De Amerikaanse geheime dienst CIA heeft een variant van de iOS- en OS X-ontwikkelomgeving Xcode gebouwd waarmee apps ontwikkeld konden worden die van iPhone-backdoors waren voorzien. Ook de OS X-updatetool zou zijn gemanipuleerd.
Dat meldt The Intercept op basis van documenten van klokkenluider Edward Snowden. In een van de documenten wordt een jaarlijkse bijeenkomst beschreven waarin it-deskundigen van de CIA nieuwe 'innovaties' presenteerden voor het kraken van de beveiliging van Apple-producten. Ook leden van de NSA schoven aan bij de presentaties. Medewerkers van de CIA zouden onder andere gewerkt hebben aan een eigen versie van Xcode, een geïntegreerde ontwikkelomgeving voor OS X- en iOS-software. Met de gemanipuleerde Xcode-versie zou de CIA in staat zijn om achterdeurtjes in apps aan te brengen, waardoor een iPhone, iPad of apparaat met OS X afgetapt kan worden. Ook zouden systeeminstellingen van een smartphone of tablet gemanipuleerd kunnen worden.
De CIA zou ook hebben gewerkt aan het aanpassen van de updater-tool voor OS X. Apple gebruikt deze applicatie om onder andere beveiligingsupdates te installeren op laptops en desktops. Met de gemanipuleerde updater-tool zou de CIA in staat zijn om ongemerkt een keylogger te installeren.
Volgens The Intercept wordt uit de documenten niet helemaal duidelijk in welke mate de CIA geslaagd is in het aanvallen van doelen die gebruikmaken van hardware op basis van de iOS- of OS X-besturingssystemen van Apple. Ook zou de geheime dienst in grote mate afhankelijk zijn van eerder ontdekte gaten in de beveiliging van de twee besturingssystemen, hoewel Apple in de loop van de tijd een groot aantal via patches heeft gedicht. Naast de besturingssystemen van Apple waren ook andere softwareproducten mikpunt van CIA-onderzoek. Zo zou Microsofts encryptietool Bitlocker zijn onderzocht.
Uit de documenten zou verder blijken dat de CIA interesse had in het extraheren van de zogeheten group id, afgekort gid, een sleutel die gebruikt wordt voor het versleutelen van data op een iOS-apparaat. Apple bepaalt de gid voor een hele processorserie. Als een geheime dienst deze sleutel weet te bemachtigen, is hij onder andere in staat om malware te fabriceren die van Apple afkomstig lijkt te zijn. De onderzoekers van de CIA deden daarvoor onderzoek naar onder andere de A4- en A5-socs van Apple.