7 сентября 2012 / время чтения: 2 мин. / всего просмотров: 3

eScan о взломе базы данных пользователей Apple


Эксперты eScan прокомментировали недавнее сообщение о масштабной утечке данных пользователей Apple.

На днях участники хакерской группы AntiSec сообщили на ресурсе Pastebin о том, что еще в марте текущего года им удалось взломать компьютер Dell агента ФБР и украсть из него файл под названием “NCFTA_iOS_devices_intel.csv”. Файл содержал более 12 миллионов уникальных идентификаторов устройств Apple, а также подробные персональные данные их владельцев, включая имена, фамилии, домашние адреса, номера телефонов и т.д.



При взломе эксплуатировалась уязвимость программной среды Java. В качестве подтверждения своего заявления хакеры разместили в Интернете один миллион записей из украденной базы данных.

«В этой истории удивляет то, что подобные данные хранились локально на ноутбуке сотрудника, а не в специализированной защищенной базе данных. Кроме того, как правило, на рабочих компьютерах агентов спецслужб используются стойкие криптоалгоритмы для шифрования важной информации, - комментируют эксперты eScan в России и странах СНГ. – Если принять заявления хакеров за правду, то, скорее всего, имела место серьезная халатность сотрудника. Тем более что формат украденного файла *.csv - это текстовый формат, предназначенный для представления табличных данных, и файл, по всей видимости, был экспортирован из базы данных. Сотрудник, желающий поработать с каким-либо фрагментом доступных ему данных и имеющий полномочия на экспорт, скорее всего и выполнит его в подобном формате».



«Но однозначно утверждать, что данные утекли именно из ФБР - сложно. Ведь огромное количество персональных данных можно получить и без всякого взлома, просто анализируя открытое содержимое Всемирной паутины. Невзирая на то, является ли данная новость правдой или провокацией, не стоит забывать о том, что к хранению конфиденциальных данных необходимо подходить со всей серьёзностью. Работа с ними должна производиться в максимально защищенной среде. Недопустимо обрабатывать такую информацию на мобильных устройствах, которые могут быть утеряны или подключены к небезопасным сетям».

«Стоит отметить и то, что многие устройства Apple относятся к товарам премиум-класса и довольно часто используются топ-менеджерами, высококвалифицированными специалистами и известными публичными лицами. А это значит, что кражи данных пользователя Apple, вполне вероятно, могут принести хакеру больше дохода и «славы», чем успешная атака на другой, более бюджетный бренд. А значит, данные владельцев Apple будут и дальше оставаться для хакерского сообщества одной из самых заманчивых мишеней», - добавляют эксперты eScan.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»