RIM: niets veiliger dan BlackBerry
Beveiliging, met name van communicatie, staat continue in de aandacht. Recent uitte de AIVD kritiek op de Blackberry. Fabrikant RIM lijkt de discussie te ontwijken.
Jim Balsillie, een van de twee co-ceo’s van Blackberry-maker Research In Motion (RIM), bezocht recentelijk Nederland. Computable vroeg hem naar de kritiek van de AIVD dat de Blackberry niet veilig is, in ieder geval niet genoeg voor het versturen van staatsgeheimen. Hij ontkent in eerste instantie dat er een probleem is: “Bijna een half miljoen van de BlackBerry-gebruikers is werkzaam bij overheden. Wij hebben diverse certificaten, zowel in Amerika als internationaal." Dat betreft onder meer de NATO en de Britse overheid.
Hij nuanceert nog wel: "De veiligheid van staatsgeheimen is een delicate kwestie en iedereen moet dat zelf grondig onderzoeken." Waarna de topman enige twijfel toch in de kiem wil smoren. "In de kern is de BlackBerry niet te kraken. Hij wordt in militaire omgevingen gebruikt en door mensen die ‘undercover’ en voor geheime diensten werken. En hij weerstaat iedere vorm van testen. Ik zou dus niet weten waarom de Nederlandse AIVD vindt dat de BlackBerry niet veilig zou zijn. Veiligheid is onze grootste kracht. De BlackBerry is ontworpen om onkraakbaar te zijn.”
Onduidelijk
Probleem bij deze jubelende woorden over het eigen product is dat niet duidelijk is wat de kritiek van de AIVD nu precies behelst. Persvoorlichter Miranda Havinga van de AIVD kan ook niet vertellen wat het euvel is. “Dat is een kwestie tussen ons en de leverancier. Maar wellicht kunt u zelf verzinnen waarom wij denken dat de BlackBerry niet veilig genoeg is?”
Net vóór Balsillie’s bezoek kwam RIM al met een officiële reactie van twee pagina’s lang. Daarin gaat het niet in op eventuele bezwaren van de AIVD (waar RIM kennis van zou moeten hebben). Het roemt wel de toegepaste beveiligingstechnieken van de BlackBerry, waaronder het gebruik door de BlackBerry Enterprise Server van de Advanced 256-bit Encryption Standard (AES) voor de draadloze verbinding.
Geen eigen variant
Aanvankelijk was ook de reden voor de AIVD-inmenging onduidelijk. “Wij hebben het verzoek gekregen om te onderzoeken of de BlackBerry veilig genoeg is om staatsgeheimen over te versturen”, zegt Havinga. "Dat verzoek kwam van een andere overheidsdienst."
Eerder gingen er berichten rond dat de AIVD zelf werkt aan een beter beveiligde Blackberry-variant. Havinga spreekt dit expliciet tegen, maar zegt dat de AIVD wel naar een alternatieve oplossing zoekt. "Maar we werken niet aan een extra beveiligde Blackberry." Een eerder door het Defensie Telematica Instituut ontwikkelde variant komt ook niet door de 'AIVD-keuring'. De Defensie-variant zou nog teveel een lichte aanpassing van het - niet veilig geachte - origineel zijn.
Toch is de AIVD van mening dat politici nog gewoon mogen communiceren met de BlackBerry “De nadruk ligt op staatsgeheimen. Dat kwam misschien in eerdere publicaties niet duidelijk genoeg tot uitdrukking”, aldus Havinga.
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
10-02 Raadsels rond computerstoring Groningen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Avocent van Emerson beheert datacenter
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Acer levert Future Classroom Lab op
09-02 Citoto
09-02 Gebouwautomatiseerders kiezen branchebestuur
09-02 Scholten Awater krijgt nieuwe directie
08-02 Exxellence niet naar rechter om 'pijnloze...
|
|
13-08-10 Blackberry-maker probeert onrust te sussen
26-06-08 RIM verdubbelt aantal verkochte BlackBerry's
16-07-07 Product: BlackBerry Curve Smartphone
04-12-06 BlackBerry volgens Symantec wel onveilig
Optimale controle over uw communicatie
Organisaties willen dat medewerkers altijd en overal optimaal bereikbaar zijn en toegang hebben tot bedrijfsinformatie.......
Eurofiber: het begint bij glasvezel
Bart Oskam en Alex Goldblum, Eurofiber: ‘Het belang van hoog capacitaire verbindingen via glasvezel wordt alleen maar groter door ontwikkelingen als ‘ICT op afstand’ ook wel cloud computing.



Dat er ook praktische attack methoden zijn waarvan in de praktijk gebruik gemaakt wordt van deze inherente onveiligheid, is bijvoorbeeld te zien op de URL boris.ryabko.net/ppi-e-05.pdf waar de "Gradient Statistical" attack methode wordt beschreven en een praktisch voorbeeld wordt gegeven.