Tags:
Node Thumbnail

แม้ BlackBerry จะเป็นโทรศัพท์ที่ได้รับความเชื่อถือในแง่ของความปลอดภัยสูงมาก แต่ปัญหาที่รุมเร้ามาในช่วงหลังก็อาจจะทำให้ความวางใจใน BlackBerry ตกต่ำลงได้ เมื่อบริษัท ElcomSoft ได้ออกซอฟต์แวร์เพื่อถอดรหัสไฟล์แบ็กอัพของ BlackBerry ที่เก็บบนพีซีได้ โดยทาง ElcomSoft ได้ชี้จุดอ่อนสองประการของ BlackBerry คือ

  • การเข้ารหัสอาศัยพีซีเป็นตัวเข้ารหัส ทำให้การส่งข้อมูลผ่าน USB นั้นเป็นข้อความที่ไม่ได้เข้ารหัสซึ่งเสี่ยงต่อการถูกดักจับ (จากไวรัส)
  • การแปลงรหัสผ่านมาเป็นคีย์เพื่อเข้ารหัสนั้นอาศัยฟังก์ชั่น PBKDF2 ซึ่งเป็นฟังชั่นมาตรฐาน แต่ BlackBerry กลับทำฟังก์ชั่นนี้เพียงรอบเดียว ขณะที่ iOS 4 นั้นทำถึง 10,000 รอบทำให้การสร้างคีย์มาทดสอบนั้นทำได้เร็ว

    ซอฟต์แวร์ของ ElcomSoft อาศัยการ brute-force เพื่อยิงรหัสที่ละตัวจนครบทุกรูปแบบ โดยตอนนี้รหัสขนาด 7 ตัวอักษร จะใช้เวลา 3 วันในการถอดรหัส

ที่มา - InfoWorld

เรื่องต่อมาคือปัญหาระหว่าง RIM ผู้ผลิต BlackBerry กับอินเดียที่มีท่าว่าจะไม่จบลงง่ายๆ เมื่อทางการอินเดียออกมาให้ข่าวแล้วว่าไม่พอใจกับกระบวนการตรวจสอบข้อความที่ทาง RIM เสนอให้แต่อย่างใด โดยระบุว่าเจ้าหน้าที่ไม่สามารถดักจับข้อความที่ส่งผ่านเซิร์ฟเวอร์ BES ซึ่งไม่ได้วิ่งผ่าน RIM และยังไม่สามารถติดตามแชท

อินเดียกำลังยกระดับความกลัวการก่อการร้ายด้วยการเตรียมออกกฏบังคับให้โทรศัพท์ที่ส่งข้อความแบบเข้ารหัสต้องติดตั้งซอฟต์แวร์เพื่อการดักฟังอย่างถูกกฏหมายไว้ด้วย และเตรียมการบังคับให้ RIM ส่งคีย์สำหรับเข้ารหัสของบริษัททุกบริษัทเพื่อให้รัฐบาลสามารถตรวจสอบได้

ทาง RIM พยายามบอกกับรัฐบาลอินเดียว่าการมุ่งเป้ามาที่ BlackBerry นั้นไม่ได้ช่วยลดความอันตรายของการก่อการร้ายแต่อย่างใด เพราะคนร้ายสามารถหาการเข้ารหัสที่แข็งแกร่งอื่นๆ มาใช้งานได้เสมอ แต่ดูเหมือนนาทีนี้รัฐบาลอินเดียจะไม่ฟังเสียงอะไรแล้ว

ที่มา - India Times

Get latest news from Blognone

Comments

By: lingjaidee
ContributoriPhoneAndroid
on 2 October 2010 - 13:50 #217213
lingjaidee's picture

ข่าวแรก เหมือนบอกเป็นนัยๆ ว่าให้กลุ่มนี้ไปใช้ iPhone -_-'


my blog

By: lew
FounderJusci's WriterMEconomicsAndroid
on 2 October 2010 - 14:16 #217220 Reply to:217213
lew's picture

iPhone นี่การเข้ารหัส (ในด้านอื่นๆ) อ่อนแอกว่ามากครับ มีแค่เรื่อง hash รหัสผ่านเท่านั้น

จริงๆ แล้วการ hash ซ้ำหลายครั้งเป็น "ท่ามาตรฐาน" พอสมควร ไม่แน่ใจว่าทำไมทาง RIM ถึงเลือก hash เพียงครั้งเดียว


lewcpe.com, @wasonliw