iOS用戶注意:1200萬含用戶姓名地址等信息UDID被黑
Anonymous的合作黑客團體AntiSec宣布已經入侵了FBI的安全系統獲取了超過1200萬iOS用戶的UDID。UDID是每個蘋果設備上獨有的認證識別碼,盡管本身并未攜帶用戶的任何私人信息,但是開發商可以和應用內的信息結合,而此次泄漏的UDID中包含了用戶的姓名,地址,從FBI代理獲取的相關通知信息。
同時在Pastebin論壇上黑客組織透露了是如何從FBI代理服務器上獲取這些數據的:
在2012年3月的第二周,FBI區域網絡行動團隊和紐約FBI Office Evidence Response團隊的一臺Dell Vostro超級本上使用了Java,感染了AtomicReferenceArray 的變種,然后該木馬下載了一份名為"NCFTA_iOS_devices_intel.csv" 的文件,里面包括12,367,232個普哦的iOS設備的UDID,里面的內容包括用戶姓名,家庭住址,設備型號,設備名稱,蘋果推送通知服務令牌,郵編,手機號碼等相關信息。
盡管蘋果已經開始遏制UDID的使用,但是此次該黑客團隊爆出相關數據的目標制定了FBI,稱其非法使用這些數據,從事例如追蹤等行為。