Kanadska policija ima od leta 2010 univerzalni ključ za BlackBerry

Matej Huš

15. apr 2016 ob 08:52:21

Ena izmed glavnih prednosti BlackBerryja je varnost komunikacije, saj so sporočila med telefonskimi aparati šifrirana, če jih pošiljamo prek njihove storitve BBM. Toda kanadska policija ima vsaj od leta 2010 dostop do šifrirnega ključa, ki ga uporabljajo vse BlackBerryjeve naprave, ki niso del poslovnih sistemov in uporabljajo Business Enterprise Server. To razkrivajo dokumenti sodnega procesa v operaciji Celemenza. Sedem ljudi so obtožili umora newyorške mafijske družine, dokaze pa je policija pridobila s prestrezanjem njihove komunikacije prek BlackBerryja, kažejo dokumenti.

BlackBerryj sporočila med uporabniki šifrira z enotnim šifrirnim ključem, ki je naložen na vse naprave. Poslovni uporabniki lahko na Business Enterprise Serverju uporabljajo tudi lastne šifrirne ključe, običajni uporabniki pa te možnosti nimajo. Tem lahko kanadska policija prisluškuje, saj imajo v Ottawi postavljen strežnik, ki simulira mobilno naprave in sprejema sporočila, jih dešifrira in prebira. Da to lahko počnejo, morajo seveda imeti v lasti ta skrbno varovan ključ, čemur niti tožilstvo ni ugovarjalo, torej to očitno drži.

V postopku je obramba najprej želela doseči celo razkritje tega ključa, a so se kasneje odločili, da bo zadostovalo razkritje njegovega obstoja. Če bi v javnost pricurljal ta ključ, bi lahko kdorkoli prebiral vsa sporočila, poslana prek BlackBerryjev, tudi posneta za nazaj. Ni sicer jasno, ali je BlackBerry ključ kasneje spremenil, verjetneje pa je, da ga ni, saj bi sprememba pomenila posodobitev vseh naprav. Prav tako ni znano, kjer je policija pridobila šifrirni ključ. Je pa njegov obstoj dve leti v sodnem postopku želela prikriti, a je sodnik na koncu odločil, da to ni smiselno.