Дэниел Спитлер признал вину в четверг по двум обвинениям в совершении тяжких преступлений, связанных с публикацией электронных адресов 120 000 клиентов AT&T на Gawker.com. Еще один участник хакерской группы «Goatse Security», Эндрю Ауэрнхаймер, также был обвинен и находится на стадии переговоров о признании вины. Соглашение Спитлера о признании вины предусматривает наказание в виде лишения свободы на срок от 12 до 18 месяцев.
Согласно отчетам и судебным документам, они написали скрипт, который угадывал номера ICC-ID (используемые для идентификации SIM-карты iPad) и затем запрашивал сайт AT&T до тех пор, пока не получал в ответ адрес электронной почты. Спитлера обвиняли в соавторстве этого программного обеспечения под названием «iPad 3G Account Slurper».
Первоначальный взлом произошел в июне прошлого года. Хакеры обнаружили уязвимость на веб-сайте AT&T, которая позволяла пользователям вводить идентификатор SIM-карты под названием ICC-ID и получать в ответ адрес электронной почты, связанный с этой SIM-картой.
Было раскрыто более 114 000 адресов электронной почты, включая личные адреса электронной почты ряда высокопоставленных политических и деловых деятелей, хотя, по всей видимости, никакого реального ущерба, кроме раскрытия адресов электронной почты, не произошло.