Firma indrømmer: De stjålne Apple-koder kom fra os

Et e-bogsforlag indrømmer nu at være kilden til en million stjålne Apple-UDID'er.

Annonce:
Annonce:
I sidste uge kunne AntiSec offentliggøre én million Apple-UDID'er (Unique Device Identificer) ud af en datasamling på 12 millioner enhedskoder. UDID'en er en unik id-kode, som kan bruges til at identificere den enkelte iPhone, iPad eller anden Apple-enhed. AntiSec hævdede, at de mange koder kom fra en FBI-computer. Det blev dog afvist af det amerikanske forbundspoliti.

Nu ser det ud til, at kilden er fundet. Det er e-bogsforlaget Bluetoad, som selv bekræfter tyveriet af UDID'er i sin blog. Bluetoad fortæller at man har været offer for et cyber-indbrud for en uge siden, hvor angriberne fik fat i en samling med UDID'er.

Foruden UDID'en indeholder datasamlingen fra AntiSec også enhedens navn, som f.eks. "Hans Hansens iPad", og dermed er det altså muligt at identificere brugeren i mange tilfælde.

Bluetoad understreger, at man ikke samler følsomme oplysninger som kreditkort-numre eller medicinske data. Firmaet mener selv, at den konkrete privacy-trussel i forbindelse med de stjålne data er meget lille. Men en sikkerheds-ekspert har betegnet tyveriet som en katastrofe for brugerne.

I sin blog lover firmaet, at sikkerhedshullet nu er lukket, og man vil ikke længere opbevare UDID'er på sine servere.

Apple er allerede i gang med at udfase UDID'en. Tilbage i foråret fortalte Apple, at det er slut med at bruge den unikke id-kode i tredjeparts-applikationer.

Mange annoncenetværk har brugt UDID'en til at levere målrettede annoncer, hvor man kan spore den enkelte bruger på tværs af applikationer. Men koden bliver også brugt af spilnetværk og forskellige udviklerværktøjer.

UDID'en har længe været i søgelyset som en mulig privacy-trussel. I modsætning til en cookie kan den hverken ændres eller slettes. Den er direkte knyttet til telefonen eller tablet-pc'en, og brugeren kan ikke gøre noget for at forhindre, at applikationer har adgang til den.

Det betyder, at brugeren kan følges på tværs af applikationer og tjenester - blot ved at udlæse id-koden.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB

Senior Javaudvikler
CapGemini Sogeti Danmark A/S


Nysgerrig IT-arkitekt
Forsvarets Efterretningstjeneste



Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2015 - digital innovation

Computerworld Summit giver dig internationale keynotes, diskussioner, oplæg, netværk og debat om innovation, kompleksitet og sikkerhed i it-afdelingen - sammen med 500 andre danske it-professionelle. Læs mere

SAS Radisson Blu Scandinavia - 2300 København S



Enterprise Content Management - få styr på data-junglen i din virksomhed

De fleste virksomheder genererer i stigende omfang store mængder data fra et stadig voksende antal kilder. Kom til dette How To og hør om gevinsterne ved at få styr på virksomhedens dataflow med de bedste enterprise content management-systemer. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Server/storage/virtualisering

Virksomhedernes forretningssystemer leverer data som aldrig før, og mængderne vokser i omfang. Det stiller krav til driftslaget om at kunne levere mere for samme budget, noget, det ikke er så nemt at opfylde med skyhøje priser på diske. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og løsninger på Computerworlds How-To. Læs mere

Pfizers Konferencecenter - 2750 Ballerup






Computerworld
Her er verdens mest populære antivirus-program
Se her hvilket antivirusprogram, som verdens forbrugere helst vil benytte. Få samtidig det totale overblik over, hvordan it-sikkerheden ser ud lige nu.
CIO
Derfor er Internet of Things en så gylden og fantastisk mulighed for it-chefen
Klumme: Håndtering af data fra forbundne enheder i Internet of Things bliver stadig vigtigere for it-afdelingerne og it-cheferne. Men IoT gemmer også på en gylden karrieremulighed.
Comon
Prøvekørt: Her er Microsofts splinternye Surface-computer - til noget lavere pris end Surface Pro 3
Prøvekørt: Microsoft er klar med en helt ny Surface-computer, der bliver billigere end den nuværende Surface 3 Pro, selv om de er ret ens. Vi har prøvekørt den nye maskine. Se vores dom her.
Channelworld
Stor konkursramt it-forhandler forsøger at sælge fortrolige kundedata
Den konkursramte it-kæde Radioshack forsøger at sælge millionvis af fortrolige kundedata. Flere advokater mener, at salg af fortrolige kundeinformationer er pivulovligt.
White paper
Nedbryd roamingbarrieren
I dette white paper kan du læse, hvordan Simpl World Telecom effektivt nedbryder roamingbarrieren via et enkelt og unikt mix af teknologi og aftaler. Simpl tilbyder global mobiltelefoni og mobildata til en takst der er op til 90 procent lavere end konkurrenternes roamingtakster.