錯(cuò)怪FBI 黑客AntiSec或是從開發(fā)商處竊取UDID
前段時(shí)間,知名黑客團(tuán)體AntiSec成功竊取1200萬iPhone和iPad用戶的UDID,并將它們公之于眾。黑客團(tuán)體AntiSec聲稱他們是從FBI電腦上竊取的。對(duì)此,F(xiàn)BI已經(jīng)做出回應(yīng)稱,這些UDID 不可能來自FBI。隨后,蘋果也摻合進(jìn)來表示,蘋果沒有將1200萬UDID提供給任何一個(gè)人。盡管如此,這么多的UDID還是泄露了,它們是怎么被泄露的呢?
對(duì)于這個(gè)問題,網(wǎng)絡(luò)上有許多猜測(cè),到目前為止,比較靠譜的說法是,AntiSec 黑客團(tuán)體是從一個(gè)應(yīng)用程序開發(fā)商的計(jì)算機(jī)上獲取,而應(yīng)用程序開發(fā)商的部分應(yīng)用可追蹤UDID。
今天早上,Instapaper創(chuàng)始人Marco Arment在其博客上轉(zhuǎn)載了一封來自Bojan Gajic的郵件,Bojan Gajic的UDID也已經(jīng)被泄露。
“很顯然,應(yīng)用開發(fā)商利用了蘋果推送通知服務(wù)APNS的后端。開發(fā)商的應(yīng)用將UDID以及其他的細(xì)節(jié)推送至apns.spankapps.com 網(wǎng)站,單單是Glitter Draw不可能擁有1200萬用戶,但是它的開發(fā)商還有其他76種新奇應(yīng)用,這些應(yīng)用的用戶加起來很容易就達(dá)到1200萬。”
從上述信息來看,AntiSec之前聲稱從FBI處獲得UDID的說法不成立,更有可能是從應(yīng)用卡發(fā)商計(jì)算機(jī)獲得。