image

BlackBerry eenvoudig te hacken met 100 dollar API

vrijdag 1 december 2006, 11:36 door Redactie, 2 reacties

Het beveiligingsmodel van de BlackBerry is allesbehalve veilig. Hackers kopen voor 100 dollar een API developer key waarmee het erg eenvoudig wordt om data van de apparaten te stelen, zo blijkt uit onderzoek van Symantec. Het artikel van John O'Connor werd echter snel verwijderd van het Symantec blog waar de toekomst van de BlackBerry werd besproken.

Het is nog niet duidelijk waarom de beveiliger het document heeft verwijderd, volgens geruchten wil men het bewaren voor een toekomstige conferentie, maar ook druk van buiten wordt niet uitgesloten.

Uit het onderzoek komt naar voren dat het BlackBerry security framework nog steeds kwetsbaar voor verschillende aanvallen is. Zo kan het apparaat als proxy voor aanvallers gebruikt kan worden, kunnen hackers een code-signing key kopen om code-signing te omzeilen, werken "dialer" scams op de BlackBerry, kan een aanvaller alle gegevens stelen en wijzigen en nog veel meer manieren die aantonen dat het apparaatje toch niet de oplossing is voor het opslaan van vertrouwelijke informatie. De volledige lijst met bekende kwetsbaarheden is op deze pagina te vinden.

Reacties (2)
01-12-2006, 11:57 door Martijn Brinkers
Als je Windows Mobile volgens dezelfde normen, zou
beoordelen kan ik je garanderen dat die er
beveiligingstechnisch veel slechter van af komt dan de
Blackberry.
05-12-2006, 11:45 door Anoniem
Ben benieuwd wanneer de Blackberry van Balkenende gekraakt
gaat worden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.