FBI seurasi yli 1 miljoonaa+ Apple ID: tä, ja AntiSec vain vuoti ne

Aiemmin tänä vuonna Apple sulje laitteen yksilöllinen tunniste tai UDID kelvollisena tapana kehittäjille yrittää seurata sovellustensa käyttäjiä.

Sinun on ihmeteltävä, tunsivatko he myrskyn tulevan, sillä tänään hakkerointiryhmä AntiSec on julkaissut yli 12 miljoonaa UDID -tunnusta, jotka onnistuivat toipumaan saastuneesta FBI -kannettavasta. Laitetunnuksesi ja kaikki siihen liittyvät iPhonen, iPod touchin tai iPadin toiminnot voivat olla vain yksi niistä.

Yksityiskohtaisessa mutta hämmentävässä ilmoituksessa Pastebin julkaistu ensimmäisen kerran YCombinator, AntiSec kuvasi kuinka he saivat UDID: t:

Maaliskuun 2012 toisella viikolla Dell Vostro -muistikirja, jota käytti valvojan erikoisagentti Christopher K. Stangl FBI: n alueellisesta kybertoimitiimistä ja New Yorkin FBI: n toimiston todisteiden vastausryhmästä loukkaantui käyttämällä Java -AtomicReferenceArray -haavoittuvuutta shell -istunnossa jotkut tiedostot ladattiin hänen työpöytäkansiostaan, joista yksi nimellä "NCFTA_iOS_devices_intel.csv" muuttui 12 367 232 Apple iOS -luetteloksi laitteet, mukaan lukien yksilölliset laitetunnisteet (UDID), käyttäjänimet, laitteen nimi, laitetyyppi, Apple Push Notification Service -tunnukset, postinumerot, matkapuhelinnumerot, osoitteet jne. ihmisiä koskevat henkilökohtaiset tietokentät näyttävät monta kertaa tyhjiltä, ​​jolloin koko luettelo on monilta osin keskeneräinen. mikään muu samassa kansiossa oleva tiedosto ei mainitse tätä luetteloa tai sen tarkoitusta.

Miksi FBI: llä oli tiedosto, jossa oli yli miljoona UDID: tä ja niihin liittyviä tietoja? AntiSec on ensimmäinen, joka myöntää, ettei heillä ole aavistustakaan, vaikka he väittävät vahvasti, että FBI käytti tietoja Amerikan kansalaisten jäljittämiseen.

AntiSec on julkaissut vain miljoonan UDID -tunnuksen verkossa, mutta ne ovat poistaneet kaikki henkilökohtaiset tiedot, kuten ”täydet nimet, solujen numerot, osoitteet, postinumerot jne. " Jos tiedät laitteesi UDID -tunnuksen, sen pitäisi riittää selvittämään, seurasiko FBI sinä.

Gizmodo huomauttaa, että "NCFTA_iOS_Devices" -viittaus vuotaneiden UDID -tiedostojen tiedostonimessä voi tarkoittaa National Cyber-Forensics & Training Alliance, joka "toimii kanavana yksityisen teollisuuden ja lainvalvonnan välillä". Tämä voi tarkoittaa sitä, että Apple osallistui suuresti näiden UDID -tunnusten toimittamiseen FBI: lle.

Päivittää: Seuraava verkko on koonnut kätevän työkalun, jolla voit tarkistaa, seurattiinko UDID -tunnustasi. Omat eivät olleet.

Lähde: AntiSec

Viimeisin blogiviesti

| Macin kultti
September 11, 2021

Apple luopuu Grand Central Terminal Storen suunnitelmista?Kuva Trey Ratcliffiltä osoitteessa www. StuckinCustoms.comSuunnitelmissa on rakentaa a 16...

6 syytä, miksi sinun pitäisi tilata Apple Watch LTE: llä tänään
September 11, 2021

Apple Watch Series 3 on nyt ennakkotilattavissa ennen myyntiesittelyään 22. syyskuuta. Jos liikut nopeasti, voit silti vaatia yhden lähetyspäivän t...

Tämä käytännössä rikkomaton 3-in-1-latauskeskus tekee kaiken
September 11, 2021

Tämä käytännössä rikkomaton 3-in-1-latauskeskus tekee kaikenKevyt, kannettava ja käytännössä särkymätön.Kuva: ElagoJos tarvitset latauskeskuksen, j...