

BlueToad véritable victime du vol d'UDID?
Le roman du vol d'UDID revendiqué par Antisec continue, avec un rebondissement qui mettrait hors de cause à la fois le FBI et Apple mais jetterait le discrédit sur le mouvement Anonymous. Bluetoad aurait été en effet la société piratée par les hackers, 98% des identifiants correspondraient avec ceux trouvés chez l'éditeur d'applications.
Après analyse du fichier mis en ligne sur Pastebin (1 000 001 identifiants iOS), le spécialiste en sécurité David Schuetz est remonté jusque l'éditeur d'applications basé en Floride, Bluetoad. Le fichier contenait des entrées dupliquées, indiquant que le service qui récoltait des informations pouvait très bien avoir diffusé plusieurs programmes. Des données renfermant le nom de l'éditeur se distinguaient et en recoupant les fichiers, Schuetz et Bluetoad purent se rendre à l'évidence: c'est la compagnie qui a été infiltrée.
Cette annonce enlève toute responsabilité des épaules d'Apple-sauf celle d'être à l'origine des UDID-et surtout du FBI, qui a été le plus sévèrement critiqué. En revanche et sauf preuve du contraire, les membres d'Antisec derrière ce piratage préparaient une seconde publication de données tirées du netbook compromis. Quoi qu'il en soit, le fait de savoir que de tels fichiers se baladent dans la nature est preuve d'une faille importante au niveau de la gestion des données confidentielles. Attendons donc le prochain rebondissement de l'affaire, avec pourquoi pas un retour d'Apple dans la discussion, avec l'annonce du système remplaçant les UDID polémiques.
Soyez le premier à déposer un commentaire