AppleBlogzineKülföld

Egymillió Apple felhasználó adata a neten (link az ellenőrzéshez alább)

Kormányzati adathalászat ellen tiltakoztak így hekkerek


Christopher Stangl FBI ügynök Dell Vostro notebookját törték fel  a Java AtomicReferenceArray elemének sebezhetőségét kihasználva idén márciusban az AntiSec nevű hekkercsoport – adta hírül a TNW. Az adatok az alábbi linken érhetőek el.

Ráadásul éppen a számítógépes bűnözést üldöző FBI-csoport tagjától sikerült aza adatokat megkaparintani. És ez nem minden, mivel a fájlok közt 12 millió Apple-felhasználó adataira bukkantak! Nyilvánosságra viszont “csak” egymilliót hoztak. Az adatbázisban a felhasználók neve mellett az eszközök egyedi azonosítóját (UDID) és az eszközök nevét lehet így már nyilvánosan böngészni. Ebben az adatbázisban ellenőrizhető, hogy nincs-e a gépünk közte.

Nem volt egyébként nehéz feladat a gépen megtalálni az adatbázist, az AntiSec közlése szerint egyszerűen az asztalon volt. Érdekes kérdés ezek után, hogy a kormányoktól, vagy a hekkerektől kell-e inkább féltenünk privát szféránkat.

 

 

Az igen zárt rendszerű Apple-t korábban is sok kritika érte, hogy a privát szférára nincs igazán tekintettel, zárt rendszerébe pedig nem lehet egykönnyen programokat sem bejuttatni. Az UDID (Unique Device Identifier) fejlesztők számára is fontos, mivel csak az Apple által jóváhagyott eszközökön lehet nem AppStoreból származó applikációkat futtatni, amit a 40 karakteres UDID alapján hagytak jóvá. Idén aztán már beszüntette az almás cég az UDID használatát az appokban, az ezeket használó programokat vissza is dobták. Ezért nem jelent túl nagy veszélyt a mostani szivárogtatás, de mindenképpen kellemetlen a magát biztonságosnak feltüntető cég számára. Az AntiSec közleményében egyébként kiemeli, hogy céljuk a figyelemfelhívás volt, hogy lássák az emberek, hogy gyakorlatilag mindenkit megfigyelnek a kormányszervek.

Megosztás