iOS用戶注意:1200萬含用戶姓名地址等信息UDID被黑
Anonymous的合作黑客團體AntiSec宣布已經(jīng)入侵了FBI的安全系統(tǒng)獲取了超過1200萬iOS用戶的UDID。UDID是每個蘋果設備上獨有的認證識別碼,盡管本身并未攜帶用戶的任何私人信息,但是開發(fā)商可以和應用內(nèi)的信息結(jié)合,而此次泄漏的UDID中包含了用戶的姓名,地址,從FBI代理獲取的相關通知信息。
同時在Pastebin論壇上黑客組織透露了是如何從FBI代理服務器上獲取這些數(shù)據(jù)的:
在2012年3月的第二周,F(xiàn)BI區(qū)域網(wǎng)絡行動團隊和紐約FBI Office Evidence Response團隊的一臺Dell Vostro超級本上使用了Java,感染了AtomicReferenceArray 的變種,然后該木馬下載了一份名為"NCFTA_iOS_devices_intel.csv" 的文件,里面包括12,367,232個普哦的iOS設備的UDID,里面的內(nèi)容包括用戶姓名,家庭住址,設備型號,設備名稱,蘋果推送通知服務令牌,郵編,手機號碼等相關信息。
盡管蘋果已經(jīng)開始遏制UDID的使用,但是此次該黑客團隊爆出相關數(shù)據(jù)的目標制定了FBI,稱其非法使用這些數(shù)據(jù),從事例如追蹤等行為。