資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 應用安全 > 網頁安全管理
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

AT&T/iPad用戶電郵外洩 爆料被爆料雙方各執一詞

作者:張維君整理 -06/21/2010
事件:
蘋果iPad風光上市,日前卻傳出資安公司找到AT&T的網站設計瑕疵,導致iPad用戶電子郵件資料外洩,引起大眾一陣嘩然。然而新聞焦點並未隨事件公佈而落幕,根據PC magazine報導,AT&T隨後發表道歉聲明,同時指責駭客是利用一項為了讓用戶方便登入系統的功能而複製走用戶的電子郵件,除了郵件地址外,駭客並未入侵AT&T系統或存取其他任何資料。然而資安公司也反擊,AT&T試圖詆毀他們,但他們公布是為了通知大眾並讓AT&T知道問題所在後能立即修補。雙方你來我往戶嗆。
隨後,Goatse Security繼續公佈iPad漏洞,指出iPad的瀏覽器Safari存在安全漏洞,只要使用者點選惡意連結,就可能讓有心人士存取iPad資料。

討論:
此一事件看出業者的危機處理表現,也看出企業經營者的氣度。AT&T對資安公司態度強硬,但有立即修補系統問題也通知客戶並提醒注意可能的郵件攻擊。資安公司之所以對媒體公佈是希望藉此迫使AT&T盡速處理問題,否則根據過往經驗,被揭露問題的一方,面對此類漏洞往往不當一回事。其實,面對此類爆料,如果業者能換個心態,並積極解決問題,未嘗不能化危機為轉機,甚至建立負責任的形象。
資安直擊專家看法。
[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
在FB看到免費iPhone 小心上了駭客的當09/06/2010
良好的擴充性讓網管工作更便利 Ipswitch WhatsUp Gold 08/24/2010
惡意程式動態更新 連網危機四伏07/19/2010
迎接IPv6時代 UTM及早準備07/16/2010
投降輸一半?YouTube 遭駭07/05/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security