AfterDawn logo

Miljoonan iLaitteen tunnistetiedot vuodettiin julkisuuteen

Manu Pitkänen Manu Pitkänen
6 kommenttia

Miljoonan Applen valmistaman iOS-laitteen (iPhone, iPad ja iPod touch) yksilölliset tunnistetiedot on vuodettu julkisuuteen. Vuotajien mukaan tiedot ovat peräisin FBI:lta. Pahemmaksi asian tekee se, että 11 miljoonan muun laitteen tiedot saattavat olla niin ikään väärissä käsissä.

Vuotaneet UDID-tunnukset itsessään eivät yleensä paljasta käyttäjästä paljoakaan, mutta tietoturva-asiantuntija Aldo Cortesi on osoittanut, että sen avulla voidaan saada jopa käyttäjän henkilöllisyys selville. Sovellukset lähettävät UDID-tunnuksen ohella ulkopuolelle muutakin käyttöön liittyvää tietoa, esim. missä ja milloin laitetta on käytetty.

Nyt sattuneen vuodon taustalla on itseään AntiSec-nimellä kutsuva ryhmä, jonka mukaan he ovat saaneet tiedot FBI-agentti Christopher Stanglin tietokoneelta. Apuna on käytetty Java-haavoittuvuutta. Ryhmä kertoi tekosistaan Pastebiniin kirjoitetussa viestissä.


Jos oma kohtalo huolestuttaa, voi tilanteen tarkistaa tarkistustyökalulla.

Vielä ei ole selvinnyt miksi FBI-agentin koneelta löytyi yli 12 miljoonaa UDID-tunnusta.

6 KOMMENTTIA

ep_1/6

Kummallista tosiaan, että FBI:ltä löytyy tällaisia tietoja näin paljon. Ja kovin huolimattomasti kyllä on niitäkin säilytetty.

Fiili2/6

"Vielä ei ole selvinnyt miksi FBI-agentin koneelta löytyi yli 12 miljoonaa UDID-tunnusta."

Eikä tuo ole nyt päivänselvää. Nuo Applen laitteiden ja todennäköisesti myös kilpailijoiden laitetunnistetiedot löytyvät aivan varmasti myös muiden kansallisen turvallisuuden virastojen hallusta mm. NSA, CIA ym. aivan samoin kuin Facebook- ja Google+ profiilit.

Lumikki3/6

Kiinnitetään huomiota että kuluttajien tietoja on vuotanut, joka nyt ei ole mitään uutta nykyajan surkean tietoturvan ja yksityisyys turvan aikana. Hyväksytään että viranomaisilla ja yrityksillä saa olla tietoja jotka eivät oikeastaan heille kuulu.

Kukaan ei välitä siitä että "laitteet" ovat suunniteltu niin että niiden tietoja siirtyy laitteen ulkopuolisiin turvattomiin palveluihin internetin läpi. Mutta kuten aina, niin se "Cool" leikkikalu on tärkeämpää kuin henkilön yksityisyys ja tietoturva.

kane_k4/6

Lainaus, alkuperäisen viestin kirjoitti Lumikki:


Kukaan ei välitä siitä että "laitteet" ovat suunniteltu niin että niiden tietoja siirtyy laitteen ulkopuolisiin turvattomiin palveluihin internetin läpi. Mutta kuten aina, niin se "Cool" leikkikalu on tärkeämpää kuin henkilön yksityisyys ja tietoturva.

Eikai sinulla vain ole jotain salattavaa kun yksityisyys on tärkeää? ;)

Pallero205/6

Lainaus, alkuperäisen viestin kirjoitti Lumikki:

Mutta kuten aina, niin se "Cool" leikkikalu on tärkeämpää kuin henkilön yksityisyys ja tietoturva.


Mitä minä menetän sillä että tietoni ovat lakia valvovalla taholla jossakin arkistossa?

Lumikki6/6

Lainaus:

Eikai sinulla vain ole jotain salattavaa kun yksityisyys on tärkeää? ;)


Lainaus:

Mitä minä menetän sillä että tietoni ovat lakia valvovalla taholla jossakin arkistossa?


Yksityisyys on osa ihmisen vapautta ja se on tärkeää jokaiselle ihmisille. Usein ihmiset vain eivät tiedosta yksityisyyden tärkeyttä koska heidän yksityisyyttä harvoin loukataan negatiivisesti. Me emme asu esimerkiksi jossain yhteisissä tiloissa, vaan meillä on "omat" asunnot joiden ovissa on lukot. Kaikkien näiden asioiden tarkoitus on taata se turva ja oikeus yksityisyyteen jokaiselle henkilölle.

Asia ei muutu mitenkään sen suhteen että kyseessä on digitaalinen yksityisyys. Koska sen loukaukset voivat johtaa identiteetti varkauksiin, kunnian loukauksiin, jne. Jokaisella ihmisellä on jotain asioita jotka hän mielummin pitäisi omana tietonaan. Kyse ei ole siitä että olisi salattavaa, vaan että tietyt asiat eivät oikeasti vaan kuulu muille. Se on yksityisyyttä.

Voisi kysyä että mikä oikeus jollain taholla on seurailla ja kerätä sinusta tietoa. Onko oikein että oletetaan että sinä olet rikollinen? Laki oli ennen niin että jos teit jotain "äpäilyttävää" niin sitten sinun asioita alettiin penkoa. Nykyään se tuntuu olevan että muiden rikosten takia tai pelkän taloudellisen hyödyn takia oletetaan että kaikkien ihmisten tietoja voi vapaasti keräillä.

Se mitä minä tarkoitan on että ihmiset ovat todella huolimattomia oman yksityisyyden suhteen. Joten kun ja jos tällaiselle ihmiselle tapahtuu jotain ikävää liittyen yksityisyys loukauksiin, niin eipä voi syyttää kuin itseään. Asia on vähän sama kun olla huolimaton kotinsa oven lukitsemisen kanssa, kun minulle ei kuitenkaan tapahtu mitään. Huolimattomuus ja välinpitämättömyys omista asioita mahdollistaa yksityisyys loukaukset.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT