Hackerscollectief Antisec heeft de udids van een miljoen gebruikers van iOS-apparaten gepubliceerd. Daaronder zijn gegevens van 10.000 Nederlandstaligen. Volgens Antisec stonden de gegevens op de laptop van een FBI-medewerker.
Antisec stelt gegevens van in totaal 12 miljoen iOS-gebruikers te hebben aangetroffen op de laptop van de FBI-medewerker. Daaronder zouden onder meer de unique device identifier zijn, maar ook gebruikersnamen, namen van apparaten, postcodes, telefoonnummers en postadressen. Met de udid kunnen Apple-gebruikers worden geïdentificeerd. De FBI-medewerker zou in maart zijn getroffen door een Java-kwetsbaarheid.
Uit die berg van gegevens besloot Antisec 1 miljoen udids en apparaatnamen op Pastebin te publiceren, naar eigen zeggen uit waarschuwing. Naast de udid en de apparaatnaam publiceert Antisec het push-token, dat kan worden gebruikt om pushberichten naar iOS-gebruikers te sturen. Overige privégegevens zijn door Antisec uit het bestand verwijderd.
Volgens het hackerscollectief is niet duidelijk waarom de privégegevens op de laptop van een FBI-medewerker stonden, maar gaat het mogelijk om een tracking-project. Uit een analyse van Tweakers.net blijkt dat tussen de gepubliceerde gegevens de udids van ruim 10.000 Nederlandstaligen zitten. Daarbij gaat het om apparaten waarbij de apparaatnaam wordt gevolgd door het Nederlandse woord 'van'; het is dus goed mogelijk dat er nog meer Nederlandse udids tussenstaan, van apparaatnamen met een andere structuur. Waarom de FBI over de privégegevens van Nederlanders en Belgen zou beschikken, is onduidelijk.
Volgens Antisec zijn hard-coded user-id's zoals de udids een slecht idee, omdat ze een privacyrisico vormen. Veel applicaties gebruiken de udid om gebruikers te identificeren, en verzenden het unieke identificatienummer bijvoorbeeld naar advertentienetwerken. Overigens heeft Apple al maatregelen genomen om gebruik van de udid door ontwikkelaars uit te bannen.
Vanwege privacybezwaren doen we dat in dit soort gevallen doorgaans niet.Misschien hoort het hier niet thuis, maar een linkje naar de bron/publicatie zou ik graag zien. Ook om te checken of mijn gegevens er tussen zitten.
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 18:07]
Dus 't mag plain en open op het internet staan, maar je mag er zelf niet bij[...]
Vanwege privacybezwaren doen we dat in dit soort gevallen doorgaans niet.
Voor het geval je het nog niet doorhad: de gegevens liggen al op straat en de controle erover is al verloren. Door naar een publiekelijk beschikbare bron te linken toon je dit juist aan als nieuwssite. De gegevens worden heus niet minder misbruikt als het in de doofpot wordt gestopt.Elke link of post is spaak in het wiel en draagt zijn steentje bij. Geldt voor veel zaken overigens, media maakt veel dingen juist veel erger, media maakt soms meer kapot dan nodig is.
Het is ook totaal niet zeker dat de gegevens bij een FBI agent vandaan zouden komen.in geval van privacybezwaren had de FBI agent het helemaal niet in hun bezit mogen hebben.
we trimmed out other personal data as, full names, cell numbers, addresses,
zipcodes, etc.
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 12:57]
Niet? Aangezien vzwiw alle Amerikaanse organisaties sinds 2001 voornamelijk gericht zijn op terrorismebestrijding, lijkt het me dat ze juist veel buitenlanders in de gaten willen houden, vooral degenen die een 'dreiging' vormen.Zoals anderen al zeggen: FBI hoort volgens mij niet dergelijke gegevens bij te houden. Dat ze gegevens van hun eigen "natives" in de gaten houden begrijp ik, maar buitenlandse gegevens is gewoon "not done".
[Reactie gewijzigd door mad_max234 op dinsdag 4 september 2012 11:35]
*knip, geen NAW-gegevens posten.*Download links:
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 12:59]
Dat is niet de juiste MD5 hash, de hash die vermeld staat: 'e7d0984f7bb632ee19d8dda1337e9fba' is de juiste.Ik krijg niet de juiste MD5 op de .txt file. Kan iemand anders checken? De MD5 die ik krijg is: cf970523b254e6a0cd1b899ca07b965c
Dat zei je pas NA je je oorspronkelijke bericht had aangepast. Dus een beetje beleefder mag wel. Ik reageerde op je bericht voor de edit.Ik zal het voor jou nog even spellen: NIET ALLE BRONNEN GEVEN DE JUISTE FILE!
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 13:00]
Buitenlanders in de gaten houden is al tijden onderdeel van het mandaat van de FBI. Ze hebben een enorme staat van dienst opgebouwd ten tijde van de koude oorlog met hun contra-spionage afdeling. Die afdeling doet maar 1 ding, en dat is uitvogelen wie van de buitenlanders in dat land op dat moment een spion is. (en wie van hun eigen burgers)Dat ze gegevens van hun eigen "natives" in de gaten houden begrijp ik, maar buitenlandse gegevens is gewoon "not done".
[Reactie gewijzigd door arjankoole op dinsdag 4 september 2012 10:48]
Dude, echt niet.Dude, je bent ernstig in de war met de CIA...
[Reactie gewijzigd door arjankoole op dinsdag 4 september 2012 10:58]
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 13:01]
[Reactie gewijzigd door Mopperman op dinsdag 4 september 2012 14:02]
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 13:02]
[Reactie gewijzigd door watercoolertje op dinsdag 4 september 2012 10:18]
Ze hebben al overige prive gegevens verwijderd... maar antisec is hackersgroep, vertrouw je ze???Misschien hoort het hier niet thuis, maar een linkje naar de bron/publicatie zou ik graag zien. Ook om te checken of mijn gegevens er tussen zitten.
Overige privégegevens zijn door Antisec uit het bestand verwijderd.
[Reactie gewijzigd door Dark Angel 58 op dinsdag 4 september 2012 11:06]
[Reactie gewijzigd door (id)init op dinsdag 4 september 2012 10:12]
Dat gaat over NSL'sDe patriot act maakt het mogelijk voor de Amerikaanse overheid om legaal alle gegevens in het bezit van Amerikaanse bedrijven in te zien zonder dat daar een aanvraag voor bij de rechter langskomt
[Reactie gewijzigd door hAl op dinsdag 4 september 2012 13:01]
Vandaar dat vrijwel elke Amerikaanse Ambasade in de wereld een FBI agent ter plekke heeft voor internationale onderzoeken, en andere zaken?En dan te bedenken dat de FBI helemaal niet mag opereren buiten de VS
[Reactie gewijzigd door arjankoole op dinsdag 4 september 2012 10:27]
[Reactie gewijzigd door Kama op dinsdag 4 september 2012 11:11]
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 13:03]
[Reactie gewijzigd door NicoJuicy op dinsdag 4 september 2012 10:29]
Je hebt de nieuwe voorwaarden van Google wel goed doorgelezen dan? Waarin dus staat dat ze zonder pardon gegevens doorgeven aan overheidsinstanties. Inclusief je IMEI/MAC, wie je gebeld hebt, wat je CC is, welke telefoonnummers je in je contactenlijst hebt staan en ga zo maar door.Google altijd zal kijken of het terecht is (en eventueel zelfs protesteert op de request), daarnaast publiceren ze het nog eens openlijk op hun website: http://www.google.com/transparencyreport/userdatarequests/
[Reactie gewijzigd door watercoolertje op dinsdag 4 september 2012 10:31]
Nee, google gooit een persbericht de wereld in dat het moeilijk doet. In werkelijkheid zal google - net zoals ieder Amerikaans bedrijf - die gegevens inleveren. Ze hebben geen enkele keus. Ze zijn al een keer naar de rechter gestapt, en die heeft ze te kennen gegeven dat ze geen keuze hebben. Die jurisprudentie is voldoende voor ieder bedrijf, ook Apple, om te weten dat zeuren geen zin heeft.En Google doet moeilijk en Apple geeft het zonder problemen, DAAR zit het verschil.
[Reactie gewijzigd door ppl op dinsdag 4 september 2012 21:26]
Ten eerste, ik denk dan de US overheid er niet blij mee is dat ieder request publiekelijk aan een schandpaal hangt, laatste wat je wil is als Big brother overkomen ( ongeacht of je dat ook bent ).Waar staat dat Google moeilijk doet en Apple het zonder problemen geeft ?
Het enige verschil wat je hier uit op kunt maken is dat Apple niet openbaar kenbaar heeft gemaakt en Google wel, dat is het enige verschil.
Er is geen verschil, ze moeten namelijk beide data overhandigen als daar om gevraagd word.
Roze brilletje af.
[Reactie gewijzigd door Fly-guy op dinsdag 4 september 2012 10:28]
[Reactie gewijzigd door Fly-guy op dinsdag 4 september 2012 10:59]
[Reactie gewijzigd door t-force op dinsdag 4 september 2012 11:52]
De patriot act is inmiddels beperkter dan je denkt.Met de Patriot Act zijn alle gegevens feilloos toegankelijk voor de overheidsinstanties in USA. Of Google nu tegenpruttelt of niet....geven zullen ze het
Een NSL kan inmiddels wel voor een rechter aangevochten worden door de ontvanger.Het weigeren van zo'n verzoek is niet aan de orde aangezien dat een misdrijf is in de USA.
Zowel het verzoek om informatie als de gag-order in een NSL kunnen dus door een rechter altijd nog afgeschoten worden.The court may modify or set aside the request if compliance
would be unreasonable, oppressive, or otherwise unlawful.
‘‘(b)(1) The recipient of a request for records, a report, or other
information under section 2709(b) of this title, section 626(a) or
(b) or 627(a) of the Fair Credit Reporting Act, section 1114(a)(5)(A)
of the Right to Financial Privacy Act, or section 802(a) of the
National Security Act of 1947, may petition any court described
in subsection (a) for an order modifying or setting aside a nondisclosure
requirement imposed in connection with such a request.
[Reactie gewijzigd door hAl op dinsdag 4 september 2012 15:44]
[Reactie gewijzigd door Dirk op dinsdag 4 september 2012 13:04]
Dit gooit er een beetje een drempel op, zodat niet iedere mafkees dat bestand in kan. Ze houden nog een heel klein beetje rekening met privacygevoeligheid.Kan je dat niet even uitvoeren en dan gewoon niet-versleuteld op Pastbin gooien? Veel makkelijker...
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True