Группа хакеров AntiSec опубликовала в интернете более миллиона UDID (уникальных идентификаторов устройство Apple), похищенных у Федерального бюро расследований. Информация об iPad и iPhone хранилась на рабочем ноутбуке одного из сотрудников. AntiSec заявляет, что в общей сложности им удалось похитить более 12 миллионов идентификаторов, включая адреса пользователей, их номера телефонов и имена.
UDID – уникальный ряд цифр, который закрепляется за каждым iOS-устройством. Идентификатор дает возможность определить не только сам аппарат, но и его владельца (это может использоваться, например, для показа релевантной рекламы). Ранее при помощи UDID производители могли отслеживать количество инсталляций своих программ.
Хакеры из AntiSec отметили, что они решили опубликовать только миллион UDID, при этом предварительно удалив из файлов всю персональные данные. Ссылки на файлы были опубликованы на сервисе Pastebin. Также представители Pastebin рассказали, каким образом им удалось получить файлы с ноутбука специалиста ФБР. По их словам, взлом был осуществлен в марте текущего года. Ноутбук Dell Vostro, который принадлежал Кристоферу К. Стэнглу, был взломан путем эксплуатации уязвимости AtomicReferenceArray в платформе Java. В процессе shell-сессии из каталога Desktop было загружено ряд файлов. Один из них, с именем NCFTA_iOS_devices_intel.csv, содержал перечень из 12367323 iOS-устройств, включая название устройства, имена пользователей, почтовые индексы, жетоны Apple Push Notification Service, адреса, номера сотовых телефонов и прочее.
Аббревиатура NCFTA в названии файла, позволяет предположить, что он имеет отношение к Cyber-Forensics and Training Alliance (Национальный альянс в сфере компьютерной экспертизы и обучения). В данную некоммерческую структуру входят эксперты из частного и государственного сектора, которые расследуют преступления в сфере информационных технологий.
Хакеры отметили, что немало полей с персональными данными были пустыми. Из других файлов, загруженных с того же каталога, нельзя вычислить, для каких целей был создан данный список.
Вероятнее всего, AntiSec воспользовались серьезной уязвимостью в Mac, недавно выявленной в седьмой версии платформы Java. Специалисты оценили уязвимость как «очень опасную». Мошенники могут осуществить атаку, если пользователь просто зайдет на ресурс с вредоносным кодом с любого обозревателя и на любой операционной системе, где есть Java.