¿Qué hace que BlackBerry sea más seguro que los demás?

Hay un par de formas diferentes en que un BlackBerry podría considerarse más seguro que iOS / Android:

  1. El correo electrónico enviado a su BlackBerry a través de BlackBerry Enterprise Server (BES) se cifra utilizando un protocolo de extremo a extremo que es completamente independiente del sistema de autoridad de certificación pública [1]. Los atacantes con acceso a la red de telefonía móvil y las CA subordinadas firmadas legítimamente [2] pueden interceptar fácilmente todo su correo ActiveSync enviado a sus dispositivos iOS y Android. Esto no es posible con el correo de BlackBerry. En teoría, incluso RIM en sí no puede entrar en comunicación entre su teléfono y el servidor BES después del aprovisionamiento, que es la raíz de sus desacuerdos con los Emiratos Árabes Unidos y la India.
  2. BES proporciona una granularidad mucho mayor a sus controles de seguridad que la que está disponible en iOS y Android, aunque esta brecha se está cerrando gracias a los esfuerzos de los proveedores de MDM y compañías como 3LM (compañía).
  3. Las aplicaciones BlackBerry “clásicas” están escritas en Java contra las API J2ME, lo que reduce en gran medida la superficie de ataque contra el sistema operativo en comparación con iOS y Android.
  4. RIM integra estrechamente sus mecanismos de cifrado de hardware y software para proporcionar un nivel de protección de datos en un dispositivo perdido que actualmente no está disponible en iOS y Android.

Sin embargo, hay algunas formas significativas en que la sabiduría común sobre la seguridad de BlackBerry es incorrecta. Éstas incluyen:

  1. “La mensajería Blackberry-Blackberry es segura desde la intercepción”. Falso. Estos mensajes están encriptados con una clave simétrica compartida que se instala en cada Blackberry. Esta clave ha sido entregada a los gobiernos por RIM, e incluso si no hubiera sido así, la mayoría de los servicios de inteligencia podrían realizar ingeniería inversa fuera del sistema operativo BlackBerry. Es completamente posible para los adversarios con la capacidad de rastrear la red móvil para leer mensajes BBM. Esperaría que la mayoría de las agencias de aplicación de la ley del primer mundo y algunas en desarrollo ya lo hagan regularmente.
  2. “BlackBerries no puede ser hackeado”. Se demostró que esto era falso de manera muy convincente cuando un BlackBerry Torch fue víctima de un exploit WebKit durante el desafío Pwn2Own en CanSecWest este año [3]. BBOS está escrito en C ++, al igual que la mayoría de sus aplicaciones, y las fallas tradicionales de administración de memoria son aún más explotables en BlackBerry que en las últimas versiones de iOS y Android.
  3. “BlackBerries no puede ser infectado por aplicaciones maliciosas”. Esto solía ser parcialmente cierto en los días de J2ME, donde las aplicaciones de BlackBerry tenían capacidades muy limitadas, pero en estos días RIM ofrece un kit de desarrollo nativo con el que los desarrolladores pueden crear aplicaciones que se ejecutan fuera de la JVM. Esto es necesario para resolver el problema de “Angry Birds” para RIM, pero tiene el efecto secundario de crear el mismo potencial para aplicaciones maliciosas que en otras plataformas.

[1] Aquí está el documento de RIM que detalla su protocolo de cifrado: http://docs.blackberry.com/en/ad…

[2] Los atacantes que definitivamente tienen esta capacidad incluyen los gobiernos de la República Popular de China, la Federación de Rusia, los Emiratos Árabes Unidos y los Estados Unidos de América. En general, recomendamos que los clientes no viajen internacionalmente con sus teléfonos inteligentes. Puede leer más sobre la inseguridad del sistema de CA aquí: https://www.eff.org/observatory

[3] http://www.zdnet.com/blog/securi…

Creo que también es por la diferencia de nacimiento. Blackberry nació mucho teniendo en cuenta las telecomunicaciones, es decir, amigable con el operador. Alta tasa de compresión de datos + cifrado, alta disponibilidad, integración con sistemas corporativos, etc. iOS / Android nacieron más centrados en el usuario. basado en la interacción de usuario a usuario y muchas aplicaciones están siendo desarrolladas por microdesarrolladores.

No creo que haya ninguna evidencia sólida para respaldar esto, sobre todo es evidencia anecdótica.

En primer lugar, ninguna plataforma móvil ha sufrido un importante problema de seguridad generalizado.

En segundo lugar, el principal reclamo de seguridad de BlackBerry era el control que faltaba en iOS / Android, sin embargo, ambos ahora admiten una buena cantidad de políticas de ActiveSync [1]. Las afirmaciones pueden persistir hoy en día, ya que muchas empresas tienen una instalación de BES y aprovisionan hardware de BlackBerry, mientras que iPhone / Android a menudo es deshonesto, es propiedad de los empleados y no está configurado para estar bajo control corporativo. Eso no es culpa de la plataforma, sino de la compañía por no soportarla al 100%.

Nuevamente, no hay evidencia real que sugiera que una plataforma sea más segura que la otra. Es solo el estándar corporativo y nadie realmente quiere admitir múltiples plataformas / proveedores.

Es por eso que Outlook se considera más “seguro” (a pesar de todos los errores de seguridad) que otros clientes, o está basado en la web en “la nube” (gmail y otros). Control corporativo e implementación.

1. http://en.wikipedia.org/wiki/Com