{"id":37838,"date":"2012-09-04T09:50:26","date_gmt":"2012-09-04T07:50:26","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=37838"},"modified":"2012-09-04T13:29:58","modified_gmt":"2012-09-04T11:29:58","slug":"hacker-udid-download-fbi-iphone","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/hacker-udid-download-fbi-iphone-37838\/","title":{"rendered":"Von kompromittierten FBI-Rechnern: Hacker ver\u00f6ffentlichen eine Million iPhone-UDIDs [Update]"},"content":{"rendered":"<p><strong>Update 13:30<\/strong>: Die Webseite Kimosabe.net bietet <a href=\"http:\/\/kimosabe.net\/test.html\">ein Test-Werkzeug<\/a> an, \u00fcber das gepr\u00fcft werden kann, ob eure UDID unter den heute ver\u00f6ffentlichten war. Frederic Jacobs sammelt derweil Informationen zu den eingesetzten Applikationen um die <a href=\"http:\/\/fredericjacobs.com\/identifying-the-traitor\">Quelle der Ver\u00f6ffentlichung<\/a> ausfindig zu machen. <\/p>\n<hr \/>\n<p>Mehr als eine Million iPhone-UDIDs hat die Hacker-Gruppe AntiSec im <a href=\"http:\/\/pastebin.com\/nfVT7b0Z\">Laufe der Nacht ver\u00f6ffentlicht<\/a> und bietet die eindeutigen Ger\u00e4te-Kennnummern <a href=\"http:\/\/pastebin.com\/nfVT7b0Z\">hier zum Download<\/a> an. Apple selbst hatte die registrierten iOS-Entwickler bereits im <a href=\"http:\/\/www.iphone-ticker.de\/ios-5-apple-verabschiedet-sich-vom-gerate-spezifischen-fingerabdruck-fur-jedermann-24155\/\">August 2011 dazu aufgefordert<\/a> die UDIDs nicht mehr einzusetzen. Nach anhaltender Kritik wollte Cupertino ausschlie\u00dfen, einzelne iPhone-Nutzer \u00fcber mehrere Applikationen hinweg zu identifizieren.<\/p>\n<p>Die UDID \u2013 der Ger\u00e4te-spezifische Fingerabdruck l\u00e4sst sich unter anderem <a href=\"http:\/\/support.apple.com\/kb\/HT4061\">in iTunes einsehen<\/a> \u2013 diente Entwicklern zur Verwaltung spezifischer Endger\u00e4te und erlaubte die einfache Zuordnung von Benutzer-Accounts und iPhones. Vor allem Abo-Angebote die einen kostenlosen 2-Wochen Test anbieten, lasen in der Vergangenheit regelm\u00e4\u00dfig die UDID eures iPhones aus.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2011\/08\/udid.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2011\/08\/udid.jpg\" alt=\"\" title=\"udid\" width=\"464\" height=\"121\" class=\"aligncenter size-full wp-image-24156\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2011\/08\/udid.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2011\/08\/udid-300x78.jpg 300w\" sizes=\"auto, (max-width: 464px) 100vw, 464px\" \/><\/a><\/p>\n<p>Seit heute lassen sich eine Million der 12 Zeichen langen UDIDs aus dem Netz laden. Nach Aussagen der Hacker-Gruppe wurden die Unique Device-IDs in der zweiten M\u00e4rz Woche 2012 vom Dell-Notebook eines FBI-Mitarbeiters der Regional Cyber Action Teams New York entwendet.<\/p>\n<blockquote><p>[&#8230;] during the shell session some files were downloaded from his Desktop folder one of them with the name of &#8222;NCFTA_iOS_devices_intel.csv&#8220; turned to be a list of 12,367,232 Apple iOS devices including Unique Device Identifiers (UDID), user names, name of device, type of device, Apple Push Notification Service tokens, zipcodes, cellphone numbers, addresses, etc.<\/p><\/blockquote>\n<p>Die UDIDs erm\u00f6glichen unter anderem die <a href=\"http:\/\/corte.si\/posts\/security\/openfeint-udid-deanonymization\/index.html\">Nutzer-Zuordnung in Spiele-Netzwerken<\/a> wie Open Feint, werden von zahlreichen <a href=\"http:\/\/corte.si\/posts\/security\/apple-udid-survey\/index.html\">Online-Diensten ausgelesen<\/a> und wurden von Apple vor allem wegen ihrer datenschutztechnischen Implikationen  zur\u00fcckgezogen, wie <a href=\"http:\/\/corte.si\/posts\/security\/udid-must-die\/index.html\">diese Tabelle vom 9. September 2011 zeigt<\/a>.<\/p>\n<p><!--more--><\/p>\n<p>Demnach setzten viele Dienste-Anbieter zur Nutzer-Identifikation ausschlie\u00dflich auf dem vom iPhone \u00fcbertragene UDID und erlauben Fremden sowohl den Login als auch das \u00c4ndern von Nutzerdaten mit dem 12 Ziffern langen schl\u00fcssel.<\/p>\n<blockquote><p>5 of the 7 networks allow an attacker to log in as a user using only their UDID, giving the attacker complete control of the user&#8217;s account. <\/p>\n<p>[&#8230;]<\/p>\n<p>The outcome of this experiment shows that social gaming networks systematically misuse UDIDs, resulting in serious privacy breaches for their users. All the networks I tested allowed UDIDs to be linked to potentially identifying user information, ranging from usernames to email addresses, friends lists and private messages.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/hacker-udid-download-fbi-iphone-37838\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2011\/08\/udid.jpg\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"udid\" \/><\/a><p>Update 13:30: Die Webseite Kimosabe.net bietet ein Test-Werkzeug an, \u00fcber das gepr\u00fcft werden kann, ob eure UDID unter den heute ver\u00f6ffentlichten war. Frederic Jacobs sammelt derweil Informationen zu den eingesetzten Applikationen um die Quelle der Ver\u00f6ffentlichung ausfindig zu machen. Mehr als eine Million iPhone-UDIDs hat die Hacker-Gruppe AntiSec im Laufe der Nacht ver\u00f6ffentlicht und bietet [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153],"tags":[672,43,1083,147,1637],"class_list":["post-37838","post","type-post","status-publish","format-standard","hentry","category-jailbreak","tag-datenschutz","tag-hacks","tag-privacy","tag-recht","tag-udid"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/37838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=37838"}],"version-history":[{"count":7,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/37838\/revisions"}],"predecessor-version":[{"id":37841,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/37838\/revisions\/37841"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=37838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=37838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=37838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}