Liệu có thể bẻ khóa được giao thức bảo mật PGP trên BlackBerry không?

Liệu có thể bẻ khóa được giao thức bảo mật PGP trên BlackBerry không các bạn nhỉ, mình nghe nói BB nổi tiếng về bảo mật lắm cơ mà?

Trả lời 8 năm trước
Cảnh sát Hà Lan tuyên bố đã có thể bẻ khóa giao thức bảo mật PGP được trang bị thêm trên một số thiết bị BlackBerry, cho phép họ truy cập, phục hồi và đọc nội dung tin nhắn, email nhằm phục vụ công tác điều tra các tổ chức tội phạm lợi dụng biện pháp bảo này để liên lạc, trao đổi thông tin.

Trước giờ PGP (Pretty Good Privacy) được biết tới như một giao thức bảo mật mạnh mẽ để mã hóa dữ liệu tin nhắn, email. Bằng cách kết hợp 2 dạng mã hóa đối xứng lẫn bất đối xứng, sử dụng mã khóa theo phiên để mã hóa/giải mã nên PGP được cho là vừa có mức độ bảo mật cao, vừa đảm bảo truyền dữ liệu với hiệu suất cao. Một số hãng bảo mật đã trang bị thêm công nghệ PGP cho một số mẫu BlackBerry nhằm tăng cường độ bảo mật trong trao đổi tin nhắn, email, dữ liệu,...
Trả lời 8 năm trước

Độ bảo mật của PGP được đánh giá cao và cũng do đó, những chiếc BlackBerry có tính năng này được khá nhiều người dùng, các tổ chức chính phủ và cả tội phạm sử dụng. Nhằm phục vụ cho công tác điều tra các vụ giết người, Viện pháp chứng Hà Lan (NIF) đã tiến hành xâm nhập, khai thác dữ liệu mã hóa trên những chiếc máy BlackBerry của tội phạm. Cuối cùng, họ tuyên bố rằng đã có thể phục hồi được các tin nhắn và những email mã hóa đã đọc trên các thiết bị này.
Trả lời 8 năm trước

Quá trình này được thực hiện kết hợp với bộ phần mềm điều tra do hãng bảo mật Cellebrite phát triển và hiện tại, cách làm cụ thể vẫn còn trong vòng bí mật. Một số dự đoán cho rằng có thể họ đã đoán được mã khóa dựa vào kỹ thuật chip-off, nghĩa là tháo chip ra khỏi máy sau đó kết xuất dữ liệu chứa trong đó. Nếu nội dung được bảo vệ bằng kỹ thuật mã hóa của BlackBerry thì họ sẽ trích xuất hash của mã khóa, sau đó tiến hành brute force để dò mã khóa.
Trả lời 8 năm trước
Theo các chuyên gia bảo mật thì không thể dùng cách chip-off để bẻ khóa bảo mật của BlackBerry do chúng đã được pair với hệ thống máy chủ của BlackBerry ( BES). Do đó, nếu muốn dùng cách này thì NIF phải tìm được cách không gỡ chip ra mà vẫn dò được mã khóa. Hầu hết các hãng tăng cường bảo mật cho BlackBerry đều cho rằng thiết bị của họ không ảnh hưởng bởi kỹ thuật này. Phía NIF cũng không đưa ra bất cứ thông tin gì thêm về kỹ thuật và công cụ mà họ sử dụng để bẻ khóa.
Trả lời 8 năm trước
Bảo mật nào thì cũng bị phá thôi. Quan trọng là cần bao nhiêu tài nguyên để phá.
Ví dụ như để phá Android cần 100k USD, iOS cần 1 triệu USD nhưng BB cần tới 500 triệu USD.

Chính vì thế, Putin không xài điện thoại vì ông từng làm cho KGB.