AntiSec的黑客组织周二(9/4)宣称取得一份自FBI笔记本电脑的1200万笔资料,并公布其中的一百万笔。这些数据内含苹果硬件标识符等用户相关档案。但FBI随即否认与数据流出有关。
一名宣称是AntiSec成员的黑客在Pastbin网站公布资料取得始末。今年3月第2周,该组织入侵FBI特别探员使用的Dell Vostro笔记本电脑Java漏洞后,自计算机中取得包含12,367,232笔苹果iOS设备的数据,包括独特设备标识符(Unique Device Identifier, UDID)、用户名称、设备名称与类型、Apple Push Notification Service令牌(token)、用户邮政编码、手机号码及住址。不过黑客只公布了100万笔。
苹果的UDID是一组用以识别iPhone或iPad的英文与数字混合码。这组号码让应用开发商得以追踪下载应用程序的用户数目,并以此进行用户数据分析。
FBI方面则否认与此次苹果资料被窃有关。“没有证据显示FBI笔记本电脑被入侵,或是FBI曾经搜集或拥有这份资料。”FBI表示。
但更令人担心的是,这些数据可能是真的,丹麦安全公司CSIS的Peter Kruse透过Twitter表示,他在其中找到三台他自己的设备。
AntiSec是黑客团体Anonymous的余党。这个黑客组织宣称,要取得苹果或官方资料易如反掌。去年7月,AntiSec才入侵苹果数据库并公布27笔账号密码。今年8月,AntiSec行动才骇入代管美国众多警方网站的Brooks-Jeffrey Marketing(BJM),并取代得10GB的警察个人资料,目的是报复美国警方的大规模逮捕行动。
而此次的贴文中,黑客也指出,公布数据是为了显示FBI的确有在追踪苹果用户所属的数据。“没有人会注意FBI正在用你设备的信息,天晓得他们会用来做什事…FBI一如往常会否认或置之不理,而大家也会一下子就忘得一乾二净。”黑客表示。
AntiSec并要苹果有所警惕,表示:“我们认为苹果应该要想想UDID以外的方式…我们一向觉得这是烂主意,市场上所有设备都不应再有硬件标识符概念。”