الأمن الإلكترونيتحت الضوء

قراصنة يسرّبون معلومات مليون جهاز iOS

ادّعت مجموعة من قراصنة الانترنت تطلق على نفسها إسم AntiSec بأنها تمكنت من الاستحواذ على أكثر من 12 مليون من المعرّفات المميزة الخاصة بأجهزة آبل تعمل بنظام iOS، بالإضافة إلى المزيد من المعلومات الشخصية الخاصة بأصحاب تلك الأجهزة.

ولإثبات مزاعمها،  قامت المجموعة بنشر حوالي المليون مُعرّف على الإنترنت، كما نشرت رسالة تحدثت فيها عن تفاصيل العملية التي تمكن من خلالها المخترقون من الحصول على هذه المعرّفات. وذكروا في الرسالة بأنهم خلال الأسبوع الثاني من مارس/آذار 2012  تمكنوا من اختراق حاسب محمول تابع لأحد عملاء مكتب التحقيقات الفيدرالي (إف بي آي) وذلك من خلال ثغرة موجودة في برمجية جافا حيث تمكنوا من تحميل عدد من الملفات التي عُثر عليها داخل مجلد على سطح المكتب الخاص بالجهاز المخترق.

ومن ضمن الملفات التي تمكنوا من الحصول عليها، ملفاً يحمل عنوان NCFTA_iOS_devices_intel.csv تبين بأنه يتضمن قائمة تحتوي على معلومات  12,367,232 جهاز iOS تتضمن كلاً من معرّفات الأجهزة وأسماء المستخدمين وعناوينهم وأسماء الأجهزة وأنواعها وأرقام الهواتف وغير ذلك.

ومُعرّف الجهاز المميز، أو ما يعرف اختصاراً بـ UDID، هو عبارة عن رمز يتألف من 40 محرفاً تتراوح مابين الحروف والأرقام يتم تعيينه لجهاز واحد فقط من أجهزة آبل، وكانت آبل قد ذكرت سابقاً أنها ستبدأ برفض التطبيقات التي تمتلك وصولاً إلى هذا الرمز لأسباب تتعلق بالخصوصية كما قالت.

يُذكر بأن كلاً من آبل ومكتب التحقيقات الفيدرالي لم يصدرا بعد أية تصريحات رسمية بخصوص عملية الاختراق.

زر الذهاب إلى الأعلى