
黑莓沒有用戶想得那樣安全
北京時間2月28日消息,據國外媒體報道,加拿大公共安全部警告員工稱,在通過黑莓手機發送信息前要三思,稱黑莓比用戶想象得要更容易受到攻擊。
加拿大公共安全部發布的政策備忘錄勸阻政府黑莓用戶不要發送PIN-to-PIN信息,因為信息會被全球任何地方的任何一名黑莓用戶讀取。加拿大公共安全部在一份演示文件中稱,PIN-to-PIN信息是“黑莓上最容易受到攻擊的通信方法”。
備忘錄指出,PIN-to-PIN信息“不適合用于交換機密信息”,因為機密信息會泄露,手機用戶會在無意之中下載惡意件或病毒,使手機遭到攻擊。
在加拿大聯邦政府手機用戶中,約三分之二使用黑莓,其余用戶使用蘋果iPhone或谷歌Android,尤其是在聯邦政府官員中,使用黑莓的人更多,大多數部長都使用黑莓。
備忘錄稱,“盡管PIN-to-PIN信息是加密的,但使用的是全球性密碼,全世界黑莓手機使用的密碼相同。任何一部黑莓手機都能解密其他黑莓手機發送的PIN-to-PIN信息。”
PIN(Personal Identification Number,個人標識號碼)是黑莓手機的電子地址。當用戶交回黑莓手機時,PIN仍然保留在手機中,不會遷移到新黑莓手機。因此政府部門重新使用的黑莓手機“可能會威脅到信息安全”,因為信息會被發送給錯誤的對象。
還有另外一種威脅,即向沒有受到政府防火墻保護的用戶發送信息可能導致用戶打開病毒文件。備忘錄警告稱,“PIN-to-PIN繞開所有的企業電子郵件安全防火墻,因此如果PIN被非授權的第三方知道,用戶會面臨病毒、惡意件和垃圾郵件的威脅。”
加拿大公共安全部的一份演示文件稱,“手機/黑莓/PDA不安全,經常會遭到監視”,PIN-to-PIN是“黑莓上最不安全的通信方法”,因為“信息能夠被方便地截獲”。