De manier waarop de BlackBerry offline back-ups maakt is kwetsbaar voor brute-force aanvallen, waardoor aanvallers toch de inhoud van versleutelde bestanden kunnen achterhalen. Het Russische ElcomSoft presenteerde onlangs een nieuwe versie van de 'Phone Password Breaker', die nu ook in staat is om versleutelde back-ups van de BlackBerry te kraken.
De BlackBerry gebruikt AES encryptie met een 256-bits sleutel. De sleutel is gebaseerd op het wachtwoord van de gebruiker. "En daar ontstaat het probleem", zegt Vladimir Katalov. De gebruikte functie voor het afleiden van de sleutel wordt volgens Katalov op een "zeer vreemde manier" gebruikt. Apple gebruikt voor iOS 4.x tienduizend iteraties, terwijl de BlackBerry er slechts één gebruikt. Een andere tekortkoming is dat de BlackBerry Desktop Software de gegevens versleutelt en niet het apparaat zelf. Dit betekent dat de gegevens onversleuteld van het apparaat naar de computer worden gestuurd. De back-up functie van Apple is dan ook veiliger dan die van BlackBerry, concludeert Katalov.
Zelfs zonder de GPU van een videokaart is een wachtwoord snel te achterhalen. Een Intel Core i7 processor weet een wachtwoord van zeven karakters of minder met alleen kleine of hoofdletters binnen een half uur te achterhalen. Worden zowel kleine als hoofdletters gebruikt, dan is de klus binnen drie dagen geklaard. "Vanzelfsprekend nemen langere wachtwoorden meer tijd in beslag, maar de hamvraag is: kun je langere wachtwoorden onthouden of schrijf je ze op?"
Deze posting is gelocked. Reageren is niet meer mogelijk.