Софтуер на ElcomSoft дава достъп до бекъп данните на BlackBerry

    Въпреки, че RIM предлага сигурно безжично криптиране, руската софтуерна компания ElcomSoft е създала програма, която може да отвори бекъп файлове на BlackBerry, защитени с парола и записани на компютър. Софтуерът, ElcomSoft Phone Password Breaker, се продава за 79$ домашната версия, и 199$ професионалната версия. Софтуерът предлага достъп до бекъп файлове на BlackBerry устройства на своите потребители, отнема средно около 3 дни (при положение, че паролата е с дължина 7 знака и съдържа малки и главни букви). Тази възможност е доста плашеща за корпоративните потребители, които имат секретна информация.

    Владимир Каталов, CEO в ElcomSoft, обяснява как става това:

    „Друга значителна слабост е това, че BlackBerry Desktop софтуера криптира данните, не самото BlackBerry устройство. Това означава, че данните се предават от устройството към компютъра в чист, некриптиран вид. Устройствата на Apple се държат по различен начин. Данните се криптират на устройството и не го напускат в некриптиран вид. Десктоп софтуера на Apple (iTunes) действа само като място за съхранение, той не криптира/декриптира бекъп даните. Това е доста изненадващо, при положение, че BlackBerry платформата е известна със своята безпрецедентна сигурност, и ние очакваме защитата на бекъп файловете на BlackBerry да бъде поне толкова сигурна, колкото е при Apple, което се оказва, че не е така.”

    Като се вземе предвид колко притеснения имаше относно сигурността на данните на BlackBerry през последните два месеца, фактът, че съществува лесно достъпен софтуер, който използва тази очевидна дупка, е малко объркващ. Въпреки, че в различните фирми нещата са доста различни, не е необичайно за служителите ежедневно да правят бекъп на своите съобщения, контакти и други данни. Ако правят бекъп на преносимо устройство, например лаптоп, има голям риск някой да се добере до тази информация, дори и, ако данните от устройството бъдат изтрити отдалечено.

    Източник: http://www.intomobile.com

    “””