درپشتی پیامرسان بلکبری
به گزارش واحد سایبربان؛ اینکه این شرکت از سال ۲۰۱۰ تاکنون یک درپشتی را برای مجریان قانون فراهم کرده است.
در پشتی روشی است که سازنده از آن مطلع است و ممکن است برای سوءاستفاده از امکانات تعبیهشدهی امنیتی از آن بهره ببرد. در اغلب موارد این در پشتی به درخواست سازمانهای دولتی ایجاد میشود تا دسترسی بدون محدودیت را در اختیار این سازمانها قرار دهد.
بر اساس اخبار منتشرشده این کلید رمزگشایی از سال ۲۰۱۰ در اختیار پلیس سلطنتی کانادا (RCMP) قرار دارد.
گزارشها حاکی از آناند که پلیس کانادا طی دو سال با استفاده از این کلید، بیش از یکمیلیون پیام را که در سرویس پیامرسان بهاصطلاح امن و رمز شده بلک بری وجود داشتهاند در پروندههای مجرمانه استراق سمع کرده است.
یک کلید رمزنگاری واحد برای محافظت از همه مشتریان
مشکل روش امنیتی بلک بری این است که این شرکت از یک کلید رمزنگاری سراسری واحد برای محافظت از مشتریان معمولی استفاده میکرده است؛ درحالیکه تلفنهای بلکبری شرکت از کلیدهای رمزنگاری تولیدشده توسط سرورهای این شرکت بهره میبردهاند.
در جریان پرونده قتلی در سال ۲۰۱۱، RCMP گفته بود که با موفقیت قفل نزدیک به یکمیلیون پیام را در دستگاههای بلکبری و با استفاده از کلید رمزنگاری مناسب شکسته است.
سؤال مهم این است که چگونه RCMP این کلید سراسری را به دست آورده است؟
نه RCMP و نه هیچیک از مقامات دولتی فاش نکردهاند که چگونه کلید رمزگشایی سراسری را پیداکردهاند. این کلید میتوانسته پیامهایی را که از طریق سرویس اینترنت بلکبری فرستاده میشدند، رمزگشایی کند.
گزارشهای منتشرشده نیز چیزی نمیگوید. منطقیترین پاسخ این است که خود شرکت بلک بری به مقامات فدرال کانادا دسترسیهای لازم را داده است.
پس از بسته شدن پرونده مذکور در سال ۲۰۱۱ که با قتل یک مافیایی مرتبط بود، بلک بری کلید رمزنگاری خود را تغییر داده است، اما گفته میشود RCMP هنوز توانایی رمزگشایی پیامهای پیامرسان بلک بری را دارد.
همین اواخر در مناقشهای بین اپل و سازمان FBI، اپل بهشدت با درخواست مقامات برای در اختیار قرار دادن در پشتی برای آنها مخالفت کرد و بر مواضع خود پافشاری کرد. اگرچه سازمان FBI توانست از روشهای دیگری آیفون موردنظر خود را رمزگشایی کند، اما اپل هم تمام سعی خود را در حفظ حریم خصوصی افراد کرد و به درخواست در پشتی از سوی سازمان FBI جواب منفی داد. درحالیکه در مورد بلک بری ظاهراً برعکس این موضوع اتفاق افتاده است.
بلک بری هنوز دراینباره نظری نداده است.