Kanadyjska firma BlackBerry od dawna kładzie nacisk na wysoki poziom bezpieczeństwa swoich urządzeń, co nie oznacza, że nie posiadają one luk. Jedna z nich została załatana we wtorek. Producent wydał aktualizację dla usługi BlackBerry Enterprise Service zapobiegając uzyskaniu dostępu do danych na serwerze BlackBerry Enterprise Server.

Firma zaktualizowała zarówno działające OSy na smartfonach jak i oprogramowanie serwerowe. Nowy BlackBerry OS w wersji 10.2.1.1925 został wydany dla urządzeń Z10, Z30, Q5 i Q10. Patch rozwiązuje lukę obejścia uwierzytelniania, która mogła pozwolić atakującemu na podłączenie się do tej samej sieci bezprzewodowej co urządzenia z dostępem do odczytu i zapisu danych na serwerze BES.

Usterka mogła być wykorzystana wyłącznie na urządzeniach, które mogły uruchamiać usługi udostępniania plików przez Wi-Fi (usługa była i jest domyślnie jest wyłączona).

Firma wydała również aktualizację dla BlackBerry Enterprise Service w wersji 10.2.2 i BlackBerry Enterprise Server w wersji 5.0.4 MR7. Patch naprawia usterkę, która mogła pozwolić atakującemu na uzyskanie dostępu do poświadczeń przechowywanych w dziennikach diagnostycznych serwera.

W bardzo rzadkich przypadkach, pewne poświadczenia są rejestrowane w zakodowanej formie lub w postaci zwykłego tekstu. Jeśli osoba atakująca uzyska dostęp do serwera za pośrednictwem innej podatności lub przy użyciu skradzionych logów, może to stworzyć zagrożenie bezpieczeństwa. Normalnie, tylko administrator systemu ma dostęp do serwera, nie jest bezpiecznie przechwywać na nim poufnych danych, które mogą zagrozić działalności firmy.

AUTOR:

Adrian Ścibor

Podziel się