Cмартфон BlackBerry не угодил Саудовской Аравии и Еврокомиссии

05.08.2010 "Комсомольской правдой" опубликовано следующее сообщение - "Cмартфон BlackBerry не угодил Саудовской Аравии и Еврокомиссии"

В данной статье описывается безопасный способ передачи данных Blackberry от устройства к серверу. Цитирую:

Защита персональной корреспонденции абонента BlackBerry строится на кодировании текстовой корреспонденции. В понятный всем остальным устройствам вид зашифрованные послания приводятся на специальных серверах компании RIM. Большая часть из них расположена в Канаде. Невозможность контролировать содержание переписки владельцев BlackBerry побудило правительство Саудовской Аравии и, видимо, руководство Еврокомиссии обязать своих граждан и сотрудников пользоваться менее секретными устройствами связи.

Данное описание совершенно неотражает истинный механизм передачи данных.

Для корпоративных решений Blackberry на серверах организации хостится  Business Enterprise Server(BES) . Когда новый смартфон Blackberry регистрируется на данном сервере, сервер и смартфон обмениваются секретными ключами. Сообщение может быть расшифровано только на самом устройстве и на стороне BES сервера организации. Через сервера RIM проходят зашифрованные сообщения к которым RIM не имеет доступа из-за отсуствия необходимых ключей для расшифровки.

Обмен сообщений между устройствами Blackberry осуществляется следующий образом:

Отправка сообщения смартфоном Blackberry A смартфону Blackberry B:
1. Смартфон Blackberry A кодирует сообщение и отправляет
2. Зашифрованное сообщение проходит через сервер RIM, которое адресует его BES серверу корпорации
3. BES сервер идентифицирует устройство, находит соответсвующие ключи и дешифрует сообщение
4. BES сервер шифрует сообщение ключами смартфона Blackberry B
5. Зашифрованное сообщение проходит через сервер RIM,  и доставляется смартфону Blackberry B
6. Смартфон Blackberry B расшифровует сообщение и показывает получателю

Механизмы кодирования/декодирования Blackberry используют такие алгоритмы шифрования как AES и Triple DES. Без ключей шифрования декодировать сообщения закодированные данными алгоритмами невозможно.

Некорректное понимание данного процесса обмена сообщениями часто приводит к конфликтам между требованиями корпоративной безопасности организации и Blackberry решениями из-за того, что сообщения проходят через сервера компании RIM прежде чем попасть на сервер организации.  Минимальный риск дешифрации сообщения на строне канадской компании RIM, очень часто приводит к тому, что  на вооружение организаций принимаются другие корпоративные решения, зачастую содержащие гораздо большие риски по безопасности. Но об этом уже  в следующей статье.

Взвешивайте свои риски правильно, Господа!!!

Комментарии

Популярные сообщения из этого блога

Разница между BES и BIS

Настройка BIS. Оператор МТС Украина

Blackberry - BIS - Безопасность