El grupo de hackers Antisec ha difundido un millón de identificadores únicos de dispositivos (UDIDs) robados (supuestamente) de un portátil del FBI. El movimiento busca poner de manifiesto la opresión e hipocresía del gobierno estadounidense en su afán por controlar a los ciudadanos, pero también plantea dudas sobre la privacidad de nuestros iPhones y iPads.
El archivo publicado por el grupo no solo contiene los identificadores de los dispositivos con iOS, sino también sus nombres y los tokens de las notificaciones, pero incluso así tan solo representa una pequeña porción de la información capturada. Antisec asegura que el archivo original ahora en su poder contiene unos 12 millones de UDIDs acompañados de información personal como nombres completos, números de teléfono, direcciones y códigos postales.
El FBI por su parte ha negado todo afirmando que no tienen evidencias de que ninguno de sus portátiles se haya visto comprometido “o que el FBI haya solicitado ni obtenido estos datos” pero como para fiarnos. Los UDID por si solos no suponen un gran riesgo y buena parte de la información asociada es fácilmente recopilable en Internet así que la pregunta no es tanto si la tenían o cómo la obtendrían sino para qué la querrían.
Hasta hace relativamente poco Apple no guardaba con particular recelo los UDID de los dispositivos con iOS y no eran pocas las aplicaciones que traficaban con esta información para realizar un seguimiento de la actividad de los usuarios para venderla a anunciantes y agencias. Afortunadamente, la creciente preocupación por la privacidad y seguridad impulsó a Apple a fijarse en este problema y comenzar a ponerle solución con iOS 5.
En octubre de 2011 la compañía anunció que dejaría de permitir el uso del identificador UDID y en marzo de este mismo año comenzó a rechazar las primeras aplicaciones de la App Store que lo usaban. Próximamente con el lanzamiento de iOS 6 el círculo se cerrará por completo y el control de nuestros datos volverá a estar de nuevo en nuestras manos.
¿Y ahora qué?

Aunque el caso ha acaparado los titulares de los medios (tiene todos los ingredientes deseables: Apple, hackers, privacidad y el FBI, que siempre viste mucho), los usuarios no deberían dejarse llevar por el pánico. Para empezar, podéis comprobar fácilmente si vuestro UDID ha sido filtrado gracias a la página habilitada por TNW. Para conocer vuestro UDID tan solo tenéis que conectar el dispositivo a iTunes y en la ficha de resumen hacer click sobre el número de serie para que muestre nuestro identificador.
¿Estáis afectados? Bien, pues ya sabéis que el FBI conoce el modelo de iPhone que tenéis, el nombre que le habéis puesto y una suculenta colección de datos que probablemente no difiera demasiado de lo que Google, Amazon o El Corte Inglés sabe de vosotros. ¿Para qué lo querrá? Tranquilos, es poco probable que terminéis en Guantánamo. Quizás se trate de una investigación del Departamento de Justicia precisamente para proteger la privacidad de los usuarios o quizás sea una simple prueba de concepto.
Ahora bien, en un futuro me tranquilizaría saber que, asumiendo que el FBI (o cualquier otra agencia extranjera o patria) pueda tener un motivo legítimo para recopilar información sobre los ciudadanos, al menos se tome la molestia de proteger sus/nuestros datos con un poco más de ahínco. Me ayudará a dormir por las noches.
Vía | AllThingsD y ArsTechnica
En Applesfera | Apple podría lanzar un sustituto al UDID pero ¿qué es UDID? y ¿qué importancia tiene?
Ver 34 comentarios
34 comentarios
afsoons
[OFFTOPIC] Hablaréis de la patente registrada por Apple que permitira desactivar iPhones en las manifestaciones o cualquier lugar que los gobiernos o la policia quieran??[/OFFTOPIC]
cheqo
Sí, seguro que han identificado a 12 millones de personas para proteger su privacidad ¬¬
lobogame
Este es el comunicado de los piratillas.
"Durante la brecha, algunos archivos fueron descargados de la carpeta de escritorio bajo el nombre “NCFTA:IOS:devices_intel.csv”, lo que resultó ser una lista de más de 12 millones de IDs de Apple incluyendo UDIDs, nombres de usuario, nombres de dispositivos, tokens de notificación, códigos postales, números de teléfono, direcciones…"
y si te fijas el nombre del archivo, NCFTA. vienen a ser las siglas de National Cyber-Forensics & Training Alliance.Esto es una especie de conducto entre la industria privada y el derecho a la vigilancia por parte de las agencias federales. Lo que sugiere para algunos que la lista esta fue entregada por apple al gobierno.
Esperemos no sea asi. aunque no me extrañarian este tipo de practicas en EEUU.
DarkDudae
[ModoCoña ON] El que tenga de ID de Apple "BinLadenR00lz" está jodido... [ModoCoña OFF]
virusaco
El FBI no va a gastar sus recursos en conocer el modelo de móvil que tenemos 12 millones de usuarios, de eso estad seguros. Sus propósitos tienen metas mayores.
Pero bueno, qué mas da, de poco a poco justificamos que nuestra privacidad es tan poco interesante que cada vez permitimos más que accedan a datos sensibles. Recuerdo hace unos años mi madre diciéndome 'no digas tu nombre real en internet'.
Ahora, mi nombre es un dato básico que puede acceder casi cualquiera. Y aquellos como el FBI son los que más me preocupan. No entiendo por qué gastar en obtener datos míos.
¿Seguimos tolerando esta invasión a nuestra privacidad? ¿Seguiremos pensando que somos lo suficientemente poco interesantes para permitirnos que nos estudien como sujetos? ¿Somos ratas de laboratorio o somos personas?
Salu3
applewinandros
Esto todo lo permiten ellos mismos, Apple como otro colaboran con el FBI. Yo eh estado un tiempo en el mundo de las tabacaleras, y su central tiene una camara acorazada solo para destruir documentación, donde eh estado dentro de ella y con guardias de seguridad, eso como el pentágono, y que me digan algún hacker que logro robar informes secretos de estas compañías.
Facebook hace la misma historia, el FBI tiene pleno acceso al contenido de cualquiera, aunque no lo tengas de amigo ;)
Flipz
Si ya de por si la seguridad está afectada, menos aún introduciría mi UDID en una web que "dicen" comprueba si ha sido afectada. Ningún sentido ya que tampoco puedes hacer nada al respecto. La cuestión es: ¿Qué hacían esos UDID ahí?
davidmaquero
¿"Un millón"? Creo que se han confundido con el título… son 12 MILLONES.
migueelcc
Aquí esta la filtración de Antisec:
http://pastebin.com/nfVT7b0Z
Hay instrucciones para descargar la lista de UDIDs aunque yo no he probado a descargarla. En la filtración han eliminado datos personales como el número de teléfono, nombre, etc
79216
Podrían corroborar la fuente por favor? Antisec suele decir las mentiras mas feas!
djbg
bueno... y que podemos hacer NOSOTROS para que el FBI no nos espíe? con tan solo quejarnos en una red social no bastara, se tendria que llegar mas lejos que esto... peo quien tiene la iniciativa?
ishkar
En fayerwayer ya ha salido que el FBI ha desmentido dicha filtración.
http://www.fayerwayer.com/2012/09/el-fbi-desmiente-que-antisec-robara-millones-de-id-de-apple-del-portatil-de-un-agente/
leix99
Pues a mi sinceramente me da igual, si un agente Smith quiere sentarse a leer mis mensajitos de Facebook o Google o mis notas del calendario o lo que sea... Que quereis que os diga. Hay problemas mas importantes que el concepto idílico que teneis de privacidad, y que obviamente, hoy en dia, no existe. Enfin, quizas quedar por Facebook con cuatro colegas para ir a tomar unas copas se considera conspiración... o terrorismo o lo que a ellos les interese.
avengers
Esto huele muy mal, por que simplemente es una pequeña prueba de lo que muchos ya sospechábamos y es que de ser real de que el FBI tenia esos datos estaríamos hablando de la peor violación a la privacidad de las personas en toda la historia que irónicamente esta siendo perpetrado por un país que dice ser sinónimo de libertad y del respeto a los derechos de sus habitantes. Pero es que la cosa no solo esta en Apple si no que abarca la totalidad delas compañías tecnológicas, medios de comunicación y sobre todo las redes sociales.
Sinceramente no se que esperar del gobierno de Estados Unidos últimamente y de un Presidente que mas que un mandatario parece una marioneta de las personas de gran poder económico que incluye a las grandes productoras tanto de medios digitales como las pirañas de los derechos de autor que hasta se han tomado el descaro de "incautar(Secuestrar)" dominios y servidores que van en contra o afectan sus intereses económicos.
Pero que mas se puede pensar de un país que habla sobre ciberguerras y parece un maniático por su intención de dominar el Internet en su totalidad. Solo el tiempo dirá como terminara todo esto y que espero que hagamos algo al respecto ahora que estamos a tiempo y no cuando ya sea demasiado tarde. Saludos!
onfno
Anticipando que no soy erudito en seguridad, me parece que estos temas de colaboración de empresas estadounidenses (las que tienen realmente calado nacional e internacional) con los gobiernos esta recogido casi por obligación por ley en determinados casos de seguridad nacional, especialmente. Insisto que son temas que aparecen y no se sabe que parte es leyenda callejera y cual no y hasta donde en este último hipotético caso. Saludos
melibeotwin
Que mala espina me da todo esto.