El FBI investiga el 'agujero' creado por ATT en el iPad
El grupo Goatse Security asegura haber conseguido m¨¢s de cien mil correos de empresarios, pol¨ªticos y personal militar de Estados Unidos
El FBI investiga el fallo de seguridad de la operadora ATT, que tiene la exclusiva de la conexi¨®n 3G del iPad en Estados Unidos, que ha dejado desprotegida la informaci¨®n personal de m¨¢s de cien mil clientes. Despu¨¦s de que el portalGawker publicara que un grupo de hackers dedicados a la seguridad hab¨ªa obtenido la direcci¨®n de correo electr¨®nico de 114.000 clientes del iPad, la operadora admiti¨® el problema. ATT trabaja ahora para determinar exactamente el n¨²mero de cuentas que est¨¢n en situaci¨®n vulnerable y comunicar la situaci¨®n a los clientes. Fuentes del grupo que descubri¨® el agujero han manifestado que no han aprovechado el fallo de seguridad para ninguna finalidad delictiva. Seg¨²n explica a The Wall Street un miembro del mismo, esperaron a que ATT hubiera solucionado el fallo para hacer p¨²blico el problema con esp¨ªritu de servicio p¨²blico y critican que, para acceder a la cuenta del correo, ATT no exija contrase?a. Entre las v¨ªctimas del fallo figura el alcalde de Nueva York quien ha quitado importancia a lo sucedido, en su caso, porque su correo es f¨¢cil de saber.
El grupo Goatse Security habr¨ªa tenido acceso a los n¨²meros de identificaci¨®n (ICC-ID) que estos clientes poseen para sus comunicaciones en la red de la operadora. Dado que estos n¨²meros se generan secuencialmente,pudieron adivinar miles de ellos para, luego, aplicar un programa que extrajera datos.
Entre los afectados figuran ejecutivos de empresas privadas como Dow Jones o Cond¨¦ Nast, empleados del departamento de Justicia, personal del Senado y de la C¨¢mara de Representantes, empleados de la Seguridad Nacional y numeroso personal militar. ATT asegura que la ¨²nica informaci¨®n accesible ha sido la direcci¨®n de los correos electr¨®nicos. La operadora afirma que no se ha compartido informaci¨®n personal de las v¨ªctimas. Para clausurar la brecha de seguridad, la operadora ha decidido suspender temporalmente el servicio de mensajer¨ªa.
Algunos expertos consideran que se trata de una vulnerabilidad muy b¨¢sica y que cabe la posibilidad de que no se presente ¨²nicamente en los iPad y que exista en otros servicios de la misma operadora. Aunque discrepan sobre la peligrosidad de la misma y el nivel de datos personales que deja a exposici¨®n de terceros, los analistas se interrogan sobre qu¨¦ tipo de garant¨ªas exige Apple a sus suministradores sobre la seguridad de sus servicios.
Goatse Security tiene una direcci¨®n bajo el dominio .fr, de Francia, y en su p¨¢gina asegura que es una subsidiaria de GNNA, la Asociaci¨®n de Gays Negros de Am¨¦rica. Escher Auernheimer, componente de Goatse, ya descubri¨® hace meses que Amazon hab¨ªa retirado de la lista de libros vendidos algunos t¨ªtulos de contenido gay. Tras denunciarlo, Amazon achac¨® lo ocurrido a un problema t¨¦cnico
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.