,在這個安全漏洞被發現後,“可能會像一場未來的大規模釣魚行動”,並稱它是“有價值的數據”。6月6日,奧恩海默對斯皮特勒寫道:若我們獲得一個記者的電郵,我們立刻就會製造新聞。斯皮特勒隨後給了奧恩海默幾個新聞集團(News Corp)董事的電郵。6月10日,兩人因為擔心帶來刑事影響,商議銷毀證據。

奧恩海默在接受《華爾街日報》訪問時表示,AT&T不需要密碼就允許通過電郵登入網頁的做法,是“驚人地欠缺考慮”。據18日公佈的刑事申訴,二人涉嫌入侵AT&T服務器是為向這間公司搞破壞同時,也為自他們自己以及“Goatse Security”駭客組織作宣傳,但聯邦法官稱沒有證據顯示她們將所掌握的信息作犯罪用途。(香港明報)