Зашифрованная почта BlackBerry оказалась беззащитной перед взломом

Правоохранительные органы Нидерландов обнаружили лазейку в системе безопасности BlackBerry-устройств, которая позволила им не только расшифровать и прочитать электронную переписку, но также восстановить удаленные письма.

Правоохранительные органы Нидерландов обнаружили лазейку в системе безопасности BlackBerry-устройств, которая позволила им не только расшифровать и прочитать электронную переписку, но также восстановить удаленные письма. Об этом представители голландского института судебных экспертиз (NFI) занимающегося расследованием уголовных дел, сообщили изданию Motherboard.

Речь идет о модифицированных "ежевичных" смартфонах с функцией PGP-шифрования, которые продают некоторые производители (TopPGP, GhostPGP и другие). Такие устройства обладают повышенной безопасностью по сравнению с обычными моделями BlackBerry и настроены только на обмен сообщениями. В них, как правило, часто отключен микрофон, а USB-порт предназначен только для зарядки.

Смартфоны, защищенные PGP-шифрованием, часто используют преступные группировки, а полиции Нидерландов приходится извлекать с них информацию. Как уточнили в NFI, для восстановления и получения доступа к переписке на BlackBerry-устройствах они использовали утилиту, разработанную частной фирмой Cellebrite.

В чем именно заключается методика "вскрытия" BlackBerry-смартфона c PGP-шифрованием, не уточняется, однако она накладывает ряд существенных ограничений. Во-первых, взлому подвержены только некоторые "ежевичные" модели (в докладе упоминается только одна — BlackBerry 9720, вышедшая в августе 2013 года). Во-вторых, утилита Cellebrite требует физический доступ к гаджету. Расшифровать сообщения удаленно она не позволяет.

Источник: Motherboard