Data BlackBerry niet veilig

BlackBerry-telefoons bevatten een kwetsbaarheid waardoor opsporingsdiensten data in het toestel kunnen uitlezen. Hiervoor is wel een speciale tool nodig. De tool die dit mogelijk maakt, is afkomstig van het Israƫlische softwarebedrijf Cellebrite.

De kwetsbaarheid in BlackBerry staat beschreven in een document van een Amerikaans gerechtshof dat is gepubliceerd op de klokkenluiderswebsite Cryptome. In dit document uit 2013 zegt Cellebrite dat het in 2012 de UFED Physical/Logical Analyzer heeft verrijkt met een bepaalde functie. Opsporings- en inlichtingendiensten kunnen er toegang mee krijgen tot data in BlackBerry-toestellen.

Bootloader
Dat dit mogelijk is, komt omdat er een kwetsbaarheid in de controle van digitaal gesigneerde software zit. Via dit lek kan een bootloader in het geheugen van een BlackBerry geladen worden, waardoor toegang tot de data verkregen wordt. Het geheugen van de BlackBeryy is eveneens niet veilig: dit kan ook gelezen worden.

IPhone
Onlangs kwam het bedrijf Cellebrite ook al in het nieuws, omdat het de FBI zou helpen bij het kraken van de encryptie van een IPhone. Het Nederlands Forensisch Instituut (NFI) zet de tool van Cellebrite ook in, maar wil niets toelichten aangaande deze methode.

Aanmelden voor onze nieuwsbrief