Eine Hackergruppe aus der AntiSec-Bewegung hat eine Million Apple-IDs veröffentlicht. Sie behauptet, im Besitz von insgesamt 12 Millionen dieser Apple Unique Device Identifiers (UDIDs) zu sein, die vom Notebook eines FBI-Angestellten stammten.
Eine UDID ist eine Ziffernfolge, die Apple-Geräte eindeutig identifiziert. Der Datensatz enthielt laut AntiSec auch die zugehörigen Namen und Adressen der Nutzer. In vielen Fällen seien zudem Handynummer und Gerätetyp aufgeführt.
Der Nachricht auf Pastebin zufolge wurde die einschlägige Datei NCFTA_iOS_devices_intel.csv auf einem Notebook des Typs Dell Vostro gefunden, das Christopher K. Stangl einsetzte, der sowohl fürs FBI Regional Cyber Action Team als auch fürs New York FBI Office Evidence Response Team tätig sei. Zugang zu dem Notebook haben sich die Hacker nach eigenen Angaben durch eine im Januar entdeckte und im April behobene Java-Schwachstelle im AtomicReferenceArray verschafft.
Die Datei enthalte genau 12.367.232 Datensätze, heißt es weiter. Weder hier noch in einer anderen auf dem Notebook befindlichen Datei werde ihr Zweck erklärt. Da man vermute, das FBI nutze die UDIDs für eine Überwachung, habe man sich für die Veröffentlichung entschieden.
Generell kritisieren die AntiSec-Hacker die Verwendung von fest mit der Hardware verdrahteten Nutzernummern. Aus Rücksicht gegenüber den Endanwendern haben sie Daten wie Handynummer und den Namen teilweise anonymisiert. Der Auszug von einer Million UDIDs müsse zudem ausreichen, um eine Überprüfung der Echtheit vorzunehmen.
[mit Material von Steven Musil, News.com]
Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…