BlackBerryمدت‌ها بود که Blackberry به دلیل داشتن امنیت در موبایل شناخته می‌شد، به این دلیل که اولین سازنده‌ی گوشی بود که رمز کردن انتها به انتها را برای مشتریان خود مهیا کرده بود؛ اما یک گزارش جدید، افشا کرده که شرکت از سال ۲۰۱۰ در اثر فشار برای اجرای قوانین، یک backdoor درگوشی‌های امن خود قرار داده است.

طبق این گزارش،Royal Canadian Mounted Police(RCMP)a این کلید ترجمه‌ی سراسری برای تلفن‌های BlackBerry را از سال ۲۰۱۰ در اختیار دارد.

این گزارش ادعا می‌کند که پلیس کانادا در تحقیقات جرم‌شناسی در یک دوره‌ی ۲ ساله از این کلید برای واضح کردن بیش از یک‌میلیون پیام فرستاده‌شده توسط پیام‌رسان رمز کننده و به ادعای خودشان امنBlackBerry messenger(BBM)a استفاده کرده است.

یک کلید رمز برای حفاظت از همه‌ی مشتری‌ها

مشکل مکانیزم امنیتی BlackBerry این است که شرکت از یک کلید سراسری رمز برای حفاظت از همه‌ی مشتری‌های معمولی خود استفاده می‌کند. درحالی‌که تلفن‌های شرکتی BlackBerry از کلیدهای مخصوص خود که توسط سرویس‌دهنده‌های شرکتی ایجاد می‌شوند استفاده می‌کنند.

در طول دادگاه پرونده‌ی قتل در سال ۲۰۱۱، RCMP اعلام کرد که موفق به باز کردن قفل حدود یک‌میلیون پیام ارسال‌شده بین گوشی‌های BlackBerry با استفاده از کلید ترجمه‌ی مناسب شده است.

اما پرسش مهم این است که: چگونه  کلید سراسری را به دست آورده است؟

نه RCMP و نه دادستان درباره‌ی این‌که چطور پلیس کلید مناسبی که پیام‌های ارسال‌شده از طریق سرویس اینترنت BlackBerry را واضح می‌کند را به دست آورده، اعلام نکرده‌اند.

علاوه بر این، خود گزارش هم پاسخ ارضاکننده‌ای ندارد؛ اما منطقی‌ترین پاسخ این است که خود BlackBerry به مراجع فدرال کانادا دسترسی مورد درخواست آن‌ها را داده است.

اکنون، مهم‌ترین سؤال این است که آیا RCMP هنوز این کلید را دارد یا نه؟

پس از انتشار “Project Clemenza”، یک مورد تحقیقاتی RCMP در مورد قتل مربوط به مافیا، Blackberry کلید سراسری رمز کردن خود را تغییر داد؛ اما این اعتقاد وجود دارد که RCMP هنوز توانایی واضح کردن پیام‌های BBM را دارد.

اخیراً Apple در مبارزه با FBI درزمینه‌ی رمز کردن درگوشی‌ها، یک الگو برای شرکت‌های این زمینه است که از پذیرش فشار برای ایجاد یک بک دور در iPhone عامل تیراندازی San Bernardino سر باز زده است.

پس از آن،FBI شروع به هک کردن iPhone از راه‌های دیگر کرد؛ اما Apple حداکثر توان خود را حفاظت از حریم خصوصی مشتریانش به کار برد و بک دور را در ابزارهای خود قرار نداد، درست برعکس BlackBerry که این کار را انجام داد.

BlackBerry همچنان نظری در این مورد منتشر نکرده است.

منبع

http://thehackernews.com/2016/04/blackberry-encryption.html