Und täglich grüßt das Murmeltier: "xyz will BlackBerry abhören"

by Volker Weber

Regelmäßig erhalte ich eine Anfrage, weil das Wall Street Journal oder die New York Times oder die Times of India mal wieder halbgar über BlackBerry berichtet. Dabei ist das wirklich einfach zu verstehen. Es gibt ein kleines und ein großes Problem zu lösen.

Das kleine Problem ist, dass die BlackBerry-Infrastruktur nicht vom Carrier kontrolliert wird. Also kann die jeweilige Sicherheitspolizei nicht einfach dort einmarschieren und die Herausgabe der Daten fordern. Das läuft dann auf eine Erpressung hinaus: entweder abschalten oder Daten besorgen. RIM kann dort helfen, aber nur bei zwei Diensten: BlackBerry Messenger und BlackBerry Internet Service. Die sind beide nicht verschlüsselt (und deshalb bei sicherheitsbewussten Unternehmen abgeschaltet).

Das große Problem heißt starke Verschlüsselung. Jeder kann starke Verschlüsselung verwenden. Macht aber "keiner", außer eben BlackBerry Enterprise Service. Alles, was zwischen Endgerät und Server ausgetauscht wird, ist verschlüsselt. Kommt man also wieder nicht dran. Nur hier kann RIM nicht helfen, weil sie den Schlüssel nicht haben.

Das kleine Problem ist lösbar, das große nicht. Wenn der Server der Kontrolle entzogen ist, dann geht nichts. Je mehr Leute das kapieren, desto größer wird das Problem. Man stelle sich einen Mail Server (Domino, Exchange, Groupwise) an eine sichere Stelle, packe davor einen BlackBerry Enterprise Server und davor einen Firewall, der keine Verbindungsversuche nach innen durchlässt. Schon hat man eine sichere Plattform zwischen allen daran angemeldeten BlackBerrys. Solange niemand physisch an die Server kommt, ist das Problem nicht zu knacken.

Comments

ist das Problem nicht zu knacken

Derzeit nicht zu knacken.

Ich zweifle nicht an die derzeitige Sicherheit des BES -- im Gegenteil. "Nicht zu knacken" ist jedoch zu häufig gesagt worden.

Jan-Piet Mens, 2011-01-14

12 Minuten. Nicht schlecht. Habe nur darauf gewartet, bis jemand aus einer simplen Geschichte eine komplizierte macht. :-)

Volker Weber, 2011-01-14

Sehr guter Post Volker, das fasst das Thema perfekt zusammen. Aber der Text ist zu lang und zu kompliziert für den Durchschnitts-Journalisten beim Wall Street Journal oder bei irgendeiner Times.

Thanks anyway !

Heiko.

Heiko Voigt, 2011-01-14

Stets zu Diensten.

Jan-Piet Mens, 2011-01-14

Recent comments

Ingo Harpel on Ich wünsche mir von Apple ein iPhone at 12:49
Volker Jürgensen on Ich wünsche mir von Apple ein iPhone at 09:48
Kai Schmidt on Ich wünsche mir von Apple ein iPhone at 08:52
Martin Kautz on Ich wünsche mir von Apple ein iPhone at 16:47
Henrik Müller on SMB is Dead, Long Live SMB :: James Kehr at 13:40
Pedro Sola on Ich wünsche mir von Apple ein iPhone at 10:26
Rene Heinze on Ich wünsche mir von Apple ein iPhone at 09:55
Axel Koerv on SMB is Dead, Long Live SMB :: James Kehr at 09:51
Volker Weber on SMB is Dead, Long Live SMB :: James Kehr at 00:43
Volker Weber on SMB is Dead, Long Live SMB :: James Kehr at 00:38
John Keys on SMB is Dead, Long Live SMB :: James Kehr at 00:24
Volker Weber on SMB is Dead, Long Live SMB :: James Kehr at 21:15
Frank Quednau on SMB is Dead, Long Live SMB :: James Kehr at 20:32
Simon Laule on SMB is Dead, Long Live SMB :: James Kehr at 20:22
Nina Wittich on Surface Pro X :: Das Gerät macht mir große Freude at 09:43
Lucius Bobikiewicz on Switching to Signal at 06:31
Ragnar Schierholz on Switching to Signal at 19:33
Jens-Christian Fischer on Switching to Signal at 14:23
John Keys on Office 365 im Tagesangebot at 10:20
Jens Wagner on Surface Pro X :: Das Gerät macht mir große Freude at 16:52
Hubert Stettner on Office 365 im Tagesangebot at 16:26
Volker Weber on Surface Pro X :: Das Gerät macht mir große Freude at 15:35
Jens Wagner on Surface Pro X :: Das Gerät macht mir große Freude at 15:26
Christoph Spitz on Office 365 im Tagesangebot at 13:38
Yves Menge on Office 365 im Tagesangebot at 12:44

Ceci n'est pas un blog

I explain difficult concepts in simple ways. For free, and for money. Clue procurement and bullshit detection.

vowe

Contact
Publications
Stuff that works
Amazon Wish List
Frequently Asked Questions

rss feed  twitter  amazon

Local time is 15:48

visitors.gif

Paypal vowe