‘CIA probeerde beveiliging van iOS en OS X te kraken’

spionage

De Amerikaanse inlichtingendienst CIA probeert al enkele jaren de beveiliging van Apple’s mobiele besturingssysteem iOS en het OS X-besturingssysteem voor de Mac te kraken. Dit is noodzakelijke om spionagesoftware op de apparaten te kunnen installeren. Het kraken van de beveiliging en encryptie van Apple-producten zou zelfs een speciale codenaam hebben: Jamboree.

Dit meldt The Intercept, die documenten in handen heeft afkomstig van klokkenluider Edward Snowden. De Amerikaanse inlichtingendienst zou in ieder geval tussen 2006 en 2012 verschillende bijeenkomsten hebben georganiseerd waarop werd besproken hoe de beveiliging van Apple-producten gekraakt kon worden.

Xcode

De CIA zou zijn pijlen onder andere hebben gericht op Xcode, software die appontwikkelaars gebruiken bij het bouwen van iOS-apps. De dienst zou een aangepaste versie van Xcode hebben verspreid onder ontwikkelaars. De dienst zou data van apps die met de aangepaste versie zijn ontwikkeld eenvoudig kunnen onderscheppen.

Daarnaast zou ook een installatietool zijn ontwikkeld waarmee Mac-gebruikers OS X op hun machine konden installeren. Deze installatietool installeerde uiteraard niet alleen OS X, maar ook malafide software. Het gaat hierbij onder andere om een keylogger om toetsaanslagen van gebruikers te kunnen registreren.

Onduidelijkheid over eventuele successen

De documenten van Snowden spreken zich niet uit over eventuele successen die de CIA heeft behaald in zijn zoektocht naar het kraken van Apple-producten. Dit blijft vooralsnog dan ook onduidelijk.

Lees ook
Eurofiber lanceert de nieuwste encryptietechniek

Eurofiber lanceert de nieuwste encryptietechniek

Eurofiber biedt zijn klanten WDM Encrypted aan. Deze encryptietechniek zorgt ervoor dat data tijdens het transport over glasvezel niet afgetapt kan worden. De bekendmaking vond plaats op de InfoSecurity beurs in Utrecht. De Cybersecuritymonitor 2018 van het CBS laat zien dat grote organisaties bovengemiddeld vaak getroffen worden door cyberaanvall1

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen1

Beveiliging websites belastingadviseurs laat te wensen over

Beveiliging websites belastingadviseurs laat te wensen over

De belasting doen hebben we voor dit jaar gelukkig net achter de rug. Dit is niet voor iedereen een pretje. Daarom schakelen sommigen hiervoor een professional in. Bij Telefoonboek.nl zijn 4.316 bedrijven geregistreerd die belastingadvies geven. Hiervan hebben maar 1.078 een werkende website. Bij belastingadvies spelen persoonsgegevens een grote r1