iOS用戶注意:1200萬(wàn)含用戶姓名地址等信息UDID被黑
Anonymous的合作黑客團(tuán)體AntiSec宣布已經(jīng)入侵了FBI的安全系統(tǒng)獲取了超過(guò)1200萬(wàn)iOS用戶的UDID。UDID是每個(gè)蘋(píng)果設(shè)備上獨(dú)有的認(rèn)證識(shí)別碼,盡管本身并未攜帶用戶的任何私人信息,但是開(kāi)發(fā)商可以和應(yīng)用內(nèi)的信息結(jié)合,而此次泄漏的UDID中包含了用戶的姓名,地址,從FBI代理獲取的相關(guān)通知信息。
同時(shí)在Pastebin論壇上黑客組織透露了是如何從FBI代理服務(wù)器上獲取這些數(shù)據(jù)的:
在2012年3月的第二周,F(xiàn)BI區(qū)域網(wǎng)絡(luò)行動(dòng)團(tuán)隊(duì)和紐約FBI Office Evidence Response團(tuán)隊(duì)的一臺(tái)Dell Vostro超級(jí)本上使用了Java,感染了AtomicReferenceArray 的變種,然后該木馬下載了一份名為"NCFTA_iOS_devices_intel.csv" 的文件,里面包括12,367,232個(gè)普哦的iOS設(shè)備的UDID,里面的內(nèi)容包括用戶姓名,家庭住址,設(shè)備型號(hào),設(shè)備名稱,蘋(píng)果推送通知服務(wù)令牌,郵編,手機(jī)號(hào)碼等相關(guān)信息。
盡管蘋(píng)果已經(jīng)開(kāi)始遏制UDID的使用,但是此次該黑客團(tuán)隊(duì)爆出相關(guān)數(shù)據(jù)的目標(biāo)制定了FBI,稱其非法使用這些數(shù)據(jù),從事例如追蹤等行為。