Indien knackt die Blackberry Verschlüsselung

Heute wurde ein Bericht mit dem Titel “Govt cracks BlackBerry code” in der Indian Times veröffentlicht.

Die Thematik Blackberry und Indien ist schon seit längerem ein heißes Eisen. Die indische Regierung gibt die Nutzung von Blackberry-Diensten nur dann frei, wenn die Regierung die Möglichkeit besitzt, alle Blackberry-Daten zu entschlüsseln um alle gesendeten und empfangenen Nachrichten zu überwachen. Der Blackberry Hersteller RIM jedoch nutzt ein verschlüsseltes Datenformat. Wir haben vor einigen Monaten im Artikel “Indien hat Interesse an Blackberry eMails” ausführlich darüber berichtet.

Die Meldung dass die Inder nun den Blackberry Code geknackt hätten ist allerdings nur teilweise richtig. Den Schlüssel liefert der Satz:

The test is being conducted wholly for non-enterprise solutions…

Heißt im Klartext: Indien hat lediglich die Übertragungscodes für eMails, die über BIS (Blackberry Internet Services) übermittelt werden dechiffriert.

Wie funktioniert also der Blackberry Internet Service:

Beim Blackberry Internet Service BIS fragt der Blackberry-Dienst in regelmäßigen Abständen Postfächer per POP3 oder IMAP4 ab und übermittelt die Nachrichten über ein eigens Komprimierungsprotokoll an die Blackberry Smartphones. Ausgehende Nachrichten werden per SMTP an den entsprechenden Mailserver gesandt. Jeglicher Datenverkehr über BIS erfolgt unverschlüsselt!

Der Blackberry Enterprise Service BES hingegen arbeitet komplett verschlüsselt. Beim BES befinden sich unternehmenseigene Nachrichtenserver hinter einer Firewall, die direkt mit Exchange, Groupwise oder Dominoservern kommunizieren. Jedes Blackberry Endgerät wird registriert und erhält einen Schlüssel. Dieser Schlüssel wird bei jeglicher Nachrichtenübertragung End-to-End verschlüsselt. Der eindeutige Schlüssel ist nur dem Blackberry-Endgerät und dem Nachrichtenserver bekannt.

Für die indischen Geheimdienste sind die ohnehin unverschlüsselten BIS-Informationen also nichts wirklich neues. Eine Dechiffrierung von BES-Nachrichten gibt RIM weiterhin als unmöglich an.

Weitere interessante Artikel:

  1. Indien hat Interesse an Blackberry eMails
  2. BlackBerry Unite! – Kostenloser BES-Server
  3. BlackBerry Enterprise Server 4.1.5 erhältlich
  4. Kritischer Fehler im Blackberry Enterprise Server
  5. Fix für Sicherheitslücke im BES
  6. BlackBerry Infrastruktur ist absolut sicher
  7. Telefonate am BlackBerry verschlüsseln

Kommentare

Werbung:
Handy 05 250x200

Twitter:

Folge uns auf Twitter

Facebook: