
Мэтт Бучанон побеседовал с главой службы безопасности AT&T Эдом Амораро о взломе. Оказалось, что AT&T хотела упростить вход в панель управления 3G-тарифом на iPad, поэтому они заполняли поле адреса электронной почты на основе ICC-ID.
Хакеры фактически использовали метод полного перебора, чтобы заставить систему выдать адреса электронной почты. На данный момент система заполнения электронной почты отключена (изображение выше).
Старине Эду, возможно, придется кое-что объяснить. Хотя адреса электронной почты не являются самой большой потерей для их клиентов, AT&T должны были знать, что такая система будет уязвимой.