Index Vakbarát Hírportál

A Blackberryt már 2010 óta lehallgathatják

2016. április 15., péntek 09:26

A kanadai rendőrségnek már 2010 óta birtokában van egy olyan mesterkulcs, amellyel hozzáfér a Blackberry mobilok csetüzeneteihez – derül ki a Vice News leleplező cikkéből. A kulccsal a Blackberryk alapértelmezett üzenetküldőjének, a BBM-nek a titkosítása oldható fel. A rendőrség egy 2010 és 2012 közötti nyomozáshoz használta fel a hozzáférést, amely során több mint egymillió üzenetet hallgattak le.

Az nem világos, hogy a hatóság hogyan jutott hozzá a kulcshoz, mert az erről szóló és most nyilvánosságra került bírósági iratok erősen meg vannak húzva. Annyi azonban biztos, hogy a rendőrség kifejezetten arra a célra üzemeltet egy szervert Ottawában, hogy az üzenetek oda is ugyanúgy megérkezzenek, mint a legitim címzetthez. 

Ezután a mesterkulccsal már visszafejthetők a titkosított üzenetek, vagyis a rendőrség is elolvashatja azokat.

Az nem derült ki, hogy a mesterkulcs még mindig érvényes-e a konkrét nyomozás lejárta után évekkel is, illetve ha igen, ma is használja-e a rendőrség arra, hogy magánemberek üzeneteit olvassa el.

Ezt a nagyipari megfigyelést az tette nemcsak lehetségessé, de viszonylag könnyűvé is, hogy a Blackberry globális kulcsot használ a titkosításhoz, vagyis egyetlen mindent nyitó kulccsal zárják el az üzenetek tartalmát az illetéktelenek elől. Ez már önmagában kockázatosabb, mint a végpontok közötti titkosítás, amikor csak a kommunikáló felek férhetnek hozzá az üzenetváltásukhoz, az őket összekötő szolgáltató nem. Most a gyakorlat is megmutatta, hogy mi a probléma ezzel: hiába rendelkezik a globális kulccsal elvileg csak a cég, úgy tűnik, a hatóságoknak se kellett nagyon megerőltetni magukat, hogy megszerezzék tőlük.

Mindez csak a Blackberry mezei felhasználóit érinti, a cég bázisát jelentő üzleti ügyfelek a saját kulcsukat használhatják a kommunikációjuk titkosításához. Ettől függetlenül a Blackberrynek igen komoly csapást jelenthet az ügy, pláne hogy egyébként is szenvednek az okostelefonok piacán. A cég egyébként nem is állította soha, hogy elzárkóznának a hatóságok segítésétől, John Chen cégvezér például egy tavaly év végi blogbejegyzésében is az adatvédelem és a bűnmegelőzés közti egyensúly fontosságát hangsúlyozta.

Mindenesetre ez az az ügy, amitől az Apple félt, hogy megtörténne, ha eleget tennének az FBI azóta visszavont követelésének, hogy segítsenek feltörni a saját titkosításukat. A hatóság ott a San Bernardinó-i merénylet egyik elkövetőjének adataihoz szeretett volna hozzáférni az iPhone-ján, de a cég nem volt hajlandó ebben segíteni, mert attól tartottak, hogy az egyedi ügy precedenst teremte, és megnyitná a kaput az FBI előtt az iPhone-ok adataihoz. (Végül az FBI külső segítséggel tudta feltörni a telefont.) A Microsoft pedig épp azért perelte be az amerikai kormányt a héten, mert megunták, hogy úgy kell együttműködniük a bűnüldöző szervekkel, hogy még csak el se mondhatják a felhasználóiknak, hogy a kormány belenézett a személyes adataikba.

A balhét robbantó Vice természetesen a Blackberryt megkereste, de a cég egyelőre nem kommentálta az ügyet.

Rovatok