AntiSec findet auf FBI-Notebook 12 Millionen Apple-IDs

Eine Hackergruppe aus der AntiSec-Bewegung hat eine Million Apple-IDs veröffentlicht. Sie behauptet, im Besitz von insgesamt 12 Millionen dieser Apple Unique Device Identifiers (UDIDs) zu sein, die vom Notebook eines FBI-Angestellten stammten.

Eine UDID ist eine Ziffernfolge, die Apple-Geräte eindeutig identifiziert. Der Datensatz enthielt laut AntiSec auch die zugehörigen Namen und Adressen der Nutzer. In vielen Fällen seien zudem Handynummer und Gerätetyp aufgeführt.

Der Nachricht auf Pastebin zufolge wurde die einschlägige Datei NCFTA_iOS_devices_intel.csv auf einem Notebook des Typs Dell Vostro gefunden, das Christopher K. Stangl einsetzte, der sowohl fürs FBI Regional Cyber Action Team als auch fürs New York FBI Office Evidence Response Team tätig sei. Zugang zu dem Notebook haben sich die Hacker nach eigenen Angaben durch eine im Januar entdeckte und im April behobene Java-Schwachstelle im AtomicReferenceArray verschafft.

Die Datei enthalte genau 12.367.232 Datensätze, heißt es weiter. Weder hier noch in einer anderen auf dem Notebook befindlichen Datei werde ihr Zweck erklärt. Da man vermute, das FBI nutze die UDIDs für eine Überwachung, habe man sich für die Veröffentlichung entschieden.

Generell kritisieren die AntiSec-Hacker die Verwendung von fest mit der Hardware verdrahteten Nutzernummern. Aus Rücksicht gegenüber den Endanwendern haben sie Daten wie Handynummer und den Namen teilweise anonymisiert. Der Auszug von einer Million UDIDs müsse zudem ausreichen, um eine Überprüfung der Echtheit vorzunehmen.

[mit Material von Steven Musil, News.com]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

14 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

16 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

17 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

1 Tag ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

2 Tagen ago