mboost-dp1

Apple

AntiSec får fat i 12 mio. Apple UDID fra FBI laptop

- Via DailyTech - , indsendt af Magten

Hackerkollektivet Antisec har været på spil igen og denne gang er det gået udover FBI og indirekte Apple. Ved at bruge et sikkerhedshul i java, lykkedes det Antisec at få adgang til data på en FBI-agents laptop.

Blandt det data Antisec fik adgang til, var der en csv-fil med knap 12,4 millioner Unique Device Identifiers (UDID) numre for Apple iOS enheder med tilhørende information omkring navne og adresser, telefonnummer, og enhedstype. Antisec har indtil videre frigivet 1 million af UDID koderne, men uden de tilknyttede personlige oplysninger.

En ting er at Antisec har fået fat i oplysningerne, det store spørgsmål på nettet er mere, hvorfor FBI havde disse oplysninger og hvordan de har fået fat i dem?





Gå til bund
Gravatar #1 - mortendb
6. sep. 2012 11:28
FBI har vel blot bedt Apple om at få dem med en dommerkendelse, lovgivnigen er jo ret klar på det område. De skal udlevere data og de må ikke fortælle at de er blevet tvunget til det.
Gravatar #2 - carbonic
6. sep. 2012 11:32
Hvis man har data liggende i U.S.A. eller hos et firma der er eget af et amerikansk firma så skal den amerikanske stat have adgang til det. Dette er pga. The Patriot Act der blev til efter 9/11 som gjorde U.S.A. synes de skulle have adgang til alt uden en dommerkendelse.
Det vil bl.a. sige alt synkroniseret med Dropbox, Microsoft, Google eller Apple.

Så, jeg vil ikke sige at det er et stort spørgsmål hvordan det er sket, eller hvorfor det er sket. Hvordan FBI's sikkerhed kan være så dårlig og direkte dum er det eneste store spørgsmål her.
Gravatar #3 - HerrMansen
6. sep. 2012 11:42
Hvordan er der vidst ikke spørgsmål om - det er nok mere hvorfor og mere relevant, hvorfor ligger man så sensitiv information på en mobil enhed (en bærbar) og ikke en mere sikker mainframe? Lyder ikke som data en agent burde løbe rundt med, mere noget de burde gemme godt væk i et lukket netværk.
Gravatar #4 - David Munch
6. sep. 2012 12:21
FBI har allerede udsendt en officiel udmelding om at de ikke stammer fra dem, og Apple har også allerede udtalt at de ikke har delt den slags information med FBI.
Gravatar #5 - Brugernavn
6. sep. 2012 12:21
mortendb (1) skrev:
FBI har vel blot bedt Apple om at få dem med en dommerkendelse, lovgivnigen er jo ret klar på det område.


Så simpelt er det ikke:
http://www.theverge.com/2012/9/5/3294906/apple-den...
Gravatar #6 - bjoeg
6. sep. 2012 12:33
Nyhederne er slow på Newz idag, for jeg deler #4s kommentar, som har stået på mit feed siden tidligt imorges.
Gravatar #7 - st0rm
6. sep. 2012 13:04
God måde at bringe medie opmærksomhed på et område de fleste mennesker ikke tror eksisterer..
Gravatar #8 - nubus
6. sep. 2012 13:39
HerrMansen (3) skrev:
hvorfor ligger man så sensitiv information på en mobil enhed .


Nu er "jeg har iOS" ikke helt på niveau med "jeg har HIV". Godt nok smitter iOS nemmere - men... arh... det er kun folk med sølvpapirshatte der synes det her er sensitivt.
Gravatar #9 - Magten
6. sep. 2012 13:56
nubus (8) skrev:
Nu er "jeg har iOS" ikke helt på niveau med "jeg har HIV". Godt nok smitter iOS nemmere - men... arh... det er kun folk med sølvpapirshatte der synes det her er sensitivt.
Hvis det er rigtigt at der er navn, adresse og telefonnummer så kan det vel godt gå under sensitivt for nogle mennesker :)

Jeg ville ikke kalde det sensitivt for mit vedkommende, men der er jo en grund til nogen folk har hemmelig adresse og telefonnummer.
Gravatar #10 - Bundy
6. sep. 2012 14:03
Magten (9) skrev:
Hvis det er rigtigt at der er navn, adresse og telefonnummer så kan det vel godt gå under sensitivt for nogle mennesker :)

Jeg ville ikke kalde det sensitivt for mit vedkommende, men der er jo en grund til nogen folk har hemmelig adresse og telefonnummer.


Nubus er iKnight i shining white armor - ignore him.
Gravatar #11 - DanaKaZ
6. sep. 2012 14:04
#5 Jeg føler der burde følge en "DUM DUM DUM" lydeffekt med dit indlæg.

The plot thickens.
Gravatar #12 - spand-online
6. sep. 2012 14:07
#8

Argh kun vil jeg for altid forbinde iOS med digital klamydia :D
Gravatar #13 - HerrMansen
6. sep. 2012 14:07
DanaKaZ (11) skrev:
#5 Jeg føler der burde følge en "DUM DUM DUM" lydeffekt med dit indlæg.

The plot thickens.


Ask and you shall receive.

http://www.dramabutton.com/
Gravatar #14 - HenrikH
6. sep. 2012 14:30
Magten (9) skrev:
Hvis det er rigtigt at der er navn, adresse og telefonnummer så kan det vel godt gå under sensitivt for nogle mennesker :)

Jeg ville ikke kalde det sensitivt for mit vedkommende, men der er jo en grund til nogen folk har hemmelig adresse og telefonnummer.

Det er vel mere relevant om det klassificeres som privat information ifølge persondatalovgivningen - eller i dette tilfælde den amerikanske pendant?
Gravatar #15 - woodydrn
6. sep. 2012 17:14
HerrMansen (3) skrev:
Hvordan er der vidst ikke spørgsmål om - det er nok mere hvorfor og mere relevant, hvorfor ligger man så sensitiv information på en mobil enhed (en bærbar) og ikke en mere sikker mainframe? Lyder ikke som data en agent burde løbe rundt med, mere noget de burde gemme godt væk i et lukket netværk.


Det fortæller os kun at den fil åbenbart bliver kopieret frit fra laptop til laptop hos fbi, og er 100% ligeglade med hvad der sker med det...
Gravatar #16 - Æblemos
6. sep. 2012 20:04
Eller også er det hele et hoax.

Vi har set 1 mio UDID, dem ved vi er rigtige, men vi kan ikke vide om der er yderligere 11 mio. Vi kan heller ikke vide hvor filen stammer fra, vi har fået at vide at den er taget fra en FBI pc, men det er en oplysning som stammer fra nogle som absolut hader FBI.. Så om det er rigtigt, eller om den "bare" stammer fra en app som på den ene eller anden måde har lækket disse oplysninger, finder vi nok aldrig ud af.
Gravatar #17 - Athinira
7. sep. 2012 05:35
HenrikH (14) skrev:
Det er vel mere relevant om det klassificeres som privat information ifølge persondatalovgivningen - eller i dette tilfælde den amerikanske pendant?


Overhovedet ikke. Det mest relevante er om FBI har flere informationer end det AntiSec har fået fat i. Det kan vi jo ikke vide :o)

Derudover interesserer det mig hvordan de har fået koblet/forbundet f.eks. identitet (navn og adresse) med UDID fra enhederne. iOS-enheder har naturligvis et UDID (selvom Apple er på vej væk fra det), men de burde ikke sladre om hvem der ejer telefonen - udover at Apple naturligvis kender informationerne fra ejeren af den Apple-konto der er forbundet. Jeg er nysgerrig efter hvordan det er lykkedes at forbinde disse informationer.
Gravatar #18 - zymes
7. sep. 2012 05:42
#17

Ved ikk hvor normalt det er at registrere sine enheder (jeg gør det aldrig med alt mit lort), men det er den eneste måde jeg lige kan komme i tanke om.. Måske det er listen med registredede enheder?

Edit:
Jo, har da faktisk gjort det engang. Med et bilanlæg, for at få en 8GB usb nøgle til musik..
Gravatar #19 - Magten
7. sep. 2012 05:52
Athinira (17) skrev:
Overhovedet ikke. Det mest relevante er om FBI har flere informationer end det AntiSec har fået fat i. Det kan vi jo ikke vide :o)
Og i den forbindelse er det jo også relevant om informationerne overhovedet kommer fra FBI :)
Gravatar #20 - Scapegoat
7. sep. 2012 09:46
Come on...

Kender i ikke det, man lever livet med kone, børn, hund, bil, hus, sommerhus og fantastisk arbejde som FBI agent?

Lige indtil en dag hvor konen fortæller at hun faktisk er forelsket i gartneren man hyrede, fordi man havde ondt af ham og hans forfærdelige tur til dit hjemland. Nu vil hun rejse til Guatamala med ham, og hun tager børn, hund og bilen med!

Nu står du ALENE tilbage med 2 alt for dyre huslån som banken godkendte fordi i begge to havde en pæn indkomst, begge bliver du nødt til at sælge med STORT underskud.

Slutresultatet bliver at du sidder i gæld op til begge ører, er nødt til at tage bussen til og fra arbejde, (Det er omkring en time hver vej) og hver dag kommer du hjem i entreen hvor hundesnoren til DIN hun hænger, for din ex havde så travlt med at smutte at hun ikke lige fik den med.

Til sidst sidder du kun iført undertøj ude på badeværelset, og bryder grædende sammen. Nu er det du husker at gartneren jo havde en iPhone...


Sådan tror JEG det skete!
Gravatar #21 - gensplejs
7. sep. 2012 10:46
FBI benægter at det kommer fra deres maskine...
http://edition.cnn.com/2012/09/04/tech/web/fbi-app...
Gravatar #22 - Nize
7. sep. 2012 13:14
HerrMansen (13) skrev:
DanaKaZ (11) skrev:
#5 Jeg føler der burde følge en "DUM DUM DUM" lydeffekt med dit indlæg.

The plot thickens.


Ask and you shall receive.

http://www.dramabutton.com/


Good one; til ære for den:

http://instantrimshot.com/
Gravatar #23 - Brugernavn
7. sep. 2012 13:17
Tænkte nu mere...
Gravatar #24 - idiotiskelogin
7. sep. 2012 13:45
Kan godt være de er stjålet et andet sted fra men er der seriøst nogen der tror på at FBI ikke har de informationer?
Gravatar #25 - doctorx
7. sep. 2012 20:00
det store spørgsmål på nettet er mere, hvorfor FBI havde disse oplysninger og hvordan de har fået fat i dem?


Og hvorfor FBI havde java installeret. Alle ved, at det er noget usikkert møg, som kun bør installeres sandboxed på en virtuel maskine. Man skulle tro, at FBI gik op i datasikkerhed, men det er åbenbart ikke tilfældet.
Gravatar #26 - mortendb
7. sep. 2012 21:42
idiotiskelogin (24) skrev:
Kan godt være de er stjålet et andet sted fra men er der seriøst nogen der tror på at FBI ikke har de informationer?

Og at Apple nogensinde vil fortælle at de har udlevet dem, og at de nogensiden vil fortælle at lækken kom fra dem.
Gravatar #27 - fiskefyren
9. sep. 2012 17:48
#4
og hvis jeg siger at "jeg er gud" så vil du også blindt stole på det? så er du da et fjolds eller en amerikaner (choice ur poison)...

#8
apple fanboy, fy for satan!

#20
jeg er fanme glad for at jeg er asexual og har næsten ingen materielle behov <3 i rain supreme!
Gravatar #28 - Nielson
9. sep. 2012 20:57
#27 Dude, you just went full retard.
Gravatar #29 - reliefs
10. sep. 2012 13:11
De har alle informationer gemt, også deres egne.. Sandsynligheden på en FBI agent bruger disse informationer på at røvrende en anden FBI agent er mere sandsynligt end de bruger deres information på mig derfor... who cares.. det bider dem selv i anal røvhullet
Gravatar #30 - gensplejs
10. sep. 2012 13:33
Nielson (28) skrev:
#27 Dude, you just went full retard.

Auch.
Tropic Thunder skrev:
Kirk Lazarus: Are you serious, you don't know? Man, everyone knows you never go full retard.

Tugg Speedman: What do you mean?

Kirk Lazarus: Check it out.
Dustin Hoffman, Rain Man - looks retarded, acts retarded, not retarded. Counted toothpicks, cheated cars, autistic, sho', not retarded.
You got Tom Hanks, Forrest Gump - slow yes, retarded maybe, but he charmed the pants off Nixon and won a ping pong competition, that ain't retarded.
Peter Sellers, Being There - infatile yes, retarded no.
You went full retard, man... Never go full retard. You don't buy that?
Ask Sean Penn, 2001, I Am Sam - went full retard, went home empty handed.
Gravatar #31 - fiskefyren
10. sep. 2012 22:33
#28 En påstand uden belæg? Dygtig... /sarkasme
You mad brah? You can go cry now, it's okay <3
Gravatar #32 - XorpiZ
11. sep. 2012 07:05
"i rain supreme!"

Hvem regner du på?

Eller mente du måske reign? Jeg ved det ikke.
Gravatar #33 - DanaKaZ
11. sep. 2012 09:56
#30 Øhm, var det strengt nødvendigt at forklare den joke?
Gravatar #34 - fiskefyren
11. sep. 2012 13:33
#32 meh... both works, du skal bare se lidt mere filosofisk på det ;)

anyway, hvorfor poster newz ikke noget om hvordan samsung valgte at lever de der penge apple vandt fra retsagen? er newz også nogle apple fanboys der ikke tør/ønsker at fremvise nyheder hvor samsung ower apple? <3
Gravatar #35 - Bundy
11. sep. 2012 13:40
fiskefyren (34) skrev:
#32 meh... both works, du skal bare se lidt mere filosofisk på det ;)

anyway, hvorfor poster newz ikke noget om hvordan samsung valgte at lever de der penge apple vandt fra retsagen? er newz også nogle apple fanboys der ikke tør/ønsker at fremvise nyheder hvor samsung ower apple? <3


Du mener de der 30 trucks fyldt med mønter, den nyhed som var så åbenlys fake at man slet ikke fatter det? Dude.. stop posting.
Gravatar #36 - DanaKaZ
11. sep. 2012 17:43
Er det resultatet af en eller anden crosspromotion med arto, eller hvad sker der?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login