黑客曝FBI监控苹果移动用户

标签:
苹果黑客个人信息安全科技fbi |
分类: 技术 |
反安全黑客集团(AntiSec)发布了一段奇特的、慷慨激昂的公开声明。这份声明以拉什迪的《撒旦诗篇》(The Satanic Verses)中的诗句开头,以说给共和党总统候选人听的一句德语脏话结束(“不过,罗姆尼,告诉他,他可以去舔鞋!”)。在声明末尾,黑客们终于抛出了想要表达的观点:
2012年3月的第二周,联邦调查局(FBI)地区网络行动小组(Regional Cyber Action Team)兼纽约FBI办公室证据响应小组(Office Evidence Response Team)的主管特工克里斯多夫•K. 斯坦格尔使用的一台戴尔Vostro笔记本被黑客入侵。黑客利用了Java语言中原子引用数组(Atomic Reference Array)的漏洞,在shell会话过程中从他的桌面上下载了一些文件。其中一个文件夹名为“NCFTA_iOS_devices_intel.csv”,里面有一份包含12,367,232个苹果iOS设备的清单,含有唯一设备标识(UDID)、用户名、设备名称、设备类型、苹果推送通知服务标识、邮编、手机号码、地址等信息。提及用户的个人细节字段出现了多次空白,致使整张清单留有多处未完成部分。这个文件夹中没有其他文件再提到过这份清单,也没有透露它的用途。
这份声明称,这些数据是周二发布的,其中一些用于识别身份的信息已被删除。它们是用来警告公众的。声明称:“(不宜刊印)FBI正在利用你们的设备开展一个或数个人员跟踪项目(不宜刊印)。”请注意,这些黑客没说他们已经获得了苹果设备的注册号、密码或信用卡卡号。
但是,如果该声明可信的话,广大苹果用户的地址、手机号码和iOS设备注册号到底是如何从苹果公司的服务器上流向FBI特工的笔记本的,这个问题需要有人给个解释。
截至目前,苹果公司或FBI都还没有就此事发表评论。
黑客们声称,暂时不会发表进一步声明,也不会接受媒体采访,除非明星八卦网站Gawker的狗仔队在Gawker首页上贴出狗仔记者身穿芭蕾短裙、头上顶着一只鞋子的照片。这支狗仔队报道了两大社交媒体网站——4chan(著名的匿名图片分享社区)和Reddit之间的混战。黑客在声明中说:“不穿上芭蕾短裙,就别想得到更多消息”(No tutu, no sources)。
截至目前,Gawker尚未就此发表评论。
点击这里可以阅读反安全集团声明的全文。必须提出警告的是:它含有不雅的语言。
The Next Web发布了一个查找工具,可以用它弄清自己的UDID是不是在已公布的1,000,001个UDID中。
最新消息:Gawker负责报道Reddit/4chan的狗仔阿德里安•陈已经在网站首页上贴出了自己身穿芭蕾短裙,头顶鞋子的照片。与此同时,FBI也通过科技博客AllThingsD发表了一项声明。
FBI注意到,有公开报道声称FBI有一台笔记本电脑遭盗用,有关苹果UDID的私人数据已遭泄露。就目前而言,还没有证据表明FBI有一台笔记本电脑遭盗用,或FBI曾试图获取、或已经取得了这些数据。
呃。“就目前而言……还没有证据……”也许是这样。不过要是回到水门事件(Watergate)发生的年代里,这就是我们称之为“非否认的否认”(nondenial denial)了。