Archief - De topics van lang geleden

blackberry wel of niet veilig?

25-10-2006, 21:51 door Anoniem, 6 reacties
Er gaan geruchten dat berichten, verzonden via en met een Blackberry,
ergens op een centrale server worden gestald en redelijk eenvoudig zijn
uit te lezen. Maw gebruik van bb is per definitei onveilig. Is dit een broodje
aap verhaal of is het gebruik van bb vanwege informatiebeveiliging beter te
ontraden?
Reacties (6)
26-10-2006, 09:49 door Anoniem
Door Anoniem
Er gaan geruchten dat berichten, verzonden via en met een Blackberry,
ergens op een centrale server worden gestald en redelijk eenvoudig zijn
uit te lezen. Maw gebruik van bb is per definitei onveilig. Is dit een broodje
aap verhaal of is het gebruik van bb vanwege informatiebeveiliging beter te
ontraden?

Dit is waar. Er wordt wel versleuteld, maar dat is bedoeld om derden er
buiten te houden. Aangezien Blackberry door management wordt gebruikt,
is dit een aardige economische en politieke informatiebron.
26-10-2006, 12:29 door Anoniem
bronnen ? we zijn hier aan het denken over Blackberry vs de
MS variant. Dit soort zaken zijn hierbij wel relevant...
26-10-2006, 12:55 door Martijn Brinkers
Dat hangt volgens mij ervan af of je een eigen Blackberry
enterprise server (BES) gebruikt. De data wordt versleuteld
(met een secret key) verstuurd van BES naar de BB. Deze
sleutel moet natuurlijk bekend zijn op de BES en BB. Als je
dus geen eigen BES hebt maar bijv. gebruik maakt van
Vodafone dan staan al jouw BB mailtjes ergens op een server
van RIM (fabrikant van de BB). Die zijn dan in principe
leesbaar voor RIM. Het MX record van mobileemail.vodafone.nl
(als je bijv. een BB van vodafone hebt) verwijst naar
vodanl.mx1.eu.blackberry.com. Oftwel als je een BB van
vodafone hebt (andere providers zal hetzelfde zijn) dan
wordt je mail naar een BB server gestuurd. Je kan natuurlijk
je BB verkeer versleutelen (zoals ik doe) met S/MIME zodat
alleen de ontvanger met de prive sleutel je mail kan lezen.
27-10-2006, 09:25 door Anoniem
Je BES zal altijd een sessie opzetten met het NOC van RIM (maker
BlackBerry), welke het vervolgens doorzet naar het netwerk van de provider
waar je op dat moment roamt. Dit NOC staat in Canada, Londen en
HongKong (volgens mij), dus raad maar wie er eventueel zou kunnen
meespieken... (RedBery anyone?)
Wat er vanaf dat NOC over de tunnel vanaf jouw BES terug kan komen is
natuurlijk ook alleen maar valide mail verkeer.
07-11-2006, 14:50 door Anoniem
Het verbaast mij alleen dat dit door de AIVD naar buiten wordt gebracht en
niet door de instelling die daar over gaat nl de Beveiligings Authoriteit. (BA)
Ik heb nog nergens van de BA enige reactie gezien, zal vast nog wel
komen.

Heyt is btw niets nieuws onder de zon, ook de NL regering mag deze
oplossing ook niet voor staatsgeheimen gebruiken omdat er simpelweg
ook geen accreditatie voor is. Alleen voor restricted informatie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.