หลังจากเมื่ออาทิตย์ก่อน AntiSec ปล่อยข้อมูล UDID ออกมา 1 ล้านชุด จน FBI ออกมาปฏิเสธว่าเครื่องของหน่วยงานไม่ได้โดนเจาะ และแอปเปิลก็ออกมาปฏิเสธว่าไม่เคยให้ข้อมูลแก่ FBI เช่นกัน มาถึงตอนนี้คดีเริ่มจะพลิกตามคาด เมื่อบริษัท BlueToad ออกมายอมรับว่าข้อมูลนั้นรั่วมาจากบริษัทอย่างแน่นอน
นาย Paul DeHart ในฐานะ CEO ของบริษัทด้านสิ่งพิมพ์ดิจิทัลรายเล็กๆ ในสหรัฐรายนี้ได้ออกมาให้สัมภาษณ์กับสำนักข่าว NBC ว่าข้อมูลหมายเลขเครื่องของอุปกรณ์ iOS หรือ UDID ที่เป็นข่าวอยู่ในตอนนี้หลุดมาจากทางบริษัท 100% อย่างแน่นอน โดย Paul ได้กล่าวขอโทษถึงเหตุการณ์วุ่นวายครั้งนี้ ซึ่งเขาก็ไม่คิดว่าเรื่องมันจะบานปลายมาขนาดนี้ อย่างไรก็ดีเขาได้ติดต่อเจ้าหน้าที่กฎหมายเพื่อขอแสดงความรับผิดชอบเหตุการณ์ในครั้งนี้แล้ว
Paul กล่าวว่า เมื่ออาทิตย์ก่อนเขาได้รับการติดต่อจาก David Schuetz นักวิจัยด้านความปลอดภัยอิสระซึ่งได้แจ้งว่า UDID ที่ว่านี้น่าจะรั่วมาจากทาง BlueToad และเมื่อบริษัททำการตรวจสอบก็พบว่าเซิร์ฟเวอร์ของบริษัทได้ถูกเจาะไปเมื่อ 2 อาทิตย์ก่อนจริง และข้อมูลที่ทาง AntiSec ปล่อยออกมากับฐานข้อมูลของบริษัทมีความเกี่ยวข้องกันถึง 98% แต่เขาเองก็ไม่ยืนยันว่าข้อมูลนี้จะตกไปเครื่องโน้ตบุ๊กของเจ้าหน้าที่ FBI หรือไม่อย่างไร
ขณะเดียวกัน Trudy Mullter โฆษกของแอปเปิลก็ออกมาย้ำว่า "ในฐานะผู้พัฒนาแอพ BlueToad ย่อมสามารถที่จะเข้าถึงข้อมูลเครื่องของผู้ใช้อย่าง UDID, ชื่อเครื่อง และประเภทของอุปกรณ์ได้"
บริษัท BlueToad นั้นถึงแม้จะไม่ค่อยเป็นที่รู้จักเท่าไรนักกับผู้ใช้ทั่วไป แต่บริษัทมีฐานลูกค้ากว่าหลายล้านคนผ่านสิ่งพิมพ์ดิจิตอลและแอพที่บริษัทผลิตให้กับสำนักพิมพ์กว่า 6 พันแห่ง โดยมีการเข้าใช้งานกว่า 100 ล้านครั้งต่อเดือน
วิดีโอสัมภาษณ์และรายละเอียดเพิ่มเติม สามารถติดตามได้จากที่มา
ปล. งานนี้ไม่รู้ว่า BlueToad หรือ AntiSec กันแน่ที่จะต้องเสียหน้า
Comments
ดิจิตอล => ดิจิทัล
กฏหมาย => กฎหมาย
จะตกไปเครื่องโน๊ตบุ๊ค ?
โน๊ตบุ๊ค => โน้ตบุ๊ก
ผ่านไป2อาทิตย์ ถึงเพิ่งรู้ว่าระบบถูกเจาะเรอะ?
ผมว่าไม่แปลกนะ บริษัท IT เองหลายบริษัทผมว่าถูกเจาะก็ไม่รู้ตัว ยิ่งถ้าบริษัทที่ไม่ใช่ IT และยิ่งไม่ใหญ่นี่ไม่ต้องพูดถึงเลยครับ
อคติทำให้คนรับเหตุผลด้านเดียว
มารู้ตัวว่าโดนล้วงไส้ออกไป ก็ตอนเขาเอามาตากแห้งโชว์ อ่ะครับ
ลองนึกถึงคอมส่วนตัวที่คุณใช้อยู่นะครับ ว่าแน่ใจรึเปล่าว่าไม่ได้ถูกเจาะมาแล้ว 2วัน 2อาทิตย์ หรือ 2ปี ถ้าคนเจาะไม่บอก หรือไปพบร่องรอยเข้า
จริงหรือเปล่าอีกเรื่องนึง แต่ถ้าจริงแล้วออกมายอมรับก็น่าชื่นชมอยู่ส่วนนึงนะ
อย่างไรก็ดี ถ้าบริษัทนี้เก็บข้อมูลไว้เองจริง FBI ไปดักหรือเจาะมาอีกต่อจริงแล้ว AntiSec ไปเจาะ FBI มาอีกต่อนึงล่ะก็ เรื่องยาว
ผมก็คิดเช่นนั้นเหมือนกัน FBI คนนั้นอาจจะทราบถึงช่องโหว่นี้จากเพื่อน hacker ด้วยกันเลยลองเจาะเข้าไปเอาข้อมูลมาไว้บ้าง (โดยใช้เครื่องส่วนตัว) แล้วตัวเองก็โดน AntiSec เจาะเครื่องส่วนตัวอีกทีนึงและคงได้ข้อมูลที่เกี่ยวข้องกับ FBI ไปด้วย
BlueToad อาจจะเสียหน้านิดหน่อยที่โดนเจาะ แต่ในฐานะที่เป็นบริษัทสิ่งพิมพ์ ไม่ใช่บริษัทด้านความปลอดภัย น่าจะยังไม่เท่าไหร่ แต่ AntiSec นี่สิ นอกจากหมอไม่รับเย็บแล้วยังจะโดนกระทืบซ้ำให้เป็นชิ้นเล็กชิ้นน้อยกว่าเดิมซะอีก
AntiSec เงิบเลยทีเดียว
AntiSec เล็กๆ ใช่ ใหญ่ๆ ไม่เอา
หลังจากมั่นใจแล้วว่า ข้อมูลที่โดนเจาะมาจากตนเอง
ท่านผู้บริหารก็ออกมา ยอมรับผิดหน้าตาเฉย... นายหล่อมาก
เราต้องไปควานหารูปนายมาชื่นชมหน้าโดยด่วน
ด้วยรูปแบบสังคม ที่เปิดกว้างทั้งด้านโอกาส และจิตใจ ทำให้รู้ว่ามีการให้อภัยในสังคมครับ
ต่างจากสังคมที่ ไม่เปิดใจ ไม่มีการให้อภัย คนผิดต้องหาทางหลีกเลี่ยง เพราะไม่รู้ว่ามีการให้อภัยอยู่
โห ไปอ่าน blog ของท่านเทพ David Schuetz มาแล้ว ที่นี่ แบบนี้ถ้า CEO ไม่ออกมายอมรับก็น่าเกลียดไปหน่อยนะ อิอิ
หรือว่า FBI เจาะ BlueToad
แล้ว AntiSec เจาะ FBI ?
this is a goat!
อยู่ดีๆไม่บอกว่าหลุดจากตัวเองซะงั้น = =!! แปลกๆยังไงไม่รุ