image

PNG lek stelt BlackBerry server open voor aanvallers

woensdag 4 januari 2006, 11:46 door Redactie, 2 reacties

Tijdens het Chaos Communication Congres in Berlijn heeft de Duitse security groep Phenoelit een lek in de BlackBerry server software gevonden. Als een aanvaller een BlackBerry gebruiker zover weet te krijgen om een kwaadaardig PNG document te openen, dan kan de kwaadaardige code naar de BlackBerry server gestuurd worden, waarmee de aanvaller volledige controle krijgt. Die kan dan e-mails onderscheppen of de BlackBerry server gebruiken als springplank voor andere aanvallen binnen het netwerk.

De onderzoekers besloten de proprietary communicatie protocollen van de BlackBerry server te bekijken omdat die een ongewoon niveau van toegang binnen het bedrijfsnetwerk vereisen: De server moet binnen de bedrijfsnetwerk firewall en op een Windows machine worden gedraaid, die volledige en administratieve toegang tot de interne e-mail server van de klant heeft.

De Blackberry server, die alle encryptie sleutels beheert die nodig zijn voor het ontsleutelen van al het e-mail verkeer van en naar de BlackBerrys, worden op het netwerk in standaard tekst in een Micorosft SQL database server opgeslagen.

Het PNG lek is aanwezig in versie 4.0 tot 4.0.1.9, die een maand geleden werd uitgebracht en door veel bedrijven wordt gebruikt. Precieze details worden pas bekend gemaakt als er een update voor het probleem beschikbaar is. (Security Fix)

Reacties (2)
04-01-2006, 20:05 door Anoniem
Ik heb niet zo'n server onder beheer. Ben dr ook nooit van onder
de indruk geweest. Als je dit dan leest, dan verwacht je toch
enigszins dat het toch niet zo makkelijk moet zijn :(

Tuurlijk, het blijft een gebruikers actie, zoals veel zaken, maar veel
mensen zullen wel denken : het is geen windows dus ik kan van
alles openen.

Maar als ik dan zo lees dat dat ding dan volledige toegang moet
hebben tot de emailserver (laten we maar gewoon zeggen
exchange, want het draait niet normaal met andere mailproducten
voor zover ik weet) vind ik het een onfatsoenlijk product.
05-01-2006, 10:11 door pipo
Door Anoniem

Maar als ik dan zo lees dat dat ding dan volledige toegang moet
hebben tot de emailserver (laten we maar gewoon zeggen
exchange, want het draait niet normaal met andere mailproducten
voor zover ik weet) vind ik het een onfatsoenlijk
product.

Als je dan toch wat wilt zeggen zorg dan in elk geval dat je
feitelijke kennis aanwezig is. Blackberry support meerdere
emailplatformen waaronder Lotus Notes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.