Logo

Επίθεση των Anonymous αποκαλύπτει «φακέλωμα» χρηστών της Apple



 
 

UDID_5-9-2012Στοιχεία που ταυτίζουν πάνω από 12 εκ. συσκευές της Apple με τους χρήστες τους, έκλεψαν οι Anonymous από τον προσωπικό υπολογιστή...

πράκτορα του FBI τον οποίο κατάφεραν να παραβιάσουν.

Πριν από τρία χρόνια, ο ειδικός πράκτορας Κρίστοφερ Στάνγκλ, εμφανίστηκε σε ένα βίντεο, προσκαλώντας κατόχους πτυχίων στις επιστήμες της πληροφορικής, να προσχωρίσουν στο FBI.

Το βράδυ της Δευτέρας, χάκερς που συνδέονται με τα δίκτυα των Anonymous και των AntiSec, απάντησσαν στην πρόσκληση, αλλά όχι με τον επιθυμητό τρόπο: Υπέκλεψαν και δημοσίευσαν στο διαδίκτυο, περισσότερους από 1 εκατομμύριο μοναδικούς αριθμούς ταυτοποίησης συσκευών (UDID) της Apple, που έκλεψαν από τον φορητό υπολογιστή του Στάνγκλ.

Stangl_5-9-2012Συνολικά, οι χάκερς λένε ότι υπέκλεψαν περισσότερα από 12 εκατομμύρια αριθμούς, αλλά ότι 1 εκ. από αυτούς ήταν αρκετό για δημοσιοποίηση. Ανακοίνωσαν την επίθεση μέσω του καναλιού @AnonymousIRC στο Twitter.

Το περιστατικό εγείρει πολλά ερωτήματα, όχι μόνο για την ασφάλεια των συσκευών του FBI, αλλά και ως προς το γιατί ένας πράκτορας μπορεί να έχει στον υπολογιστής του μια βάση δεδομένων με UDID συσκευών της Apple.

Σύμφωνα με τους χάκερς, περιείχε επίσης "ονόματα χρήστη, το όνομα της συσκευής, τον τύπο της συσκευής, τόκεν της υπηρεσίας Apple Push Notification Service, ταχυδρομικούς κωδικούς, αριθμούς κινητών τηλεφώνων, διευθύνσεις, κ.λπ.", χρηστών iPhone και iPad. Υποστηρίζουν, ότι αυτές οι πληροφορίες αφαιρέθηκαν κατά τη δημοσίευση.

Οι Anonymous ισχυρίζονται ότι εκμεταλλεύτηκαν κενό ασφαλείας του περιβάλλοντος JRE (Java Runtime Environment) που τους έδωσε πρόσβαση στον υπολογιστή του Στάνγκλ και κατέβασαν ένα αρχείο με το όνομα "NCFTA_iOS_devices_intel.csv" από το desktop του.

Όπως αποδείχθηκε, το αρχείο αυτό περιείχε τα επίμαχα στοιχεία. Συχνά, όπως λένε, "Τα πεδία των προσωπικών στοιχείων που αφορούν στους χρήστες, εμφανίζονται πολλές φορές άδεια, αφήνοντας όλη τη λίστα ημιτελή σε πολλά σημεία. Κανένα άλλο αρχείο στον ίδιο φάκελο δεν αναφέρεται στη λίστα ή το σκοπό της".

Σημειώνεται, ότι ο Στανγκλ ήταν ανάμεσα στους πράκτορες, που συμμετείχαν στην περίφημη διαδικτυακή συνδιάσκεψη για τη σύλληψη των Anonymous και της LulzSec, η οποία υπεκλάπη από χάκερς που την δημοσιοποίησαν.

ΑΝΑΡΤΗΘΗΚΕ 5-9-2012 από directNEWS.gr

σχετικά θέματα:

Συνομιλία FBI - Scotalnd Yard υπέκλεψαν οι Αnonymous [βίντεο]


Τελευταίες Ειδήσεις