Sécurité: la solution BlackBerry certifiée par le Fraunhofer Institute
Le Fraunhofer Institute vient de rendre son verdict concernant la sécurité de la solution professionnelle BlackBerry. Ainsi, la division SIT (Secure Information Technology) du très sérieux laboratoire de recherche allemand a confirmé l'absence de fonctions cachées ou autres "portes dérobées" permettant par exemple de prendre connaissance des emails transitant sur le réseau, et a souligné le caractère totalement sécurisé de la solution.
La certification délivrée porte donc sur la solution professionnelle de RIM (baptisée BlackBerry Enterprise Solution): le serveur BES. Rappelons également que ce logiciel dialogue (dans la solution certifiée) avec un serveur Microsoft Exchange, et envoie de façon sécurisée et en temps réel (c'est le fameux "push") les courriers électroniques directement sur le smartphone BlackBerry de l'utilisateur.
Le Fraunhofer Institue souligne en premier lieu que l'implémentation du BES est conforme à la norme de sécurité AES 256 bits, tandis que les informations transmises sur le réseau sont sécurisées de bout en bout. Ainsi, la sécurité est basée sur la complexité de cet algorithme. D'autre part, lors de son analyse le laboratoire allemand n'a pas détecté la présence d'une "clé maître", d'une "porte dérobée", ou de tout autre dispositif permettant à RIM de lire les courriers électroniques de ses utilisateurs.
De même, au cours de l'évaluation de la solution BES, il n'a pas été trouvé de fonctionnalité permettant à RIM d'accéder aux information présentes sur les BlackBerry Enterprise Server, ou de lire les emails depuis les réseaux eux même accessibles au BES.
Précisons pour finir, qu'à l'inverse de la solution professionnelle BES, sa version "grand public" baptisée BIS (pour BlackBerry Internet Solution) n'embarque pas ce niveau de sécurité. Ainsi, les solutions BlackBerry proposées par exemple par les trois opérateurs de téléphonie français, n'offrent aucune garantie en terme de sécurité, hormis bien entendu d'éventuels mots de passe pouvant être choisis et mis en place directement par l'utilisateur.
L'ensemble des documents de certification sont librement téléchargeables depuis le site du Secure Information Technology du Fraunhofer Institute.
Retrouvez également sur BusinessMobile.fr tous les tests des smartphones BlackBerry.
À lire aussi
- La sécurité des BlackBerry, une question de choix selon RIM
- BlackBerry Enterprise Server: comment RIM assure la sécurité de sa plate-forme
- BlackBerry Storm: découvrez sa nouvelle interface tactile en images
- BlackBerry Storm: premières impressions sur le smartphone tactile de RIM
- RIM préparerait un BlackBerry Bold avec écran tactile pour 2009
Réagissez - 6 commentaires
-
Et que penser du black berry de M Obama ?
-
"Et que penser du black berry de M Obama ?"
???? -
Je ne mettrai pas en doute la competence de ce respectable institut mais j'ai toujours qq doutes. Les possibilites d'attaques se manifestent a l'interface entre materiel et logiciel. Ce que la plupart des composants "state of the art" sont incapables de traiter.
Pour faire, pourquoi le futur president des E.U. n'a-t-il plus le droit d'utiliser son BB ? -
"Ainsi, les solutions BlackBerry proposées par exemple par les trois opérateurs de téléphonie français, n'offrent aucune garantie en terme de sécurité"...
Les 3 opérateurs français proposent le BIS et le BES donc cette affirmation est totalement fausse. -
ben si ça passe par du Microsoft, c'est foutu côté porte dérobée et autres sécurités...
-
Cette certification ne veut pas dire grand chose car elle ne certifie pas la solution de bout en bout mais que certaines parties de la solution. Dans ce type d'audit de sécurité c'est la société qui demande l'audit (et qui le finance !) qui va demander également quelle partie/composants elle veut faire auditer...
Imaginons que je fais certifier une salle, en faisant auditer le mur du fond (qui lui est super secure !), alors que le reste de la salle est un gruyère.... Est ce que la certification que je reçoit pour le mur du fond veut dire que l'ensemble de la salle est secure ???
Je ne suis pas un fan de MS, mais en terme de sécurité, il n'y a que la solution Windows Mobile qui garantisse un bon niveau de sécu....Dommage que les terminaux ne soit pas tous de qualité homogène....
Dernières News
-
62 000 euros d’amende pour l'éditeur d'un faux Angry Birds piégé
Sécurité -
Le malware, déguisé en fausses applications de jeu à succès envoyait automatiquement des SMS surtaxés. Une méthode très répandue dans les malwares mobile, et plus particulièrement sur Android, disent les experts.
[Réagissez !] 25 mai 2012 -
Google+ s'offre une mise à jour sur Android
Application -
Nouvelle ergonomie et nouvelles fonctions pour la version mobile du réseau social du géant de Mountain View.
[Réagissez !] 25 mai 2012 -
Apple continue à dominer la pub mobile aux Etats-Unis
Avis d'expert -
Selon l'agence Millennial Media, les terminaux à la pomme concentrent près de 30% des impressions publicitaires au 1er trimestre.
[1 commentaire] 25 mai 2012 -
Chiffres IDC : Android et iOS creusent l’écart avec la concurrence
Business -
Les chiffres IDC pour le 1er trimestre créditent Android de 59% de parts du marché des smartphones et iOS de 23%. Symbian et BlackBerry OS sont en fort recul.
[4 commentaires] 25 mai 2012 -
Espagne : Telefonica et Vodafone sur le point d'arrêter les subventions de mobiles
Business -
Associer un smartphones presque gratuit à un abonnement n'est plus un modèle économique viable, estiment les deux opérateurs.
[Réagissez !] 25 mai 2012
