Actualidad iPhone

Publicados un millon de codigos UDID robados de un portatil del FBI

UDID Hacked

En las últimas semanas un grupo de hacker conocidos como Antisec han publicado en internet la cifra de un millón de códigos UDID, este es el código identificativo único asociado a los dispositivos Apple. Los chicos de Antisec han confirmado que esta es solo una pequeña parte de los códigos robados de un portátil de un agente del Cyber Action Team del FBI.

Los códigos UDID publicados suman cerca del millón, pero según informa dicho grupo de hackers el total de códigos robados del portátil del agente del FBI Christopher K. Stangl estarían cerca de los 12 millones. Los hacker también han publicado una breve introducción en la que se explica cómo han obtenido los códigos, a continuación os la detallamos:

Durante la segunda semana del mes de Marzo de 2012, un notebook Dell, utilizado por Christopher K. Stangl, agente especial supervisor del FBI, de la sección regional Cyber Action Team y del New York FBI Office Evidence Response Team, ha sido vulnerado utilizando el fallo AtomicReferenceArray de Java, durante la sesión algunos archivos fueron descargados de la carpeta Escritorio, uno de estos con el nombre “NCFTA_iOS_devices_intel.csv” el cual reveló un total de 12.367.232 de dispositivos Apple iOS, incluido sus identificadores único de dispositivo (UDID), nombre del dispositivo, el tipo de dispositivo, la ficha para el servicio de notificación de Apple push, códigos postales, números de teléfono, direcciones, etc. Los campos de los datos personales están a menudo vacíos, dejando la lista incompleta en muchas áreas. No hay otros archivos en la misma carpeta que haga mención de este archivo o su propósito.

La duda llega ahora, ya que sería interesante saber ¿Cómo el equipo del FBI tiene un listado de UDID e informaciones relativas de, cerca, 12 millones de dispositivos?

Ni tan siquiera los chicos de Antisec han conseguido dar una respuesta al respecto. Los hacker antes de publicar el listado de un millón en la web procedido a eliminar los datos relativos a cada código.

Aquí es posible realizar la comprobación de control para comprobar si vuestro UDID se encuentra en la lista de los comprometidos.

Vía: CulfOfMac