HWSW Informatikai Kerekasztal: Re: Túl jó a BlackBerryk titkosítása - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Túl jó a BlackBerryk titkosítása

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.673
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 08. 02. 11:53

Többfrontos támadás indult a BlackBerry telefonokat és a hozzájuk tartozó üzenetkezelő rendszert gyártó és fejlesztő kanadai Research in Motion ellen. A cég üzenetküldő szolgáltatását októbertől betiltják az Egyesült Arab Emirátusokban, de könnyen lehet, hogy Indiában is hasonló sors vár rá.
http://www.hwsw.hu/hirek/45020/rim-research-in-motion-blackberry-biztonsag-titkositas.html

#2 Felhasználó inaktív   lola 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 875
  • Csatlakozott: 2001. aug. 03.

Elküldve: 2010. 08. 02. 11:53

"A rendszer a teljes adatfolyamra AES titkosítást alkalmaz, ami gyakorlatilag lehetetlenné teszi a visszafejtést" - tegyük gyorsan hozzá, hogy kivéve a rendszert üzemeltető kanadai céget. A legjobb az, ha valaki saját titkosítási eljárást használ a partnerével.

#3 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 5.006
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2010. 08. 02. 12:00

@lola: Marhaság, miért lenne hozzáférése az adatokhoz a RIM-nek?

#4 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.190
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 08. 02. 12:12

Üzenet megtekintéseIdézet: lola - Dátum: 2010. 08. 02. 12:53

"A rendszer a teljes adatfolyamra AES titkosítást alkalmaz, ami gyakorlatilag lehetetlenné teszi a visszafejtést" - tegyük gyorsan hozzá, hogy kivéve a rendszert üzemeltető kanadai céget.


Az miért is?
Különben meg Jahno ne szórakozz, ez nem az a topic.

#5 Felhasználó inaktív   507 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: 2010. jan. 12.

Elküldve: 2010. 08. 02. 12:55

@lola: nem lehetséges...

#6 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2010. 08. 02. 12:57

@Bodnár Ádám: Mert a Microsoft és a Google is spy-olja a Cloud klienseit. :)
"A journey of a thousand miles began with a single step." // Lao Tzu

#7 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.190
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 08. 02. 13:11

Üzenet megtekintéseIdézet: nhw - Dátum: 2010. 08. 02. 13:57

@Bodnár Ádám: Mert a Microsoft és a Google is spy-olja a Cloud klienseit. :)


Egyelőre nekem az iPaddal van tele a tököm, minden szarhoz reggelj, account kell, most találtam végre egy jegyzettömböt, de még a futtatáshoz is net kell. Nahh, ha valaki, akkor az Apple elmehet apicsába, hogy be sem tudom kapcsolni a devicét, míg a bankkártyám paramétereit be nem szögeltem.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#8 Felhasználó inaktív   antitroszt 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: 2010. aug. 02.

Elküldve: 2010. 08. 02. 13:16

@Bodnár Ádám: El kell olvasni a RIM szerződését, szerződési feltételeit. Az adatokhoz hozzáfér ő, minden szerződött partnere, és mindenki, akinek ő úgy gondolja, hogy bármilyen probléma megoldása érdekében hozzá kell férnie az adatokhoz.
Szóval gyakorlatilag beláthatatlan, hogy kik is fognak hozzáférni a userek adataihoz. Nyilván nem véletlenül van így.
Észak-Amerikában működnek...

#9 Felhasználó aktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.583
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 08. 02. 13:50

Üzenet megtekintéseIdézet: antitroszt - Dátum: 2010. 08. 02. 14:16

Az adatokhoz hozzáfér...


Innen talán egyértelműbb a dolog...
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#10 Felhasználó inaktív   lola 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 875
  • Csatlakozott: 2001. aug. 03.

Elküldve: 2010. 08. 02. 17:31

@Bodnár Ádám: Nem marhaság. Az a titkosítás, ami közvetítőn (RIM szerverek) keresztül zajlik, a közvetítő számára láthatóvá tehető. Lehet az AES, vagy más, mindegy.

#11 Felhasználó inaktív   lola 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 875
  • Csatlakozott: 2001. aug. 03.

Elküldve: 2010. 08. 02. 17:32

@507: dehogynem. Maximum számodra nem.

#12 Felhasználó inaktív   delphijos 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 750
  • Csatlakozott: 2001. aug. 17.

Elküldve: 2010. 08. 02. 19:15

Hát persze hogy hozzáférnek. Csak nem képzeli bárki is hogy olyan technológiára rábólint pl. az FCC amit az USA kormánya nem tud lehallgatni, tehát nemzetbiztonsági kockázatot jelent?
PS3 ID: delphijos , PC: Éppen hogy csak AT, kizárólag netezésre

#13 Felhasználó inaktív   kisrobert 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.075
  • Csatlakozott: 2005. nov. 13.

Elküldve: 2010. 08. 02. 19:33

Üzenet megtekintéseIdézet: Ytse - Dátum: 2010. 08. 02. 13:00

@lola: Marhaság, miért lenne hozzáférése az adatokhoz a RIM-nek?

Különben hogy a fenébe tudná megmondani a hwsw.hu szerverének, hogy milyen oldalt akar a t. BB tulajdonos letölteni? :idea:
Mit szólna a hwsw.hu egy titkosított adathalmazhoz - kulcs nélkül?
Csak BB és a kanadai szerver közötti adatforgalom titkos, de attól kezdve titkosítás nélkül. Hiszen a netre kötött sok szerver többsége titkosítatlanul fogadja és küldi az adatokat.
Ebből adódóan a kanadai szervernek minden titkosítás kulcsát ismernie kell, és minden titkosítást fel kell oldania. (A bb felé menő adatokat a kanadai szerver titkosítja, a bb felől érkezőeknél pedig a kanadai szerver oldja fel a titkosítást - így mindenhez hozzáfér.)

Ugyanígy két bb között is úgy zajlik az adatforgalom, hogy közben a kanadai szerverben a titkosítást feloldják, majd a másik bb-nek újra titkosítják (egy másik kulccsal).

Szerkesztette: kisrobert 2010. 08. 02. 19:37 -kor


#14 Felhasználó inaktív   lola 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 875
  • Csatlakozott: 2001. aug. 03.

Elküldve: 2010. 08. 02. 20:24

@kisrobert: Így van.

#15 Felhasználó inaktív   WiZARD 

  • Scuderia Ferrari
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.500
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2010. 08. 02. 20:34

és a céges exchange server (amire felkerül a BB soft is) és handheld BB között ugyan ki és minek oldaná fel a titkosítást?

az más kérdés, ha akarják tuti tudják, azért amit delphijos írt...
Desktop: Intel Core i7 2600k @ 4.8 Ghz+Noctua NH-D14**Asus P8Z68-V Gen3**Corsair Vengeance LP White 8Gb**ESI Maya44**Dell 2405FPW**EVGA Geforce 560 GTX**Intel X25-M 80 Gb**WD VelociRaptor 300Gb**NEC 7173-S DVDRW**Chieftec 750W**CoolerMaster RC-690
NAS: Intel Celeron E3300**Gigabyte G41M-ES2L**1 Gb DDR2**Western Digital Caviar Green 320 GB**3ware Escalade 9500S-12**RAID5 - 4x Western Digital Caviar Green 2 TB**FSP 400W**CoolerMaster RC-335

Sose vitatkozz idiótákkal. Lesüllyedsz az Ő szintjükre, és legyőznek a rutinukkal.

#16 Felhasználó inaktív   Szerzetes 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 374
  • Csatlakozott: 2009. júl. 23.

Elküldve: 2010. 08. 03. 07:36

Tudomásom szerint egyes német cégeknél be van tiltva a blackberry az üzleti titkok védelmében. Az utóbbi években az amerikaiak sorban támadják le a német cégeket korrupciós vádakkal és ebből a németeknek elegük van. A blackberry modellje (tehát, hogy minden egyes üzenet kimegy az ő szervereikre) üzleti kockázatot jelent. Ezek után nem lehet csodálkozni azon, ha egy ország nemzetbiztonsági kockázatnak nyilvánítja.

#17 Felhasználó inaktív   Szasza2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 195
  • Csatlakozott: 2001. jún. 19.

Elküldve: 2010. 08. 03. 08:04

Eccerű a dolgo - még a BB server előtt kell titkosítani a cuccot, majd a BB-n futtatni egy alkalmazást, ami megfejti. Lehet, hogy a RIM még így is hozzáfér. Attól még a technológia nagyon jó - bárhol megkapod az emiljeidet, sőt a detektívekkel együtt. :)

#18 Felhasználó inaktív   Nemenvoltam 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: 2010. aug. 03.

Elküldve: 2010. 08. 03. 10:10

Azért van ennek a történetnek egy másik vetülete is, körülbelül egy éve az egyik helyi szolgáltató (a kettőből...) kiadott egy "update"-t a blackberrykhez, amihez csatoltak egy csomó figyelmeztetést, hogy ha nem telepíted akkor előfordulhatnak hálózati hibák, miegymás (ez a fajta kamu megintcsak jellemző az emirátusokra és főleg az Etisalatra). Miután kb 140e ember telepítette (ehhez elég volt egy nap) kezdődtek a problémák, sorozatos fagyások, a telefonok lemerültek, stb. Kiderült hogy egy spyware, amit egy jól ismert amerikai cég, az SS8 fejlesztett az Etisalatnak, és a feladata az volt hogy minden üzenetből (BBM,email) küldjön egy másolatot egy helyi szerverre. Persze balhé lett belőle, RIM is beszólt nekik, aztán visszavonták az update-t és vettek egy teljes oldalt a helyi újságokban, ahol leírták hogy hogy kell letörölni az alkalmazást.

Tehát ahelyett hogy egyből a RIM-hez fordultak volna inkább megpróbálták a maguk sunyi módják megoldani a dolgot.

A másik téma, ami pl engem személyesen érint, kb 2 hónapja szállítottunk le egy komplett workflow management rendszert egy helyi banknak, a specifikációjuk alapján kizárólag blackberryre (3000 user). Egyelőre nem tiszta hogy a BIS-t tiltják csak vagy a BES-t is, ha mindkettőt akkor eléggé át kell gondolni a hasonló implementációk sorsát és a tiltás következményeit.


#19 Felhasználó inaktív   Nemenvoltam 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: 2010. aug. 03.

Elküldve: 2010. 08. 03. 10:13

@Szasza2: Lehet hogy csak én spilázom túl a dolgokat de nehezen tudom elképzelni hogy a szervezett bűnözés pusztán kényelmi okokból BBM-mel kommunikál. Vagy bármi kereskedelmi és nem egyedileg fejlesztett termékkel.

#20 Felhasználó inaktív   FleetCommand 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.577
  • Csatlakozott: 2002. máj. 30.

Elküldve: 2010. 08. 03. 11:26

@Jahno: Őőőő.. nemsokára szülinapom lesz, csak arra az esetre, hogy tudd, kinek ajádnékozd, ha nem vagy megelégedve az iPaddal... :)
"No such thing as normal people." /My Life Without Me/

Konfig: AMD Phenom II X4 955, Gigabyte 970A-UD3, Corsair Dominator DDR3 8-8-8-24 8 GiB (2x4), Sapphire Radeon HD6670 1 GiB DDR5, NEC MultiSync EA222WMe monitor, Samsung SH-222AL/RSMS DVD-író, Thermaltake Armor A60 ház, FSP Aurum 600W táp, Logitech C510 webcam, Windows Vista Ultimate en_US x64

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó