Американская компания призналась в утечке данных пользователей Apple

Американская компания призналась в утечке данных пользователей Apple

Американская издательская компания Blue Toad призналась в утечке данных устройств компании Apple, опубликованных в начале сентября хакерами из группы AntiSec. Об этом 10 сентября сообщает NBC News.Глава Blue Toad Пол Дехарт (Paul DeHart) сообщил телеканалу, что сходство между опубликованным хакерами файлом и аналогичной информацией, хранящейся на серверах компании, составляет 98 процентов. "Это 100 процентов наши данные", - заявил он.

Сами AntiSec утверждали, что украли файл с ноутбука спецагента ФБР Кристофера Стэнгла (Christopher K. Stangl). По их словам, исходная база содержала данные 12 миллионов устройств, а они для подтверждения своих слов опубликовали частичную информацию о миллионе из них.

В выложенном файле, в частности, перечислялись уникальные идентификаторы (UDID) устройств и их названия, установленные пользователями. Сторонний исследователь Дэвид Шютц (David Schuetz), указавший Blue Toad на утечку, сообщил, что в ходе исследования файла он нашел 19 наименований, отсылающих к названию компании, передает lenta.ru.

Пол Дехарт заметил, что пока не понимает, каким образом с серверов компании были украдены данные, кто это сделал и как они в итоге могли оказаться на компьютере сотрудника ФБР. Ранее спецслужбы опровергли информацию о взломе ноутбука, а также подчеркнули, что никогда не собирали опубликованную хакерами информацию.

Представитель Apple Труди Малтер (Trudy Mullter) заявила телеканалу, что компания Blue Toad является разработчиком мобильных приложений и потому имела доступ к UDID, названиям и типам пользовательских устройств. Никакой личной или финансовой информации о пользователях разработчик знать не мог, подчеркнула она.

5 сентября Apple сообщила, что не передавала ФБР данных об устройствах пользователей. UDID используется приложениями для идентификации пользователей iPhone, iPad и iPod. Представитель компании Натали Керрис (Natalie Kerris) подчеркнула, что в новой версии мобильной операционной системы iOS 6 будет использоваться новый интерфейс программирования, означающий отказ от привязки к UDID.

Хакеры заявляли, что среди украденных данных есть информация не только об устройствах, но и об их владельцах, в том числе их местоположение, домашние адреса и номера телефонов. Они отказались раскрывать какие-либо подробности взлома до тех пор, пока на главной странице сайта Gawker не опубликуют фотографии журналиста Адриана Чена (Adrian Chen) в розовой пачке и с ботинком на голове. Чен вскоре выполнил требования хакеров.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru