Anonymus atakuje klientów Apple dzięki… FBI

Anonymus atakuje klientów Apple dzięki… FBI

Autor: Adam Myszkowski

Opublikowano: 9/7/2012, 10:32 AM

Liczba odsłon: 2820

Grupa hackerska Anonymous za pomocą Twittera poinformowała, że dokonano włamania do laptopa jednego z agentów FBI i wykradli dane ponad 12 milionów użytkowników urządzeń Apple - iPhone oraz iPad.

Grupa hakerów jako dowód udostępniła w serwisie Pastebin próbkę wykradzionych danych. 80 MB plik zawiera dane około miliona użytkowników Apple, a wśród nich identyfikatory Apple Device UDID, czy tokeny APNS (Apple Push Notification Service DevToken). Całość wzbogacona o dane osobowe użytkowników, wraz z ich adresami zamieszkania. Udostępniona próbka była jednak pozbawiona tych danych.

W swoim oświadczeniu grupa odniosła się do kontrowersyjnych kwestii jak polityka SONY zabraniająca modyfikacji konsoli PS3 czy aresztowania Bradleya Manninga.

Anonymous oświadczyli, że włamania dokonali 12 marca 2012 roku i dane skopiowali z dysku twardego laptopa należącego do agenta FBI, podpisanego jako Christopher K. Stangl, pracującego w FBI Evidence Response Team i działającego również w Cyber Action Team. Był on jednym z agentów biorących udział w telekonferencji dotyczącej grupy hakerów LulzSec. Grupa uzyskała dostęp do laptopa agenta wykorzystując lukę w Javie – AtomicReferenceArray. Za jej pomocą nawiązali połączenie z komputerem agenta, z którego udało im się skopiować kilka plików z pulpitu, w tym plik o nazwie "NCFTA_iOS_devices_intel.csv". Jak się okazało, w pliku tym zapisanych było 12 367 232 pełnych rekordów, zawierających dane użytkowników urządzeń Apple.

Dane te nie były w żaden sposób chronione, a plik nie był nawet zaszyfrowany. Nie podano informacji, dlaczego agent FBI posiadał w ogóle te dane. Szefostwo FBI zaprzecza, jakoby dane mogły pochodzić od któregoś z agentów.

Warto dodać, że na podstawie UDID można sprawdzić np. ostatnią aktywność użytkownika. Jednak bez danych personalnych użytkowników nie są one jakoś szczególnie przydatne. Pamiętajmy jednak, że również i te dane są w posiadaniu Anonymous.

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia