但是,從一般意義上來說,獲得了國防部長、聯(lián)邦法院或者高盛高層的郵箱地址,很可能可以發(fā)起有針對性的釣魚攻擊。
白帽首席戰(zhàn)略官Bill Pennington表示,“現在全世界都知道了,世界上有哪些人在用iPad,我們可以看到他們的公司名稱、SIM卡序列號以及郵箱地址,這會讓他們的安全保護更加的脆弱。”
Pennington還表示,還存在一個風險,也就是利用獲取的SIM卡序列號,來通過AT&T的網站獲取更多的用戶數據。“我相信,利用這個序列號,我們可以查到更多的個人數據,而不僅僅只是iPad用戶在公司中的數據。”
移動安全公司Lookout的首席技術官Kevin Mahaffey表示,“很顯然,AT&T將ICC-ID作為他們網站識別用戶的標志。問題在于,在AT&T后臺,這個ID和哪些數據會掛鉤?現在的趨勢是一個ID很可能會和一個用戶所有的數據發(fā)生聯(lián)系。”
根據Gawker,Goatse Security分享了他們關于AT&T網站的一些看法,他們認為,黑客羞辱了對美元比對用戶安全更感興趣的AT&T。
Pennington說,“我不認為這些數據非常有價值,這次攻擊主要是為了羞辱AT&T,讓他們感到狼狽。”