黑莓老大承认泄露用户秘钥 称科技公司应协助警方

素以信息安全著称的加拿大手机制造商黑莓公司,最近爆出一宗丑闻:加拿大警方早在2010年,就获得了加密密钥,可以随意破解黑莓手机普通消费者的隐私信息。日前黑莓首席执行官程守宗对外证实了相关内容,他也做出了和科技行业截然不同的表态,称科技公司应该帮助政府或者警方,合法获得相关手机的信息。

最近根据美国媒体Vice爆料,在连续三年时间里,加拿大警方掌握有黑莓公司唯一的加密主密钥,相当于获得了手机信息的一把钥匙。而在过去多年时间里,黑莓手机一直被认为是全世界最安全的设备,获得了许多国家商界和政界人士的青睐。

据美国科技新闻网站CNET报道,对于外界的爆料,程守宗在4月18日发表了官方博文做出了回应,他间接证实了外界报道的内容。程守宗表示:“(媒体报道的)这宗案件,最终导致了一个大型犯罪集团瓦解。”

程守宗表示,有关黑莓提供给警方的帮助,“我可以确认,我们坚持我们的合法获取用户数据原则。”

不过程守宗并未谈及消费者最关心的加密密钥问题,尤其是加拿大警方一直到今天是否仍然掌握着加密密钥,是否在黑莓手机中留下了后门等。

据媒体报道,此次安全丑闻,并未涉及到企业通信领域。程守宗也证实说,来往于企业黑莓用户之间的信息,不会被外界破解,这些手机和黑莓企业服务器通信,采用了非常复杂的加密技术。

在苹果和美国联邦调查局和司法部之间有关破解恐怖分子手机的风波中,美国科技行业集体站在了苹果一边,反对政府或警方随意获取用户隐私。显然,黑莓的表态在北美科技行业中,相当特立独行。

民调显示,美国过半数民众支持警方,认为苹果将商业利益凌驾于公共安全之上。另外微软创始人盖茨也表示,从单独一宗个案的角度,苹果其实可以给警方提供帮助。

依靠信息安全卖点,黑莓曾经在全球智能手机市场获得王者地位。不过今天,黑莓已经转型成为安卓手机厂商,全球份额只剩下可怜的1%,完全失去了昔日的雄风。

本文转自d1net(转载)

时间: 2024-09-24 20:17:57

黑莓老大承认泄露用户秘钥 称科技公司应协助警方的相关文章

黑莓涉嫌泄露用户秘钥 CEO拒正面回应

4月19日消息,据国外媒体engadget报道,黑莓公司CEO周一在Twitter上回应了加拿大警方解锁超过100万部黑莓手机的加密信息泄露事件.有消息表明加拿大警察能够使用加密密钥解锁任意一部黑莓手机.但目前黑莓是否已经不再使用此密钥尚未可知.黑莓CEO并没有明确说明黑莓公司是否授权了加拿大当局来解锁黑莓手机.但他提到了配合执法是应该的,他认为科技公司应该配合执法部门合理合法的合作请求. 黑莓公司对企业用户使用的是两层处理的加密系统.然而,所有个人黑莓手机都使用一个相同的点对点的加密密钥.而这

分析师称科技公司正在寻觅并购机会

北京时间5月23日早间消息,据国外媒体报道,分析师周五称,较低的 公司估值和经济复苏的曙光正在诱使现金充足的科技公司寻觅并购机会,预计今年下半年的并购市场或将趋于稳定. 分析师指出,在对经济衰退目前为止给其资产负债表所带来的损害作出评估之后,从业界巨头IBM到网络商业软件服务商NetSuite之类的小型科技公司都在将其注意力转向新的增长机会. 今年早些时候,甲骨文已经以71亿美元的价格收购了Sun,博通则以7.64亿美元的价格对Emulex发起了恶意收购要约,网络存储服务商NetApp则在本周宣

Xshell 登录 AWS CentOS 出现“所选择的用户秘钥未在远程主机上注册“,最终解决办法!

 其实就是 登录用户名错了,是 root,不是centos 也不是 ec2-user !  Xshell 连接配置界面如下   最重要是 登录授权配置  最后,登录成功! 就这么简单  

加拿大警方是怎样获得黑莓加密秘钥的?

作为第一个提供端到端加密法的手机制造商,黑莓手机以其在移动安全方面的建树知名.然而近来的报道揭露这家公司自2010年以来在其一款设备上给执法部门提供后门. 来自Vice News 的文章宣称自2010年,PCMP已经掌握了黑莓手机的全局解密秘钥. 报道中写到RCMP(加拿大皇家骑警)利用其主秘钥拦截破译了超过100万的加密信息,保护了BBM(BlackBerry Messenger)服务. 统一加密秘钥保护全体消费者 黑莓手机的安全原理:公司使用统一的全局性加密秘钥来保护消费者,然而此种加密秘钥

勒索软件撕逼大战:Chimera软件秘钥遭同行泄露

近日,Petya 和Mischa勒索软件家族的开发者在网络上公布了其竞争对手--Chimera勒索软件的秘钥. Malwarebytes公司的安全研究人员目前正针对网上公布的秘钥研发"解密器",以帮助被Chimera勒索软件影响的用户实现自动解密的过程. Chimera是一种勒索软件变种,出现于2015年11月,这种勒索软件是通过邮件的形式发给受害人的,邮件内中包含了前往Dropbox页面的链接.用户打开的这个链接页面就感染了Chimera勒索软件.一旦中招,就会被要求支付2.45比特

注意!奥运键盘APP或会泄露用户隐私

据软件平台AndroidCommunity7月28日报道,由NBC环球公司发行的2016年里奥运会主题软件被曝可追踪用户信息,并发送给第三方.目前,该公司已将软件更新. 目前,距里约奥运会仅剩几周时间,市场上与奥运会相关的软件和设备早已层出不穷.但并非所有的软件都能秉持奥运会的"诚信"精神.更糟糕的是,从可靠的资源中获取的软件,有时也会泄露用户隐私.NBC环球公司发行的键盘软件便是如此. 该软件是由Snaps为NBC环球公司研发,允许用户添加一些与奥运会相关的有趣项目,如金牌.火炬和里

LINUX用户建立秘钥认证实现SHELL脚本管理、分发和部署

环境: ssh server: 192.168.100.29  server.example.com ssh client: 192.168.100.30  client.example.com 通过root用户建立秘钥认证实现SHELL脚本管理,分发,部署 首先client端创建秘钥对,并将公钥分发给需要登录的SSH服务端 注:公钥相当于锁,私钥相当于钥匙,我们这里相当于在客户端创建一对钥匙和锁,想要做到SSH免密码登录,就相当于我们将锁分发到服务端并装锁,然后客户端就可以利用钥匙开锁. 一.

为什么XShell登录的用户不用事先生成秘钥

问题描述 为什么XShell登录的用户不用事先生成秘钥 看ssh的原理上说的,在一个用户可以进行ssh登录之前,他需要先在客户端生成自己的密钥对,然后通过安全的方式将秘钥对里的公钥放到服务器上~/.ssh/keyras_pub下面,但是实际用XShell登录的时候确不需要生成,直接登录就可以了,这是什么原理呢?求指点. 解决方案 如果是用密码方式就不需要私钥

秘钥认证用户自动控制

先上图 再上代码 #!/bin/bash #author: QingFeng #qq: 530035210 #blog: http://my.oschina.net/pwd/blog #自动添加秘钥认证用户 #缺省的配置如下 logdir=/data/log/shell #日志路径 log=$logdir/shell.log #日志文件 is_font=1 #终端是否打印日志: 1打印 0不打印 is_log=0 #是否记录日志: 1记录 0不记录 random_time=$(date +%Y%