Obecné a Tiskové zprávy

BlackBerry chystá nové eBBM: extrémní zabezpečení BBM

BlackBerry rozhodně nedává všechnu svou energii pouze do vývoje nových smartphonů a OS BlackBerry 10.3. Mnohem důležitější je pro kanadskou společnost  firemní sektor a z velké části pak především vládní sektor. Mnoho vlád po celém světě používá MDM řešení od BlackBerry, včetně české vlády nebo českých politických stran. Důvod je jednoduchý – maximální bezpečnost. BlackBerry však jde ještě dál.

S novou verzí svého MDM řešení BlackBerry Enterprise Service 12 (BES 12), které bude podporovat kromě BlackBerry, Androidu a iOS také Windows Phone, totiž představí také novou verzi BlackBerry Messengeru, který současné špičkové zabezpečení posune na zcela novou úroveň. BlackBerry Messenger Protected, tzv. eBBM, přináší další bezpečností vrstvu, která ještě vylepší už tak skvělé zabezpečení dnešního BBM.

Nejdříve tedy něco k současnému zabezpečení BBM. BBM vyniká tím, že veškerý přenos dat v rámci této komunikační služby je velmi silně šifrován pomocí šifry 3DES nebo AES-256. BBM tak vyniká opravdu vysokou úrovní zabezpečení přenosu zpráv, díky kterému je takřka nemožné komunikaci skrze BBM odposlouchávat. Pokud se budeme bavit o globálním používání BBM napříč všemi uživateli, tak šifrovací klíč je sdílený pro všechny uživatele a v držení jej má přímo BlackBerry. Nicméně je nutné zmínit, že BlackBerry jej chrání jako oko v hlavě a dokonce jej neposkytlo ani britským vládním složkám, když se skrze BBM organizovali demonstranti při loňských pouličních nepokojích v Londýně a dalších britských městech.

BES10-infografika

Ještě větší míru zabezpečení si však užívají firmy s vlastním řešením BES. Tam je totiž šifrovací klíč držen přímo na samotném serveru, který má v držení konkrétní společnost. K tomuto klíči tak nemá přístup ani samotné BlackBerry a ani nikdo jiný. Právě BES nabízí pověstnou maximální bezpečnost veškeré komunikace skrze BlackBerry a není divu, že mu důvěřují vládní agentury po celém světě a většina významných společností. Podle dostupných zdrojů až 87 % společností žebříčku Fortune 500 důvěřuje právě MDM řešení od BlackBerry. Jediným slabým místem tohoto řešení je, že se útočník dostane fyzicky k samotnému BES serveru a šifrovací klíč získá.

Nové eBBM však posouvá hranici zabezpečení ještě dále a výše zmíněnou slabinu eliminuje. Veškerá komunikace skrze eBBM totiž funguje tak, že každá-jednotlivá-zpráva je šifrována samostatným unikátním náhodně generovaným klíčem. Pokud by se tedy útočníkům podařilo získat přístup k serveru nebo dokonce ke konkrétnímu šifrovacímu klíči, tak nedokáže rozluštit více než jednu konkrétní zprávu. A pro další části konverzace musí začít opět znovu. Jedná se samozřejmě o krajní případ, výsledek je však jasný – extrémní zabezpečení, jehož prolomení si běžný uživatel nedokáže ani představit. A nedokážou si ho představit dokonce ani dnešní bezpečnostní experti. Už samotná šifra AES_256 byla stále neprolomena (hrubou silou by rozluštění jediného šifrovacího klíče vyžadovalo 2²ºº operací, což by zabralo více času, než je stáří celého vesmíru – wiki). Zkombinováno s náhodně generovanými klíči pro každou zprávu se jedná opravdu o ultimatní zabezpečení.

Nové eBBM bude pro uživatele dostupné v několika vlnách:

  • eBBM Suite (BBM Protected) – dostupnost pro zařízení s BlackBerry OS 6+ a zařízení s OS BlackBerry 10.2+ v červnu 2014
  • Aktivace pro zařízení s rozhraním BlackBerry Balance na podzim 2014 (září/říjen)
  • Android/iOS eBBM (BBM Protected) později na podzim (listopad) společně s novým BES12

Pokud by vás zajímalo více informací ohledně řešení BES a případně eBBM, najdete je přímo na stránkách http://us.blackberry.com/business/enterprise-mobility.html

Previous ArticleNext Article
Vojta Dalekorej
Zakladatel webu BBCzech, redaktor serveru mobilenet.cz. Fanoušek značky BlackBerry a všech mobilních technologií. Sportovní závislák, technologický nadšenec, mobilní maniak. BlackBerry is a lifestyle...

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..