Plus de 12 millions de numéros d’identification de terminaux Apple et de nombreuses données personnelles associées.
Ainsi se compose le butin revendiqué du collectif AntiSec, des suites d’attaques perpétrées en mars dernier contre l’ordinateur portable du dénommé Christopher K. Stangl, haut responsable de la branche new-yorkaise du FBI.
L’alliance de pirates informatiques, qui réunit des membres d’Anonymous et des anciens de LulzSec (groupe officiellement dissous en juin 2011), aurait exploité une vulnérabilité de l’environnement Java pour injecter du code malveillant sur la machine cible et en prendre le contrôle.
Parmi les éléments dérobés à cette occasion, se trouvait, sur le Bureau, un document à teneur hautement confidentielle : intitulé NCFTA_iOS_devices_intel.csv, celui-ci contenait 12 367 232 identifiants UDID (Unique Device Identifier).
Ces chaînes numériques correspondent chacune à un terminal iOS donné. Elles permettent à Apple de tracer ses appareils et de leur adresser des notifications personnalisées. Les développeurs y ont eux aussi recours, pour évaluer l’usage de leurs applications.
Mais AntiSec a également récupéré de multiples données complémentaires, en l’occurrence des noms, des adresses, des numéros de téléphone ou encore divers jetons de chiffrement.
A titre d’exemple, quelques morceaux choisis – en l’occurrence 1 million de ces UDID – ont fait l’objet d’une publication sur PasteBin.
Le discours adjoint ne change guère de ton : une tirade sur des atteintes supposées à la liberté de l’individu s’accompagne d’un pamphlet à l’encontre des gouvernements.
Ironiquement inspiré du principe du SaaS (Software as a Service), naît le concept du LaaS, pour « Life as a Service ».
Si LulzSec, prétendument revenu aux affaires à la mi-juin avec une offensive symbolique à l’encontre du service de partage d’images TweetGif, n’a plus donné signe de vie depuis lors, Anonymous multiplie les attaques sans discontinuer.
Témoin ces 1,7 Go de données volées au printemps sur un serveur du Département américain de la justice (DoJ) ou la divulgation du code source de Norton Antivirus.
Crédit image : nasirkhan – Shutterstock.com
Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.
Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…
L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…
Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…
Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…
Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…