Florida-firma: Kæmpelæk af Apple-kunder stammer fra vores database
En mindre medievirksomhed fra Florida, USA, der udvikler apps til iPhone og iPad, hævder nu at være kilden til de oplysninger om millioner af Apple-kunder, der i sidste uge blev lækket på nettet. Det skriver NBC News i et eksklusivt interview.
Den Anonymous-relaterede gruppe AntiSec hævdede ellers at have stjålet de 12 millioner Apple-kunders såkaldte UDID'er - unikke identifikationsnumre på Apple-produkter - fra en FBI-agents bærbare computer i marts.
Det gik FBI bagefter ud og afviste over for CNN, og nu siger Florida-virksomheden Blue Toad altså, at AntiSec har stjålet oplysningerne fra den inden for de seneste par uger.
Virksomheden udvikler iOS-apps til omkring 6.000 udgivere i USA og har dermed adgang til UDID'erne. Den har dog kun adgang til mere kritiske oplysninger som adresse og kreditkortnumre, hvis kunden specifikt har godkendt det.
Ifølge NBC News har Blue Toad downloadet de lækkede data fra AntiSec og sammenlignet med virksomhedens egen database. De fandt ud af, at der var et 98 procents sammenfald mellem de to datasæt.
»Så snart vi fandt ud af det, gik vi til de rette myndigheder, og vi står nu frem for at tage ansvaret,« siger den administrerende direktør i Blue Toad, Paul DeHart, til NBC News.
Du kan læse mere om sagen hos NBC News.
Kommentarer (2)
Hvad med de sidste 2%? Ringe sikkerhed i mine øjne, hvis man ligefrem skal sammenligne datasæt. Har de ikke en sikkerhedslog? Eller skal de også først have den stjålet for at kunne hente og sammenligne?
Det hører lidt med til historien (læs NBC artiklen) at firmaet tilsyneladende er ret godt repræsenteret på den lækkede liste. Så hvis de 98% er en match med deres live database og firmaet i øvrigt har en ansvarlig politik med at fjerne unødige data, så virker det efter min mening ret overbevisende.
Andre muligheder er at de ikke er den direkte kilde, men at listen har været igennem led som har salted listen for at kunne spore den.
Efter min mening har firmaet handlet forfriskende ansvarligt. Der er dog stadigvæk huller som er værd at følge op på. Specielt hvis firmaet kunne finde en angrebsvektor der forklare hvordan listen kunne være lækket.

