{"id":38122,"date":"2012-09-10T20:29:21","date_gmt":"2012-09-10T18:29:21","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=38122"},"modified":"2012-09-10T20:37:38","modified_gmt":"2012-09-10T18:37:38","slug":"udid-veroffentlichungen-daten-kommen-von-amerikanischen-publisher","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/udid-veroffentlichungen-daten-kommen-von-amerikanischen-publisher-38122\/","title":{"rendered":"UDID-Panne: Daten kommen von amerikanischem Publisher"},"content":{"rendered":"<p>Eine <a href=\"http:\/\/intrepidusgroup.com\/insight\/2012\/09\/tracking-udid-src\/\">grandiose Analyse<\/a>. Die auf die Sicherheit mobiler Ger\u00e4te spezialisierte Firma <a href=\"http:\/\/intrepidusgroup.com\/insight\/2012\/09\/tracking-udid-src\/\">Intrepidus Group<\/a> hat sich noch mal ausf\u00fchrlich mit den mehr als einer Million UDIDs besch\u00e4ftigt, die im Laufe der vergangenen Woche ihren Weg ins Netz fanden (<a href=\"http:\/\/www.iphone-ticker.de\/hacker-udid-download-fbi-iphone-37838\/\">ifun.de berichtete<\/a>) und &#8211; so der begleitenden Text damals &#8211; als FBI-Datensatz identifiziert worden waren. <\/p>\n<p>Intrepidus-Mitarbeiter und &#8222;long-time security professional&#8220; David Schuetz hat den Datensatz nach doppelten und mehrfach eingetragenen Ger\u00e4te Kennungen durchsucht und ist dabei auf eine Handvoll Ger\u00e4te gesto\u00dfen, die sich nach weiteren Recherchen eindeutig dem Publisher <a href=\"http:\/\/bluetoad.com\/BlueToad\/\">BlueToad<\/a> zuordnen lie\u00dfen. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad.jpg\" alt=\"\" title=\"bluetoad\" width=\"464\" height=\"238\" class=\"aligncenter size-full wp-image-38123\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad-300x153.jpg 300w\" sizes=\"auto, (max-width: 464px) 100vw, 464px\" \/><\/p>\n<p>Wir empfehlen euch die Beschreibung der <a href=\"http:\/\/intrepidusgroup.com\/insight\/2012\/09\/tracking-udid-src\/\">systematischen Analyse<\/a> nachzulesen, der Forensik-Bericht hat schon fast einen leichten Krimi-Einschlag, k\u00fcrzen die Geschichte jedoch ab. Der Datensatz kommt nicht vom FBI sondern vom Verlagshaus BlueToad. Von Intrepidus auf die gefundenen Firmen-Hinweise angesprochen &#8211; iPad-Namen wie &#8222;Bluetoad Support&#8220;, &#8222;Bluetoad iPad&#8220;, &#8222;Client iPad BT&#8220; und mehrere Ger\u00e4te mit den eindeutigen Namen der Gesch\u00e4ftsf\u00fchrer brachten den Ball ins Rollen &#8211; hat der BlueToad-Vorstand den Daten-Diebstahl im Hausblog inzwischen einger\u00e4umt und eine <a href=\"http:\/\/blog.bluetoad.com\/2012\/09\/10\/statement-from-bluetoad-regarding-the-cyber-attack-suffered-in-the-recent-case-of-stolen-apple-udids\/\">Stellungnahme ver\u00f6ffentlicht<\/a>. <\/p>\n<p><!--more--><\/p>\n<blockquote><p>A little more than a week ago, BlueToad was the victim of a criminal cyber attack, which resulted in the theft of Apple UDIDs from our systems.  Shortly thereafter, an unknown group posted these UDIDs on the Internet. At BlueToad, we understand the importance of protecting the safety and security of information contained on our systems. [&#8230;] We have fixed the vulnerability and are working around the clock to ensure that a security breach doesn\u2019t happen again.  In doing so, we have engaged an independent and nationally-recognized security assurance company to assist in our ongoing efforts.\n<\/p><\/blockquote>\n<p>Der US-Nachrichtensender MSNBC bietet auf <a href=\"http:\/\/video.msnbc.msn.com\/msnbc\/48972398#48972398\">seiner Webseite ein erstes Interview<\/a> mit dem BlueToad CEO Paul DeHart an, hat den Clip jedoch nur im Flash-Format vorliegen. <\/p>\n<p><object width=\"420\" height=\"245\" id=\"msnbc7997a4\" classid=\"clsid:D27CDB6E-AE6D-11cf-96B8-444553540000\" codebase=\"http:\/\/download.macromedia.com\/pub\/shockwave\/cabs\/flash\/swflash.cab#version=10,0,0,0\"><param name=\"movie\" value=\"http:\/\/www.msnbc.msn.com\/id\/32545640\" \/><param name=\"FlashVars\" value=\"launch=48972398^0^173774&amp;width=420&amp;height=245\" \/><param name=\"allowScriptAccess\" value=\"always\" \/><param name=\"allowFullScreen\" value=\"true\" \/><param name=\"wmode\" value=\"transparent\" \/><div class=\"responsive-video\"><embed name=\"msnbc7997a4\" src=\"http:\/\/www.msnbc.msn.com\/id\/32545640\" width=\"420\" height=\"245\" FlashVars=\"launch=48972398^0^173774&amp;width=420&amp;height=245\" allowscriptaccess=\"always\" allowFullScreen=\"true\" wmode=\"transparent\" type=\"application\/x-shockwave-flash\" pluginspage=\"http:\/\/www.adobe.com\/shockwave\/download\/download.cgi?P1_Prod_Version=ShockwaveFlash\"><\/embed><\/div><\/object><\/p>\n<p>Eine Moral zur Geschichte l\u00e4sst sich derzeit noch nicht anbieten. Apple hat die iOS-Entwickler bereits <a href=\"http:\/\/www.iphone-ticker.de\/app-nutzungsdaten-fur-entwickler-apple-arbeitet-an-datenschutz-freundlicher-variante-34314\/\">vor Monaten dazu aufgefordert<\/a> die eindeutigen Ger\u00e4te-Kennungen nicht mehr zu verwenden um so das Tracking einzelner Nutzer \u00fcber mehrere Applikationen hinweg auszuschlie\u00dfen und wird das Auslesen der UDIDs unter iOS 6 wohl komplett unm\u00f6glich machen. Daten-Sammlungen wie das Bluetoad-Archiv d\u00fcrften in den Hinterzimmern ausgew\u00e4hlter App-Entwickler jedoch zu Hauf herumliegen und k\u00f6nnten uns irgendwann <a href=\"http:\/\/www.iphone-ticker.de\/bitdefender-analyse-datenschutz-iphone-apps-36176\/\">um die Ohren fliegen<\/a>. <\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/udid-veroffentlichungen-daten-kommen-von-amerikanischen-publisher-38122\/\"><img width=\"150\" height=\"77\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/09\/bluetoad-300x153.jpg 300w\" sizes=\"auto, (max-width: 150px) 100vw, 150px\" \/><\/a><p>Eine grandiose Analyse. Die auf die Sicherheit mobiler Ger\u00e4te spezialisierte Firma Intrepidus Group hat sich noch mal ausf\u00fchrlich mit den mehr als einer Million UDIDs besch\u00e4ftigt, die im Laufe der vergangenen Woche ihren Weg ins Netz fanden (ifun.de berichtete) und &#8211; so der begleitenden Text damals &#8211; als FBI-Datensatz identifiziert worden waren. Intrepidus-Mitarbeiter und &#8222;long-time [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":38123,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[43,5661,344,238,90,1637,8],"class_list":["post-38122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-hacks","tag-ios","tag-iphone","tag-security","tag-sicherheit","tag-udid","tag-video"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/38122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=38122"}],"version-history":[{"count":5,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/38122\/revisions"}],"predecessor-version":[{"id":38127,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/38122\/revisions\/38127"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/38123"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=38122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=38122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=38122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}