Полиция Нидерландов заявляет, что взломала шифрование Blackberry

Полиция Нидерландов заявляет, что взломала шифрование Blackberry

В декабре 2015 года голландский блог misdaadnieuws.com (Crime News) опубликовал на своих страницах документ, согласно которому правоохранительные органы Нидерландов нашли способ восстановить удаленные сообщения и прочитать защищенные шифрованием письма на устройствах BlackBerry.

Исторически компания BlackBerry делала ставку именно на защищенность своих устройств. Смартфоны компании традиционно поставляются со встроенным PGP-шифрованием, которое, в частности, используется для работы почтового клиента. Защита устройств BlackBerry считается весьма надежной, поэтому опубликованный на страницах misdaadnieuws.com отчет Голландского института криминалистики (Netherlands Forensic Institute, NFI) вызвал немалое удивление у экспертов и журналистов, пишет xakep.ru.

Издание Vice Motherboard связалось с представителями NFI, с просьбой подтвердить или опровергнуть опубликованные в блоге данные. 11 января 2016 года криминалисты наконец ответили и сообщили, что им действительно часто приходится помогать полиции в расследовании уголовных преступлений, а для этого нужно восстанавливать и извлекать данные с самых разных устройств. Сотрудники NFI подтвердили, что используя софт частной компании Cellebrite, они нашли способ восстанавливать удаленные сообщения и читать письма на смартфонах BlackBerry, защищенных PGP-шифрованием.

По данным опубликованного misdaadnieuws.com отчета, при работе с BlackBerry 9720 криминалисты сумели восстановить 325 зашифрованных писем, но смогли расшифровать только 279 из них.

Какие именно техники были применены для обхода шифрования, криминалисты рассказать отказались. Вероятно, им удалось подобрать пароль, основываясь на дампе памяти, хотя для применения данной техники, как правило, требуется снятие чипа с материнской платы, что недопустимо при работе с уликами.

Тем не менее, сообщается, что методика голландских криминалистов требует именно физического доступа к устройству, что может послужить некоторым утешением для владельцев защищенных аппаратов. Кроме того, техника NFI неидеальна: она работает далеко не со всеми моделями смартфонов и реализациями PGP, к примеру, не действует на GhostPGP.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Объём отгрузок Positive Technologies составил 26 млрд по итогам 2024 г.

По текущим управленческим данным, объём отгрузок Positive Technologies по итогам 2024 года составил около 26 млрд рублей, а фактически оплаченные поставки, по ожиданиям компании, достигнут 25,5 млрд рублей.

Окончательные результаты будут сформированы с учётом поступивших до 31 марта 2025 года платежей за отгруженные в 2024 году лицензии.

Финансовые показатели оказались ниже изначальных прогнозов. Влияние на итоги четвёртого квартала оказали изменения в денежно-кредитной политике, включая повышение ключевой ставки и удорожание заёмных средств, что ограничило возможности клиентов по освоению бюджетов.

В 2024 году Positive Technologies представила несколько новых продуктов. Среди них — PT NGFW (Next Generation Firewall), разработка которого заняла два года. Сертификация решения была завершена в ноябре 2024 года, после чего компания начала его внедрение на рынке сетевой безопасности.

Кстати, в сегодняшней статье мы пытались разобраться, реально ли создать продукт мирового уровня за два года.

По итогам 2024-го было проведено более 300 пилотных проектов, значительная часть которых находится на этапе подготовки контрактов и тендерных процедур. Основные поставки продукта ожидаются в 2025 году и последующие периоды.

В 2024 году компания также представила PT Dephaze — решение в сегменте breach and attack simulation (BAS) и автоматического тестирования на проникновение, а также PT Data Security для защиты данных. Запуск пилотных проектов и начало продаж этих решений запланированы на 2025 год.

Кроме того, Positive Technologies продолжила развивать направление метапродуктов, представив MaxPatrol Carbon, предназначенный для оценки киберустойчивости ИТ-инфраструктуры, и сервис PT Knockin для проверки защищенности корпоративной электронной почты.

Аудированная консолидированная финансовая и управленческая отчетность за 2024 год будет опубликована в начале апреля. Итоговые показатели включат оплаченные до 31 марта 2025 года отгрузки в соответствии с учётной политикой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru