AntiSec filtra 1 millón de UDIDs de Apple...

Nucklear

AntiSec filtra 1M de UDIDs de Apple robadas al FBI

La unión de Lulz Security y miembros de Anonymous, más conocidos como AntiSec, han publicado hace escasas horas hasta un millón de UDIDs de Apple, identificadores únicos de dispositivos de la compañía. Junto a ello, aseguran tener más de 12 millones de ID de usuarios junto a sus nombres, direcciones, nombres de dispositivos o números de teléfono. Todo gracias a un ataque al FBI con el que pretenden demostrar que el gobierno espía a sus ciudadanos.

Según el comunicado, AntiSec explica que:

"Durante la segunda semana de marzo del 2012, un portátil Dell Vostro, utilizado por el Agente Especial Christopher K. Stangl del equipo del FBI en materia de Internet, fue puesto en evidencia a través de una vulnerabilidad de Java.

Durante la brecha, algunos archivos fueron descargados de la carpeta de escritorio bajo el nombre “NCFTA:IOS:devices_intel.csv”, lo que resultó ser una lista de más de 12 millones de IDs de Apple incluyendo UDIDs, nombres de usuario, nombres de dispositivos, tokens de notificación, códigos postales, números de teléfono, direcciones…

Todo tipo de información de carácter personal referente a personas, una lista completa. Ningún otro tipo de archivo en la misma carpeta hace mención a esta lista o su propósito.
"

Lo que el colectivo sugiere revelando este millón de UDIDs es que el FBI está utilizando la información para rastrear a los ciudadanos.

Aunque sin verificar, el grupo especula que el propio archivo renombrado como NCFTA pueda esconder las siglas de National Cyber-Forensics & Training Alliance:

"Una especie de conducto entre la industria privada y el derecho a la vigilancia por parte de las agencias federales."

En ese caso estaríamos hablando de un servicio entre compañías y gobierno con el que informar sobre los datos de los usuarios. Como digo, todo esto se tiene que confirmar, pero de ser cierto el archivo encontrado, al menos el FBI habría guardado los datos personales de 12 millones de usuarios.

Fuente: http://alt1040.com/2012/09/1-millon-de-udids-de-apple-robadas-al-fbi

Para el que esté interesado le recomiendo leer este artículo en inglés bastante mas actualizado sobre el tema:
http://www.forbes.com/sites/parmyolson/2012/09/04/fbi-agents-laptop-hacked-to-grab-12-million-apple-ids-anonymous-claims/4

Y para los mas frikis aqí podeis leer un poco sobre la vulnerabilidad que aprovechó antisec en Java para hacerse con la información (Atomic Reference Array vulnerability):

http://blogs.technet.com/b/mmpc/archive/2012/03/20/an-interesting-case-of-jre-sandbox-breach-cve-2012-0507.aspx

Primeramente y como aviso para posts venideros decir que en principio Apple no ha tenido nada que ver ya que la información dada al FBI viene a través de una app (Para evitar piques tontos entre Applefags y Fandroids), ademas probablemente el FBI tenga datos de otras muchas compañías. En primer caso destacar la poca seguridad de la que el FBI hace gala con estas cosas. Si bien la vulnerabilidad explotada era un 0day que no se podía parchear hay otras medidas a tomar para evitar la descarga de malware via web.

Por otra parte aunque es algo completamente sabido que el FBI dispone de DB ingentes sobre la población de US y otros paises me gusta ver estas filtraciones exponiendo contenido de gente cotidiana en manos de agencias federales. Luego se escudan en el antiterrorismo pero con cosas como estas vemos como nuestra intimidad se ve vendida en segundo plano por las compañías en las que confiamos comprando sus productos.

¿Que opinais?

2
D4rk_FuRy

opino que en EEUU te acusan de terrorista y automáticamente pierdes todos tus derechos.

un modelo a seguir sin duda.

B

Se sabe que espían todos los pasos de cualquier humano y se hacen mil estudios sobre ello, pero mola que se sepa por cualquier persona super-fan del Gobierno que se piensa que todo lo que hace es velar por su seguridad y confort (no sé si se escribe así). Pues ale, toma. Voy a leer los enlaces que no tengo ni idea de nada sobre el tema este de compartición de datos via app.

GaTToO

ahora es cuando vienen los de " anonymous es el fbi" diciendo que las han filtrado ellos mismos :¬¬:

1
allmy

No es nada nuevo. Especialmente el relación a empresas como apple o microsoft. Ellos mismos les venden exploits criticos (son los que permiten tomar el control remotamente sin necesidad de interacción con el usuario victima) de seguridad de los que ya tienen desarrollado parches a gobiernos de todo el mundo. Por no hablar de switchs fantasmas que monitorizan absolutamente todo el tráfico digital...

2 respuestas
icetor

así me gusta encriptando la información sensible...

B

#5
¿Switchs fantasmas?

1 respuesta
Nucklear

#5 Y ya no hace falta que vendan backdoors, sino que con la información que tienen en sus servidores hoy en dia es mas que suficiente para el uso de los federales.

Los backdoors son muy oldschool :3

1 respuesta
allmy

#8 Los backdors los utilizan más para ataques estilo stuxnet y así. #7 Redes estilo echelond son básicamente un switch en las principales dentrales telefónicas de EEUU, la info pasa, y si quieren la captan al pasar.

mr_c

Si esto es verdad, no es de extrañar que les metan todas las indemnizaciones a samsung, al gobierno ya le interesa que apple sea líder en el mercado siempre que les filtre las db.

1 respuesta
lafundo

#10 Igual Samnug hace una oferta al gobierno.

Nuestros terminales son mas baratos, se venderan mas y podreis controlar a mas. Ya que a vostros os intersan los usuarios y no sus terminales.

GaTToO

nada mas que decir

nerkaid

Ya me imagino a los de asuntos internos:

David, David, David... Menuda has liado con el portatil eeeh... Bueno, tranquilo chico... Nosotros estamos aquí para ayudarte.

5 min despues: despedido.

PD: Canteo lo que pueden llegar a controlar y manipular estos personajes.

Peroniax

Me dedico al mundo de la informática, y en concreto a la seguridad informática. Y os puedo decir que hay una cosa que se llama "acta de patriotismo" que utiliza el gobierno de EE.UU. para guardar toda la información colgada en Internet (Ya sea appel, Redes Sociales, etc)

Y no solo el FBI esta interesada en esta información, sino las mafias, las empresas, el sector publicitario utilizan los famosos "0Days" para colarse en vuestros sistema y recoger información, el espionaje de la ciudadanía esta a nivel masivo y a nivel mundial.. El FBI no va a ser menos que el resto.

Y no debería sorprenderos de que el 90 % de los usuarios aquí posteados pertenezcan a una BotNet ya clasificada.

Ya no existe la privacidad en Internet señores, id haciéndoos a la idea.

4 3 respuestas
elfito

Saludad al gran hermano ^^

M

Me importa que vean que veo porno, que he quedado un viernes con un colega, que una amiga está jodida porque se le ha muerto su perro o cómo le lloro a un amigo porque un hijo de puta me ha suspendido. Así de aburrida tienen que ser sus vidas xD

2 respuestas
GaTToO

#14

hay herramientas para tener privacidad absoluta y lo sabes, lo que pasa es que somos todos muy vagos.

a ver que día sacan el CSGO para linux.
valve, we trust in you

#16

prueba a organizar un atentado contra el parlamento, ya veras que rápido se enteran...

2 respuestas
Peroniax

#16 Estas confundiendo totalmente la finalidad que tienen estos espionajes.

1º Primeramente estos espionajes se utilizan para hacer estadística de lo que a ti mas te gusta, de lo que mas te gusta hacer, de a que hora lo haces y de que forma lo haces para hacer "el producto perfecto". Para ofrecerte un producto que te resulte tan atractivo que no puedas rechazar. Es simplemente una forma de controlar a las personas. Si te parece bien contribuir a que estas empresas manipulen y controlen igual deberías revisarte.

2º Cuando un organismo publico como el FBI tiene tanta cantidad de información tuya, puede usarla en tu contra. ¿Que tienes una foto bebiendo? ¿Que tienes unos comentarios que en un juicio pueden hacerte ver como una persona inestable? ¿Que tienes una plantita ilegal? ¿Que consumes en exceso alcohol? Pueden usar esta información para hundirte la vida, no se si tu eres perfecto, pero yo no, y no me gusta que controlen la información que cuelgo.

3º Esta falta de seguridad en Internet te hace "cómplice" de ataques a nivel escala a cualquier sitio y/o empresa y/o pagina Web, es decir, al convertirte en un infectado de una "botnet" estas sirviendo para que empresas y mafias ataquen deliberadamente a su competencia. Tu ignorancia esta contribuyendo a que esta gente con "malvadas intenciones" se salgan con la suya.

Si después de leer todo esto te sigue dando igual que te espíen, en serio, no hay forma de arreglarte.

#17 No todo el mundo tiene que optar por ponerse Linux para una seguridad total. Hay otras opciones. Y eso de que Linux es más seguro que otros S.O., que no tenga "0Days" y todo ese tipo de cuestiones, es más que discutible. Aquí mas que nada hablamos de lo que todo el mundo usa. La "appel Store", los sistemas operativos de Mac Y windows, los Smarthphones, esas son las tecnologías realmente vulnerables.

1 4 respuestas
Ninja-Killer

#14 Si quieres si que puedes ser anónimo. Pero con el uso que le da cualquier persona normal a un PC es seguro que no

Nucklear

#18 Es tal cual lo que dices, me hacen mucha gracia los comentarios del estilo "No me importa, no tengo nada que esconder", "Oh, solo verán las fotos con mis amigos", ya no solo es que puedas infectarte con una botnet, es que si un dia te conviertes en una persona pública o intentas entrar en una gran empresa te puedes dar por jodido.

En cuanto a los odays no se puede hacer nada, solamente tener sistemas secundarios que te puedan proteger en caso de penetración en tu sistema.

#17 Si quieres estar "protegido" créeme que es mejor que no haya gaming en linux y la masa de usuarios siga en otra plataforma.

1 respuesta
PrinceValium

deben flipar al ver que mi teléfono no se mueve de la mesilla de la cama xD

1
Nucklear

Por cierto con la información que se supone que se ha hecho pública y un poco de ingeniería social con el servicio técnico de Apple se puede tener acceso a real a las cuentas de X persona.

Recuerdo el caso de Mat Honan por ejemplo, la filtración de esta información puede ser un dolor de cabeza si te quieren joder realmente.

centu

Por eso es bueno tener todo lleno de las peores fotos de gore que se puedan encontrar. Al menos le jodere el desayuno al que eche un vistazo a mis archivos.

B

No entiendo por qué este hilo está tan abajo, y por qué aún sigue habiendo gente que dice "a mí plim, sólo me verán bebiendo litronas en el bar de al lado de mi casa". Es una combinación que te hace dar cuenta de por qué estamos así.

#14
¿Qué es una botnet?

1 respuesta
T

#18 Eso que explicas esta bien, pero sobre el punto 2 tengo una duda. Aqui en España no seria invalidas esas pruebas obtenidas ilegalmente ( ya que existe una proteccion de datos) sin una orden judicial previa?

Siempre y cuando yo lo haya subido sin hacerlas publicas

2 respuestas
Nucklear

#24 Una botnet es una red de ordenadores zombies (infectados con un malware) que permite al administrador de dicha red lanzar ataques conjuntos desde todos esos ordenadores de manera remota. Por ejemplo un DDoS para extorsionar a una empresa que dependa de un portal web entre otras cosas.

http://es.wikipedia.org/wiki/Botnet

#25 Todo depende de como te lo pinten y ademas los serviores están alojados en EEUU y bajo la legislación estadounidense.

zildjian

#18 Para eso se han inventado las VPN no?

Me explico, ya sé que no deberíamos de pagar por navegar anónimamente (nuestro legítimo derecho)... Pero la solución es fácil, siendo que hay proveedores VPN que ni monitorizan ni guardan log alguno.

1 respuesta
B

Que equivocado estaba al entrar leyendo eso de antisec filtra

Tiene que ser el asco ser estadounidense, dentro de poco les ponen chip como a los perros.

1 respuesta
Nucklear

#28 Lo que pase a Internet en EEUU nos influye a todos.

#27 No hace falta pagar para protejerse, es facil encriptar las cosas antes de subirlas a la nube y cuidarse de lo que se comparte en las redes sociales. El problema es que el 90% de la gente no lo hace y a esa gente también hay que defenderla.

El tema es que la gente no es consciente de lo que sucede realmente en internet ni de lo que los puede influir en su futuro o en su dia a dia.

1 respuesta
Soy_ZdRaVo

#25 no sería utilizado como pruebas, sino por la fiscalía para desacreditarte ante jurado si lo hubiera.

Eso se hace mucho. en el caso Rocio Wanninkhof (en el que se condenó injustamente a una persona) la fiscalía se centró mas en probar que la acusada había sido violenta en el pasado y que se llevaba mal con medio pueblo que en probar que ella la hubiera matado. El jurado tragó, condenaron a una mujer malhumorada pero inocente de asesinato y años despues entre todos hicimos rica a esa mujer a la que la fiscalía le jugó una mala pasada.

1