‘CIA probeerde beveiliging van iOS en OS X te kraken’

spionage

De Amerikaanse inlichtingendienst CIA probeert al enkele jaren de beveiliging van Apple’s mobiele besturingssysteem iOS en het OS X-besturingssysteem voor de Mac te kraken. Dit is noodzakelijke om spionagesoftware op de apparaten te kunnen installeren. Het kraken van de beveiliging en encryptie van Apple-producten zou zelfs een speciale codenaam hebben: Jamboree.

Dit meldt The Intercept, die documenten in handen heeft afkomstig van klokkenluider Edward Snowden. De Amerikaanse inlichtingendienst zou in ieder geval tussen 2006 en 2012 verschillende bijeenkomsten hebben georganiseerd waarop werd besproken hoe de beveiliging van Apple-producten gekraakt kon worden.

Xcode

De CIA zou zijn pijlen onder andere hebben gericht op Xcode, software die appontwikkelaars gebruiken bij het bouwen van iOS-apps. De dienst zou een aangepaste versie van Xcode hebben verspreid onder ontwikkelaars. De dienst zou data van apps die met de aangepaste versie zijn ontwikkeld eenvoudig kunnen onderscheppen.

Daarnaast zou ook een installatietool zijn ontwikkeld waarmee Mac-gebruikers OS X op hun machine konden installeren. Deze installatietool installeerde uiteraard niet alleen OS X, maar ook malafide software. Het gaat hierbij onder andere om een keylogger om toetsaanslagen van gebruikers te kunnen registreren.

Onduidelijkheid over eventuele successen

De documenten van Snowden spreken zich niet uit over eventuele successen die de CIA heeft behaald in zijn zoektocht naar het kraken van Apple-producten. Dit blijft vooralsnog dan ook onduidelijk.

Lees ook
CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk introduceert nieuwe vormen van hun Privileged Account Security Solution gericht op Managed Security Service Providers (MSSP). Dankzij de versies en licentievormen kunnen MSSP’s gemakkelijker beveiliging van privileged accounts opnemen in hun portfolio, zodat ze uitgebreidere diensten kunnen aanbieden aan gebruikers. CyberArk is als enige1

15,5% van de .nl-websites is voorzien van SSL-certificaat

15,5% van de .nl-websites is voorzien van SSL-certificaat

15,5% van de unieke websites op het topleveldomein .nl is voorzien van een SSL-certificaat. In totaal gaat het om 500.000 Nederlandse websites. Dit blijkt uit cijfers van Stichting Internet Domeinregistratie Nederland (SIDN). Het topleveldomein .nl telt in totaal 3,6 miljoen unieke websites. In 757.000 van de gevallen gaat het om een zakelijke we1

Nieuwe ransomware vernietigt backups om herstel te bemoeilijken

Nieuwe ransomware vernietigt backups om herstel te bemoeilijken

Een nieuwe vorm van ransomware genaamd Zenis versleutelt niet alleen data op getroffen systemen, maar probeert ook gericht backups van slachtoffers te vernietigen. De ransomware heeft al meerdere slachtoffers gemaakt. Zenis is ontdekt door MalwareHunterTeam, dat de ransomware samen met Bleeping Computer heeft geanalyseerd. MalwareHunterTeam heeft1