Plus de 12 millions de numéros d’identification de terminaux Apple et de nombreuses données personnelles associées.
Ainsi se compose le butin revendiqué du collectif AntiSec, des suites d’attaques perpétrées en mars dernier contre l’ordinateur portable du dénommé Christopher K. Stangl, haut responsable de la branche new-yorkaise du FBI.
L’alliance de pirates informatiques, qui réunit des membres d’Anonymous et des anciens de LulzSec (groupe officiellement dissous en juin 2011), aurait exploité une vulnérabilité de l’environnement Java pour injecter du code malveillant sur la machine cible et en prendre le contrôle.
Parmi les éléments dérobés à cette occasion, se trouvait, sur le Bureau, un document à teneur hautement confidentielle : intitulé NCFTA_iOS_devices_intel.csv, celui-ci contenait 12 367 232 identifiants UDID (Unique Device Identifier).
Ces chaînes numériques correspondent chacune à un terminal iOS donné. Elles permettent à Apple de tracer ses appareils et de leur adresser des notifications personnalisées. Les développeurs y ont eux aussi recours, pour évaluer l’usage de leurs applications.
Mais AntiSec a également récupéré de multiples données complémentaires, en l’occurrence des noms, des adresses, des numéros de téléphone ou encore divers jetons de chiffrement.
A titre d’exemple, quelques morceaux choisis – en l’occurrence 1 million de ces UDID – ont fait l’objet d’une publication sur PasteBin.
Le discours adjoint ne change guère de ton : une tirade sur des atteintes supposées à la liberté de l’individu s’accompagne d’un pamphlet à l’encontre des gouvernements.
Ironiquement inspiré du principe du SaaS (Software as a Service), naît le concept du LaaS, pour « Life as a Service ».
Si LulzSec, prétendument revenu aux affaires à la mi-juin avec une offensive symbolique à l’encontre du service de partage d’images TweetGif, n’a plus donné signe de vie depuis lors, Anonymous multiplie les attaques sans discontinuer.
Témoin ces 1,7 Go de données volées au printemps sur un serveur du Département américain de la justice (DoJ) ou la divulgation du code source de Norton Antivirus.
Crédit image : nasirkhan – Shutterstock.com
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…
Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…
Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…