1 million d’identifiants de matériel Apple leakés

Le mouvement AntiSec a mis en ligne un fichier chiffré en AES-256 contenant un million de Apple Unique Device Identifiers.

Ces identifiants unique permettent aux applis tournant sur les systèmes Apple de vous reconnaître et leur utilisation détournée pourrait avoir des conséquences importantes pour peu quelles soient exploitées par quelqu’un qui connaisse bien le système.
En effet certaines applis ont des urls publiques permettant d’obtenir des infos sur un Apple UDI donné.

Ce qui est étonnant dans cet affaire c’est que les identifiants ont été volés… sur le pc portable d’un agent du FBI qui a été pwné via une faille Java (Metasploit ?)
Comme quoi il n’y aurait pas que Apple qui vous traque.

4 réflexions au sujet de « 1 million d’identifiants de matériel Apple leakés »

  1. D’après les commentaires sur HackerNews, les identifiants Apple ne sont pas complètement aléatoire mais sont des hashs basés sur les infos du matériel comme l’adresse MAC
    http://news.ycombinator.com/item?id=4472897

    La source des données pourrait être une des applis existantes sur les système Apple… comme l’appli Facebook ?

Les commentaires sont fermés.