La sécurité des BlackBerry, une question de choix selon RIM
Sécurité -
Une étude, qui pointe la négligence de nombre d'entreprises utilisatrices de BlackBerry, préconise de renforcer les réseaux. RIM, le fabricant, répond que le degré de sécurité choisi par une entreprise influera sur les fonctionnalités offertes par le terminal.
Selon une étude de la société NTA Monitor, les entreprises ne verrouillent pas assez leurs flottes de BlackBerry, négligeant les risques pesant sur leurs réseaux. Elles ne les protègent pas assez, en configurant mal les terminaux et surtout en faisant l’impasse sur des firewalls.
Pourtant, rappelle NTA Monitor, leur architecture doit être renforcée en adoptant des firewalls pour séparer le routeur BlackBerry Enterprise Server (BES) du serveur BES central installé sur le réseau interne de l’entreprise. En l’absence de séparation, le réseau tout entier est menacé. « Une personne malveillante pourrait utiliser ce canal pour pénétrer le réseau d’une entreprise sans être repérée », explique Roy Hills, directeur technique de NTA.
Créer « une zone démilitarisée »
Pour une flotte BlackBerry sécurisée, la société propose pas moins de créer « une zone démilitarisée », en séparant le routeur du BES. Auquel cas, « le réseau local LAN, en cas de problème, n’est pas directement accessible ».
Une approche que tient à relativiser Scott Totzke, vice-président de la sécurité mondiale chez RIM, le fabricant du terminal BlackBerry. Cette zone démilitarisée sera adéquate pour certains clients BlackBerry, mais pas pour tous. « Parmi nos clients, certains sont très stricts en termes de sécurité. Ils n’envisagent rien sans firewall, dont ils abusent largement pour leurs multiples serveurs gérant leur flotte », explique-t-il.
« D’autres étudient les risques et choisissent de contrôler seulement l’accès aux applications tierces, en disposant alors d’une infrastructure réseau simplifiée derrière le firewall ». Et d’ajouter que c’est cette souplesse qui permet aux BlackBerry de se glisser dans un réseau, quelle que soit l’architecture employée pour sécuriser les systèmes et services du réseau ».
Une sécurité configurable à volonté
La plate-forme BlackBerry, poursuit-il, permet de choisir le degré de sécurité le plus adapté parmi un éventail de plus de 400 politiques de sécurité différentes proposées par RIM. « Par expérience, notre solution implique toujours de trouver le bon équilibre entre sécurité et usage. Cela nécessite donc de faire des compromis », admet-il.
NTA Monitor recommande par exemple aux administrateurs des flottes de BlackBerry de désactiver le Bluetooth totalement. Sur ce point, le dirigeant de RIM répond qu’il appartient à chaque entreprise utilisatrice de choisir d’activer ou non Bluetooth sur tout ou partie des terminaux, selon les besoins.
« Notre client le plus important en taille, et probablement le plus paranoïaque en Amérique du Nord est le ministère américain de la Défense. Il a publié un guide de 125 pages relatif à la configuration du BlackBerry ! C’est un cas extrême, qui évidemment n’est pas reproduit chez tous les autres clients ».
Avec Natasha Lomas, Silicon.com
À lire aussi
Réagissez - 1 commentaire
-
B.B EST UN BON TERMINALE
J'ai un blackberry 7290 bloquè et je veu activè le service mais j'arrive pas a debloquè chez mon operateur mobile.et j'ai besoin de votre aide voila mon code pin de mon terminale pin: 2023B1A8 ET SON EMEI:354222001844960 Je vous remercie d'avance, salutation
Dernières News
-
Grave incident sur le réseau d'Orange qui demande à Free Mobile d'ouvrir ses antennes
Business -
L'opérateur historique affirme une nouvelle fois que l'essentiel des communications de Free Mobile passe via son réseau. Au point d'avoir généré un "grave incident" la semaine dernière. Le p-dg d'Orange assurait pourtant il y a une semaine que le risque de saturation n'existait pas...
[8 commentaires] -
Windows Phone : Tango pourrait siffler le début de la fragmentation
Stratégie -
Cette mise à jour devrait permettre de rendre éligibles à l'OS des terminaux moins haut de gamme. Ce qui aura un impact sur l'accès aux applications...
[3 commentaires] -
Le smartphone est-il en train de tuer les webmails ?
Avis d'expert -
L'institut comScore établit un lien entre baisse de la fréquentation des messageries en ligne et essor des smartphones. Surtout chez les 12-24 ans.
[1 commentaire] -
Spotify pour iOS propose la diffusion en 320 Kbits/s
Application -
L’application Spotify pour iOS propose désormais trois niveaux de qualité de streaming dont un mode « Extrême » à 320 Kbits/s qui était jusque-là proposé sur la version desktop.
[1 commentaire] -
NFC : une faille dans Google Wallet ?
Sécurité -
Grâce à un logiciel dédié, il serait possible d'accéder à toutes les coordonnées de cartes de crédit stockées dans l'application de paiement mobile.
[Réagissez !]