加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

黑客曝FBI监控苹果移动用户

(2012-09-07 09:25:27)
标签:

苹果

黑客

个人信息安全

科技

fbi

分类: 技术
作者:菲利普·埃尔默 - 德威特(Philip Elmer-DeWitt)

黑客曝FBI监控苹果移动用户
    点击此处查看原文

反安全黑客集团(AntiSec)发布了一段奇特的、慷慨激昂的公开声明。这份声明以拉什迪的《撒旦诗篇》(The Satanic Verses)中的诗句开头,以说给共和党总统候选人听的一句德语脏话结束(“不过,罗姆尼,告诉他,他可以去舔鞋!”)。在声明末尾,黑客们终于抛出了想要表达的观点:

2012年3月的第二周,联邦调查局(FBI)地区网络行动小组(Regional Cyber Action Team)兼纽约FBI办公室证据响应小组(Office Evidence Response Team)的主管特工克里斯多夫•K. 斯坦格尔使用的一台戴尔Vostro笔记本被黑客入侵。黑客利用了Java语言中原子引用数组(Atomic Reference Array)的漏洞,在shell会话过程中从他的桌面上下载了一些文件。其中一个文件夹名为“NCFTA_iOS_devices_intel.csv”,里面有一份包含12,367,232个苹果iOS设备的清单,含有唯一设备标识(UDID)、用户名、设备名称、设备类型、苹果推送通知服务标识、邮编、手机号码、地址等信息。提及用户的个人细节字段出现了多次空白,致使整张清单留有多处未完成部分。这个文件夹中没有其他文件再提到过这份清单,也没有透露它的用途。

这份声明称,这些数据是周二发布的,其中一些用于识别身份的信息已被删除。它们是用来警告公众的。声明称:“(不宜刊印)FBI正在利用你们的设备开展一个或数个人员跟踪项目(不宜刊印)。”请注意,这些黑客没说他们已经获得了苹果设备的注册号、密码或信用卡卡号。

但是,如果该声明可信的话,广大苹果用户的地址、手机号码和iOS设备注册号到底是如何从苹果公司的服务器上流向FBI特工的笔记本的,这个问题需要有人给个解释。

截至目前,苹果公司或FBI都还没有就此事发表评论。

黑客们声称,暂时不会发表进一步声明,也不会接受媒体采访,除非明星八卦网站Gawker的狗仔队在Gawker首页上贴出狗仔记者身穿芭蕾短裙、头上顶着一只鞋子的照片。这支狗仔队报道了两大社交媒体网站——4chan(著名的匿名图片分享社区)和Reddit之间的混战。黑客在声明中说:“不穿上芭蕾短裙,就别想得到更多消息”(No tutu, no sources)。

截至目前,Gawker尚未就此发表评论。

点击这里可以阅读反安全集团声明的全文。必须提出警告的是:它含有不雅的语言。

The Next Web发布了一个查找工具,可以用它弄清自己的UDID是不是在已公布的1,000,001个UDID中。

最新消息:Gawker负责报道Reddit/4chan的狗仔阿德里安•陈已经在网站首页上贴出了自己身穿芭蕾短裙,头顶鞋子的照片。与此同时,FBI也通过科技博客AllThingsD发表了一项声明。

FBI注意到,有公开报道声称FBI有一台笔记本电脑遭盗用,有关苹果UDID的私人数据已遭泄露。就目前而言,还没有证据表明FBI有一台笔记本电脑遭盗用,或FBI曾试图获取、或已经取得了这些数据。

呃。“就目前而言……还没有证据……”也许是这样。不过要是回到水门事件(Watergate)发生的年代里,这就是我们称之为“非否认的否认”(nondenial denial)了。

 译者:清远


 

Copyright © 2012财富出版社有限公司。 版权所有,未经书面许可,任何机构不得全部或部分转载。
《财富》(中文版)及网站内容的版权属于时代公司(Time Inc.),并经过时代公司许可由香港中询有限公司出版和发布。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有