Twee leden van de groep Goatse Security, die in de afgelopen zomer meer dan honderdduizend e-mailadressen van iPad-klanten bij de provider AT&T wisten te bemachtigen, zijn opgepakt en aangeklaagd wegens fraudepleging.
De twee Amerikanen werden eerder deze week in hechtenis genomen en aangeklaagd wegens het verkrijgen van toegang tot een computer zonder toestemming en het plegen van fraude met persoonsgegevens. Dat meldt The Wall Street Journal. In de zomer van 2010 wisten zij via een lek in de website van provider AT&T de e-mailadressen van ongeveer 114.000 iPad-klanten te bemachtigen. Volgens de aanklager is er geen bewijs dat de twee hackers de data verzamelden voor criminele doeleinden.
Daniel Spitler en Andrew Auernheimer ontdekten het lek in de afgelopen zomer op een webpagina van AT&T die werd gebruikt om nieuwe iPads te activeren. AT&T koppelde het icc-id van de tablet aan het e-mailadres van de gebruiker en maakte dit opvraagbaar via de pagina. De hackers schreven een php-script dat zich met de user agent-string van de iPad aanmeldde op de pagina met daarbij een random icc-id. Omdat de verzameling icc-id's redelijk sequentieel opgebouwd was, kon het script simpelweg bij elke poging het gebruikte icc-id stapsgewijs verhogen. Op deze wijze wist het duo meer dan honderduizend e-mailadressen van AT&T-klanten te verzamelen.
De aanklager beschikt ook over een reeks irc-logs waarin Auernheimer en Spitler de hack bespreken. Uit de logs zou blijken dat ze niet zeker wisten of hun acties strafbaar waren, maar er uiteindelijk toch mee doorgingen. In een reactie laat Jason Gates van Goatse Security weten dat hij het zorgelijk vindt dat een makkelijk te vervalsen tekstbestand van een anonieme bron gebruikt wordt om zijn collega's misschien achter slot en grendel te zetten. Daarnaast is hij van mening dat de acties van de twee niet onder de noemer 'hacken' vallen. De enige reden dat het geheel volgens Gates zoveel bekendheid heeft vergaard, is dat Auernheimer onder invloed van drugs in een poging tot ironie absurde claims en uitspraken over de hack gedaan heeft die door de aanklagers voor waarheid werden aangenomen. Auernheimer werd eerder dit jaar al opgepakt voor het bezit van onder andere cocaïne, xtc en lsd.