Het SSL-lek in iPhones en iPads waardoor het internetverkeer van gebruikers kon worden afgeluisterd en waarvoor vrijdag een patch verscheen is al sinds september 2012 aanwezig en zou mogelijk sinds die tijd door de NSA zijn gebruikt, zo speculeert een bekende Apple-volger.
Vrijdag kwam Apple met een update voor het probleem. Volgens beveiligingsonderzoeker Jeffrey Grossman is het probleem in iOS 6.0 geïntroduceerd. Deze versie verscheen op 24 september 2012. En die datum komt overeen met een slide over het PRISM-programma van de NSA. Volgens de slide zou Apple in oktober 2012 aan PRISM zijn "toegevoegd", meldt Apple-volger John Gruber van het blog Daring Fireball.
Hij merkt op dat de twee data nog niets bewijzen. Ook de oorsprong van de bug kan een ongelukkige fout van een programmeur zijn geweest. Toch stelt Gruber dat de NSA niet veel moeite moest doen om het SSL-lek te vinden. Een aantal geautomatiseerde tests met vervalste certificaten die met elke nieuwe versie van een besturingssysteem worden uitgevoerd zouden volstaan. In dit geval zou het probleem in iOS meteen zijn opgevallen en kon Apple aan PRISM worden "toegevoegd".
Gruber houdt dan ook verschillende mogelijkheden open, zoals dat de NSA niets van het lek wist, dat ze het lek nooit hebben gebruikt, dat de NSA het stiekem heeft toegevoegd of dat het hulp van Apple kreeg. Het scenario waar Gruber zelf voor kiest is dat de NSA van het lek wist en hier ook daadwerkelijk gebruik van heeft gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.