资料鉴识专家发现到泄露源头指向iOS App开发商Blue Toad。

上周黑客宣称自FBI笔电取得上千万笔苹果设备的UDID数据之后,经数据鉴识专家追查,发现iOS的数字出版开发商Blue Toad嫌疑重大,Blue Toad CEO Paul DeHart并已向媒体坦承,数据确实是该公司所泄露。

上周自称是AntiSec成员的黑客宣称自FBI取得高达1200笔苹果用户设备识别号(UDID)在内等数据,并公布其中的一百万笔。当时FBI立即出面否认。

任职于Intrepidus Group的数据鉴识专家David Schuetz针对外泄的数据进行分析之后发现,多笔数据内含有Blue Toad一词或相关词,如Blue Toad Support等。有些设备名称也显示是属于Blue Toad,并由多名员工共享一台设备。上周二他发现共有19台设备属于Blue Toad,于是决定通知该公司。

Blue Toad的DeHart则对媒体表示,该公司自黑客公布网址下载数据并与自有数据库比对后发现,两者关联性高达98%。“100%是我们公司的资料!”他表示。在发现公司可能受害并引发轩然大波后,就立即通知了警察机关,整理好报告、并负起责任。

Blue Toad虽然默默无名,但该公司技术却可能接触到上百万名用户数据。它为6000多家出版商提供数字出版和应用建置服务,每月处理的网页浏览率高达1亿页。但DeHart拒绝透露合作伙伴。

苹果的UDID是一组用以识别iPhone或iPad的英文与数字混合码。这组号码让应用开发商得以追踪下载应用程序的用户数目,并以此进行用户数据分析。苹果自今年初已逐渐不再允许应用开发商搜集这些信息。

苹果发言人Trudy Mullter告诉NBC News,作为一家应用开发商,BlueToad可以存取到用户设备信息,像是UDID、设备名称和种类,但无法看到用户的账号、密码或信用卡信息,除非用户选择提供给开发人员。