Wie Research In Motion (RIM) mitteilt, ist das Mobilbetriebssystem Blackberry OS 6 ab sofort nach FIPS 140-2 zertifiziert. FIPS (Federal Information Processing Standard) beschreibt von der US-Regierung aufgestellte Sicherheitsanforderungen für Computerprodukte. Der Standard wird von Behörden, Organisationen und Unternehmen eingesetzt, die sensible Informationen speichern oder versenden und regulatorische Auflagen erfüllen müssen.
FIPS 140-2 (PDF) betrifft vor allem Kryptografie-Komponenten in Hardware und Software für Datenschutz. „Die FIPS-Zertifizierung wird uns helfen, mit Blackberry OS 6 Nutzer in vielen Regierungsbehörden und Sicherheitsorganisationen in den USA zu erreichen“, sagt Scott Trotzke, Vizepräsident der Blackberry Security Group bei RIM.
Das FIPS-Zertifikat sei für einen Handyhersteller wie RIM sehr wichtig, erklärte William Stofega, Mobile Device Analyst bei IDC, gegenüber ZDNet. In den meisten Fällen erhielten nur auf Sicherheit spezialisierte Firmen solche Zertifikate, aber nur sehr selten Anbieter von Mobiltelefonen. Die Zertifizierung sei eine Grundvoraussetzung für Regierungsaufträge und bestätige zudem RIMs Überlegenheit im Bereich Sicherheit.
Anfang August hatte RIM mit dem Torch 9800 sein erstes Smartphone mit Blackberry OS 6 vorgestellt. Inzwischen ist das Betriebssystem auch für Geräte der Produktreihen Bold und Style sowie andere RIM-Smartphones erhältlich.
Die Sicherheitsfunktionen haben dem kanadischen Handyhersteller in einigen Ländern auch Schwierigkeiten eingebracht, da dort eine starke Verschlüsselung, die eine Überwachung von Blackberry-Smartphones praktisch unmöglich macht, als Gefahr für die nationale Sicherheit angesehen wird. Mit Indien, Saudi-Arabien und den Vereinigten Arabischen Emiraten musste RIM Kompromisse aushandeln, um eine permanente Sperre seiner Blackberry-Dienste in diesen Ländern zu verhindern.
„Sollten sich einige dieser Wachstumsmärkte nicht an die Sicherheitsfunktionen gewöhnen, ist das ein großes Problem“, so Stofega. „Viele dieser Länder verfolgen mit Abhörmaßnahmen und anderen Dingen staatliche Interessen. Für Unternehmen ist es aber wichtiger, dass ihr geistiges Eigentum nicht für jeden zugänglich ist.“
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…