Prístroje BlackBerry nie sú bezpečné

9. 8. 2010

V článku "Saúdská Arábie a Spojené arabské emiráty se rozhodly zrušit datové služby pro systém BlackBerry" odzneli informácie, ktoré by mohli čitateľov priviesť k myšlienke absolútnej bezpečnosti dátových prenosov uskutočnených z/na prístroje BlackBerry. Kvôli zjednodušeniu uvádzam, že to, že k takto preneseným dátam nemajú prístup vlády štátov tretieho sveta neznamená, že k nim nemá prístup nikto, píše Tomáš Tudja.

Dátové centrá BlackBerry v Kanade (ale i inde na svete) nie sú založené na overených technológiách s otvoreným zdrojovým kódom, a preto nikto nemôže vykonať podrobnú analýzu ich bezpečnosti. Takýto druh bezpečnosti sa nazýva "security by obscurity" a v podstate to znamená, že systém je bezpečný len natoľko, nakoľko sú jeho bezpečnostné slabiny tajomstvom.

Pokiaľ ide o služby telefonických hovorov, rád by som využil tento priestor k upozorneniu na fakt, že bezpečnostné subsystémy technológie GSM boli prelomené minulý rok a momentálne sa na územi Československa nachádza niekoľko desiatok súkromných osôb, schopných nezachytiteľného odposluchu akéhokoľvek hovoru uskutočneného v pásme GSM, a to v reálnom čase. Zariadenie, ktoré toto umožňuje sa dá jednoduchým spôsobom vyrobiť za cenu približne 40 000 CZK (ide o upravený osobný počítač a upravený telefón GSM alebo digitálny rádioprijímač schopný prijímať signál v pásme/pásmach GSM). Postup na výrobu je natoľko jednoduchý, že sa predpokladá rýchly nárast počtu odposluchových zariadení.

Ak Váš mobilný operátor tvrdí, že Vaše hovory sú nezachytiteľné, klame. Prelomenie bezpečnostných subsystémov GSM v podstate znamená, že technológia GSM sa z hľadiska bezpečnosti dostala na úroveň vysielačky - stačí zachytiť signál. Z pohľadu bezpečnosti je momentálne výhodnejšie používať na telefonické hovory služby typu VoIP (Voice over Internet Protocol), ktoré umožňujú pomerne jednoduchú implementáciu dnes ešte neprelomiteľných bezpečnostných subsystémov. Jednoduchý prístup k telefonickým službám bezpečnejším než GSM je služba Skype, ktorá je založená na topologickom štandarde peer-to-peer (žiadne medzibody, spojenie sa naväzuje medzi uživateľom A a B) a samotný tok dát prezentujúcich hlas, je šifrovaný menej prelomiteľnou šifrou ako v prípade GSM.

"Ten, kto obetuje slobodu za bezpečnosť, príde o oboje." Benjamin Franklin

O slobodu v možnosti výberu spôsobu komunikácie sme prišli pred mnohými rokmi (licencované pásma, cena za licencie presahujúca milióny CZK, nekonkurenčné prostredie v oblasti telekomunikačných služieb sa zmenilo na konkurenčne-kartelové). Momentálne strácame i tú bezpečnosť, kvôli ktorej sme obetovali slobodu.

Vytisknout

Obsah vydání | Pondělí 9.8. 2010