แม้ BlackBerry จะเป็นโทรศัพท์ที่ได้รับความเชื่อถือในแง่ของความปลอดภัยสูงมาก แต่ปัญหาที่รุมเร้ามาในช่วงหลังก็อาจจะทำให้ความวางใจใน BlackBerry ตกต่ำลงได้ เมื่อบริษัท ElcomSoft ได้ออกซอฟต์แวร์เพื่อถอดรหัสไฟล์แบ็กอัพของ BlackBerry ที่เก็บบนพีซีได้ โดยทาง ElcomSoft ได้ชี้จุดอ่อนสองประการของ BlackBerry คือ
- การเข้ารหัสอาศัยพีซีเป็นตัวเข้ารหัส ทำให้การส่งข้อมูลผ่าน USB นั้นเป็นข้อความที่ไม่ได้เข้ารหัสซึ่งเสี่ยงต่อการถูกดักจับ (จากไวรัส)
- การแปลงรหัสผ่านมาเป็นคีย์เพื่อเข้ารหัสนั้นอาศัยฟังก์ชั่น PBKDF2 ซึ่งเป็นฟังชั่นมาตรฐาน แต่ BlackBerry กลับทำฟังก์ชั่นนี้เพียงรอบเดียว ขณะที่ iOS 4 นั้นทำถึง 10,000 รอบทำให้การสร้างคีย์มาทดสอบนั้นทำได้เร็ว
ซอฟต์แวร์ของ ElcomSoft อาศัยการ brute-force เพื่อยิงรหัสที่ละตัวจนครบทุกรูปแบบ โดยตอนนี้รหัสขนาด 7 ตัวอักษร จะใช้เวลา 3 วันในการถอดรหัส
ที่มา - InfoWorld
เรื่องต่อมาคือปัญหาระหว่าง RIM ผู้ผลิต BlackBerry กับอินเดียที่มีท่าว่าจะไม่จบลงง่ายๆ เมื่อทางการอินเดียออกมาให้ข่าวแล้วว่าไม่พอใจกับกระบวนการตรวจสอบข้อความที่ทาง RIM เสนอให้แต่อย่างใด โดยระบุว่าเจ้าหน้าที่ไม่สามารถดักจับข้อความที่ส่งผ่านเซิร์ฟเวอร์ BES ซึ่งไม่ได้วิ่งผ่าน RIM และยังไม่สามารถติดตามแชท
อินเดียกำลังยกระดับความกลัวการก่อการร้ายด้วยการเตรียมออกกฏบังคับให้โทรศัพท์ที่ส่งข้อความแบบเข้ารหัสต้องติดตั้งซอฟต์แวร์เพื่อการดักฟังอย่างถูกกฏหมายไว้ด้วย และเตรียมการบังคับให้ RIM ส่งคีย์สำหรับเข้ารหัสของบริษัททุกบริษัทเพื่อให้รัฐบาลสามารถตรวจสอบได้
ทาง RIM พยายามบอกกับรัฐบาลอินเดียว่าการมุ่งเป้ามาที่ BlackBerry นั้นไม่ได้ช่วยลดความอันตรายของการก่อการร้ายแต่อย่างใด เพราะคนร้ายสามารถหาการเข้ารหัสที่แข็งแกร่งอื่นๆ มาใช้งานได้เสมอ แต่ดูเหมือนนาทีนี้รัฐบาลอินเดียจะไม่ฟังเสียงอะไรแล้ว
ที่มา - India Times
on
ข่าวแรก เหมือนบอกเป็นนัยๆ
lingjaidee Sat, 02/10/2010 - 13:50
ข่าวแรก เหมือนบอกเป็นนัยๆ ว่าให้กลุ่มนี้ไปใช้ iPhone -_-'
iPhone นี่การเข้ารหัส
lew Sat, 02/10/2010 - 14:16
In reply to ข่าวแรก เหมือนบอกเป็นนัยๆ by lingjaidee
iPhone นี่การเข้ารหัส (ในด้านอื่นๆ) อ่อนแอกว่ามากครับ มีแค่เรื่อง hash รหัสผ่านเท่านั้น
จริงๆ แล้วการ hash ซ้ำหลายครั้งเป็น "ท่ามาตรฐาน" พอสมควร ไม่แน่ใจว่าทำไมทาง RIM ถึงเลือก hash เพียงครั้งเดียว