Nederlandse politie kraakt beveiliging Blackberry-telefoons

Blackberry 9720
De Nederlandse politie heeft woensdag bevestigd dat het in staat is versleutelde berichten op Blackberry-telefoons te kraken.

Dat is slecht nieuws voor Blackberry-gebruikers, want tot dusver stonden de Canadese smartphones bekend als behoorlijk veilig. Misdaadnieuws.com meldde in december al dat het NFI in kon breken bij Blackberry-smartphones die voorzien zijn van de PGP-encryptie en vandaag is dat ook officieel bevestigd tegenover persbureau AFP.

In de praktijk komt het erop neer dat de politie berichten en e-mails kan lezen, zodra ze een beveiligde telefoon in handen krijgen. Zelfs verwijderde e-mails konden grotendeels teruggehaald worden. Uit gelekte documenten blijkt dat de politie erin slaagde 325 versleutelde mails van een Blackberry 9720 te halen en lukte het om er 279 daadwerkelijk te lezen.

De hiervoor gebruikte software (UFED4PC van het Israëlische Cellebrite) wordt ook in andere landen ingezet. Daaruit kunnen we dus min of meer concluderen dat het niet alleen voor de NFI mogelijk is om de PGP-encryptie te omzeilen, al is dat pure speculatie.

Blackberry zal daar niet blij mee zijn, want zelfs het Witte Huis vertrouwde zijn e-mailverkeer toe aan de servers van het bedrijf. Blackberry wilde niet al te diep in gaan op de kwestie, omdat het niet bekend is met de methode die het NFI gebruikt. “We zijn er zeker van dat we het best beveiligde communicatieplatform ter wereld aanbieden, maar kunn niet op deze claims reageren, omdat we de details niet kennen”, aldus het bedrijf.

Eén reactie

  1. PGP is het meest kwetsbaar op het eindpunt.
    Wie de ontsleutel-sleutel heeft, kan berichten ontsleutelen.
    In geval van de curve, was er zowel fysieke toegang tot het toestel en had de eigenaar van het toestel het wachtwoord van zijn encrypte BB weggegeven.
    Als je de ontsleuteling van een toestel haalt, kun je natuurlijk relatief makkelijk via UFED4PC de privacy-pgp-key en de data van de mailtjes onttrekken.

    Maargoed, eigenlijk is het allemaal niet zo nieuwswaardig omdat justitie nog altijd toegang tot een telefoon nodig heeft.

    Gwenette Girigorie Martha e.a. waren slimmer, die zijn ‘spontaan’ de toegangscodes van hun blackberries vergeten bij arrestatie.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *