Spyware na BlackBerry?

Subskrybuj RSS A A A
23 lutego 2010
Marcin Marciniak

Telefony Blackberry posiadają wiele zabezpieczeń, które chronią zarówno treść komunikacji, jak i zasoby. Mimo to, pojawia się coraz więcej informacji o zagrożeniach dla tej platformy.

Terminal Blackberry jest uznawany za stosunkowo bezpieczne urządzenie, wyposażone w zaawansowane narzędzia ochrony kryptograficznej. W odróżnieniu od standardowego modelu, gdzie telefon łączy się przy pomocy SSL z korporacyjnym serwerem poczty, BlackBerry korzysta z infrastruktury, przez którą przechodzą wszystkie wiadomości e-mail wszystkich klientów usługi. W firmach korzysta się z modelu BES, w którym serwer pocztowy przedsiębiorstwa jest połączony z infrastrukturą RIM za pomocą dedykowanego oprogramowania. Dla zapewnienia wysokiej dostępności, można skorzystać z pakietu firm trzecich, takiego jak ARCserve Replication and High Availability for Blackberry (dawniej XOSoft WANSyncHA) firmy CA.

Platforma BlackBerry w wersji korporacyjnej wykorzystuje terminale RIM. Do wyjątków należą klienci programowi (dla telefonów klasy smartphone, na przykład Nokia Communicator 9300 oraz niektórych modeli HTC). Wiadomości podlegają szyfrowaniu w dwóch miejscach - na serwerze BES oraz w terminalu; przechodzą między nimi w formie zaszyfrowanej. Terminale firmy RIM posiadają opcję ochrony zawartości, która uniemożliwia nieautoryzowane odtworzenie treści tam przechowywanej.

Ochrona obejmuje szyfrowanie danych za pomocą AES-256. Gdy do terminala dostarczone zostaną dane, urządzenie generuje klucz ochrony zawartości (używany jest algorytm AES z kluczem 256 bit), parę kluczy ECC oraz tymczasowy klucz 256 bit, obliczony z hasła odblokowania terminala. Klucz tymczasowy służy do zaszyfrowania klucza ochrony zawartości oraz pary ECC.
Wiadomości wysyłane przez terminal są deszyfrowane w serwerze z użyciem ECC, a następnie AES z kluczem 256 bit.

Operator też może szpiegować

Łamanie zabezpieczeń transmisji BlackBerry jest na tyle skomplikowane, że nie jest uzasadnione ekonomicznie. Nawet rządy, zainteresowane kontrolą informacji przesyłanych w szyfrowanym kanale, coraz częściej sięgają po środki alternatywne. Niektóre wydają nawet oficjalne oświadczenia w tej materii (tak zrobił indyjski rząd). Obecnie najpoważniejszym zagrożeniem związanym z bezpieczeństwem terminali Blackberry jest złośliwe oprogramowanie szpiegujące. Sygnały o wykorzystywaniu spyware’u w terminalach RIM pojawiały się już wcześniej. Dwa lata temu udowodniono ponad wszelką wątpliwość, że zestaw aktualizacji wysłanych przez sieć Etisalat w Zjednoczonych Emiratach Arabskich do terminali BlackBerry, zawierał spyware. Oprogramowanie wysłane za pomocą WAP Push zawierało aplikację w języku Java, przeznaczoną do przechwytywania wiadomości poczty elektronicznej oraz SMS. Przechwycone informacje były wysyłane na serwer dostawcy Internetu bez żadnego ostrzeżenia. Użytkownicy trafili na ślad podstępu, wskazując na znaczny wzrost zużycia energii przez terminal. Analiza pliku udowodniła istnienie spyware’u w katalogu /com/ss8/interceptor/app, co zgodnie ze standardem nazwy drzewa aplikacji Java, odpowiada adresowi URL autora i wskazuje na firmę SS8.

Odpowiedź na ten problem przynosi firma SMobile, która dostarcza oprogramowanie antywirusowe dla platformy BlackBerry - antywirus potrafi usunąć taką złośliwą "aktualizację". Nieoficjalnie mówi się, że spyware dla BlackBerry jest dość powszechne i stosunkowo tanie (około 100 USD za kopię). Wynika stąd, że firmy, które podchodzą poważnie do bezpieczeństwa danych w telefonach BlackBerry, muszą rozważać zakup oprogramowania antywirusowego.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88