作为第一个提供端到端加密法的手机制造商,黑莓手机以其在移动安全方面的建树知名。然而近来的报道揭露这家公司自2010年以来在其一款设备上给执法部门提供后门。
来自Vice News 的文章宣称自2010年,PCMP已经掌握了黑莓手机的全局解密秘钥。
报道中写到RCMP(加拿大皇家骑警)利用其主秘钥拦截破译了超过100万的加密信息,保护了BBM(BlackBerry Messenger)服务。
统一加密秘钥保护全体消费者
黑莓手机的安全原理:公司使用统一的全局性加密秘钥来保护消费者,然而此种加密秘钥的产生来自于公司服务器。
PCMP在2011年一起谋杀案庭审当中透露他们成功解锁将近100万在黑莓设备中传递的信息,而这些设备的原理就是这些看上去合理的秘钥。
重要的问题来了:到底RCMP是如何得到秘钥的?
PCMP和检察官并未公开表示警方是通过何种手段获得可以破译这些信息的秘钥。此外,报道并未给出令人满意的答案,不过最合理的答案可能是黑莓公司本身提供给加拿大当局这些秘钥。
此外,关注的重点还在于当前RCMP是否仍旧拥有秘钥。
在PCMP调查项目“Project Clemenza”(与黑手党有关的谋杀)结束后,黑莓更换其全局加密秘钥。然而RCMP仍旧有能力破译BBM 信息。
在近来苹果公司与FBI就设备加密方面的争论中,苹果公司拒绝遵从执法部门,在其手机中开发后门程序,给一众技术公司树立了标杆。
FBI可以用其他方法入侵苹果手机,然而苹果公司尽力保护消费者隐私,此外也不会交出其设备中的后门给执法机构,然而黑莓公司做法却是相反
在这件事上,或许黑莓公司还欠公众一个解释。
原文发布时间为:2016-04-20
本文作者:FreeBuf
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。