Ouvrir le menu principal

iGeneration

Recherche

UDID : l'origine de la fuite a été découverte

Florian Innocente

lundi 10 septembre 2012 à 19:03 • 32

iPhone

Le mystère de l'origine du fichier contenant 1 million d'UDID d'iPhone, d'iPod touch et d'iPad a été pour partie levé. Une société américaine baptisée BlueToad a reconnu auprès de NBCNews s'être fait pirater ses serveurs il y a deux semaines. BlueToad est spécialisée dans l'édition numérique, elle aide des éditeurs de presse par exemple à transformer leurs contenus en applications mobiles et à les monétiser auprès de leurs lecteurs. NBCNews explique qu'un chercheur, David Schuetz, avait relevé la présence dans ce fichier de plusieurs occurrences contenant le nom de BlueToad. Le fichier, tel qu'il avait été publié par des anonymes contenait des UDID (sorte de plaque d'immatriculation de votre appareil), le nom donné par son utilisateur (ex : iPad de Paul), des identifiants push et la nature de l'appareil. C'est dans ce nom donné à chaque fois à l'appareil que celui de BlueToad ou des références proches sont apparus à plusieurs reprises. Le chercheur a contacté l'entreprise qui a alors estimé que cette liste correspondait à 98% à des informations stockées sur ses serveurs. Apple, contactée par NBCNews, a précisé qu'au-delà des informations de base, les développeurs ne pouvaient accéder à des informations confidentielles sur l'utilisateur sauf si celui-ci les avait données de lui-même à l'application. Paul DeHart, le PDG de BlueToad, a souligné sur le blog de l'entreprise qu'elle ne prélevait plus les UDID depuis plusieurs mois, suivant en cela les consignes d'Apple (iOS 6 va d'ailleurs les rendre caduques, ndlr). Il reste des applications en circulation qui les récupèrent encore, car elles n'ont pas été mises à jour, mais les informations ainsi envoyées ne sont maintenant plus conservées sur les serveurs. Si une partie du mystère est levée, restent encore des questions. Les auteurs de la publication de cette liste affirmaient les avoir prises sur un portable d'un agent du FBI en mars dernier. BlueToad parle d'un piratage survenu il y a quinze jours. Les Anonymous disaient aussi avoir ôté plusieurs informations confidentielles associées à ces UDID avant la mise en ligne (adresses postales, numéros de carte de crédit…) et avoir encore 11 millions de références sous le coude. BlueToad ne dit rien sur ces points. Paul DeHart n'a pour sa part aucune idée de l'identité de son voleur, et encore moins si cette liste s'est retrouvée ou non sur un ordinateur de l'agence fédérale (lire Fichier d'UDID : le FBI n'a pas la « preuve » de son implication & Une liste d'un million d'UDID iOS mise en circulation après un piratage).

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Promo : l’iPad Pro M5 à prix cassé dès 987 €

12:56

• 0


SFR va activer prochainement la vraie 5G pour les iPhone

09:21

• 15


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

08:14

• 14


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

06:29

• 16


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

24/02/2026 à 22:20

• 49


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 14


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 40


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 31


Bon plan : les AirPods 4 à 109 € ou 149 € avec ANC, les meilleurs prix à ce jour

24/02/2026 à 16:56

• 4


Free joue aux vases communicants : accélérer la 5G en ralentissant la 4G

24/02/2026 à 16:30

• 27


Le forfait 5G+ illimité de SFR ne permet pas de télécharger plus de 20 Go d’une seule traite

24/02/2026 à 16:17

• 24


L'iPhone virtuel destiné aux chercheurs en sécurité se précise : il a été virtualisé sur un Mac

24/02/2026 à 13:05

• 1


Apple Watch : pourquoi il ne faut pas négliger le réglage du poignet

24/02/2026 à 12:29

• 10


Des images des serveurs Private Cloud Compute d'Apple Intelligence (les « Xserve M5 ») 🆕

24/02/2026 à 12:00

• 39