【明報專訊】美國兩名黑客涉嫌在去年6月入侵電信營運商的伺服器,竊取了12萬iPad用戶的電郵地址和其他個人信息,檢控官稱,可能受害人包括紐約市長彭博、美國廣播公司新聞主播黛安索耶、影星夏菲雲士頓和前白宮幕僚長伊曼紐爾等。
紐約市長或成受害者
26歲的奧恩海默(Andrew Auernheimer)與25歲的斯皮特勒(Daniel Spitler)周二被拘留,兩人均被控未經授權密謀入侵電腦和詐騙個人信息兩項罪名,每項最高都可判5年監禁加25萬美元(約194萬港元)罰款。
根據刑事訴訟,二人編寫了一個叫「iPad 3G Account Slurper」的程式,去年6月攻擊AT&T達數天,其間取得12萬個電郵地址。這個電腦程式會模仿iPad 3G的行為,令AT&T誤以為正與一部iPad通訊。一經部署,該程式會隨機猜測每部iPad的唯一識別碼,每猜對一個,該iPad用戶的電郵地址就會顯示在AT&T網站上。AT&T去年6月曾承認網站存在漏洞,並已堵塞。
入侵AT&T數天 稱漏洞驚人
聯邦調查局(FBI)隨後展開調查,並根據網絡聊天紀錄,鎖定奧恩海默和斯皮特勒兩人。奧恩海默去年6月5日表示,在這個安全漏洞被發現後,「可能會像一場未來的大規模釣魚行動」,並稱它是「有價值的數據」。6月6日,奧恩海默對斯皮特勒寫道:若我們獲得一個記者的電郵,我們立刻就會製造新聞。斯皮特勒隨後給了奧恩海默幾個新聞集團(News Corp)董事的電郵。6月10日,兩人因為擔心帶來刑事影響,商議銷毀證據。
奧恩海默在接受《華爾街日報》訪問時表示,AT&T不需要密碼就允許通過電郵登入網頁的做法,是「驚人地欠缺考慮」。據周二公布的刑事申訴,二人涉嫌入侵AT&T服務器是為向該公司搞破壞同時,也為自他們自己以及「Goatse Security」黑客組織作宣傳,但聯邦法官稱沒有證據顯示她們將所掌握的信息作犯罪用途。
華爾街日報/路透社