Сноуден: ЦРУ модифицировало Xcode и взломало OS X

отметили
46
человек
в архиве
Согласно новым документам, представленным бывшим сотрудником АНБ, ЦРУ годами работало над взломом устройств производства Apple.
Как сообщило издание The Intercept со ссылкой на представленные Эдвардом Сноуденом документы, ЦРУ модифицировало среду разработки Apple Xcode, которая используется создателями приложений для iOS и OS X. В случае, если разработчик использовал модифицированную ЦРУ версию Xcode, спецслужба могла без особого труда получать доступ к учетным данным и персональной информации большого количества пользователей.
Стоит отметить, что количество созданных таким образом программ неизвестно. Также не уточняется, каким образом распространялась измененная версия Xcode. Судя по документам, ЦРУ скомпрометировало ответственное за обновление ПО на настольных компьютерах и ноутбуках приложение для OS X и внедрило в него кейлогер. Более того, в 2010 году эксперты спецслужбы взломали шифрование Microsoft BitLocker, использующееся в пользовательских и корпоративных Windows.
В предоставленных Сноуденом документах сообщается, что с 2010 по 2012 годы эксперты ЦРУ активно эксплуатировали существующие на тот момент уязвимости в iOS с целью взломать технологии шифрования данных, использующиеся на устройствах производства Apple. Ведомство также работало над возможностью физического извлечения ключа шифрования из аппаратного обеспечения iPhone и iPad.
Добавил X86 X86 11 Марта 2015
Комментарии участников:
rusinvent
+1
rusinvent, 11 Марта 2015 , url
Химики-црушники взломали коды секты Apple
owari
+1
owari, 11 Марта 2015 , url
Ну вполне реально запилить на устройство прилажение с таким кодом. Причем даже пользователь может и не качать с магазина. Во время обновы ПО добавляются приложения сами по себе.
X86
+3
X86, 11 Марта 2015 , url
Тут еще жестче:

ЦРУ модифицировало среду разработки Apple Xcode, которая используется создателями приложений для iOS и OS X. В случае, если разработчик использовал модифицированную ЦРУ версию Xcode, спецслужба могла без особого труда получать доступ к учетным данным и персональной информации большого количества пользователей.
То есть приложения всех разработчиков, которые использовали эту среду разработки, уже содержали в себе шпионские функции, заложенные ЦРУ (!)
owari
+1
owari, 11 Марта 2015 , url
Сейчас есть ряд приложений, где постоянно включена геолокация. Даже если и отключить ее в настройках, она время от времени включается. Вроде чепуха, но куда-то данные отправляет устройство
X86
+1
X86, 11 Марта 2015 , url
Ну Google вообще геолокацию изо всех сил навязывает)
owari
+2
owari, 11 Марта 2015 , url
С андроид устройствами проще. Можно перейти на кастомную прошивку, имея root права. Или исходный код посмотреть прошивки, нарыть реально всю инфу. А вот с ios и OS x всего не так просто. Точнее вообще не просто. Правда остается отмахиваться, мол «кому я нужен, чтоб следить за мной». А вот Дмитрию Анатольевичу, как любителю продукции эпл стоит задуматься.


Войдите или станьте участником, чтобы комментировать