CH azonosító
CH-12069Angol cím
BlackBerry OS VulnerabilityFelfedezés dátuma
2015.03.15.Súlyosság
KözepesÖsszefoglaló
A Blackberry operációs rendszerét is sújtja a FREAK-sebezhetőség. Ennek kihasználásával közbeékelődéses támadásokra, adatmanipulációkra nyílhat lehetőség az érintett készülékek vonatkozásában.
Leírás
Az eddigi vizsgálatok szerint a Blackberry OS részeként is funkcionáló OpenSSL verziót ebben az esetben is sújtja az RSA-kulcscserében korábban feltárt rendellenesség, ami gyengébb titkostási eljárások kikényszeríthetőségére vezethető vissza.
A hiba a Blackberry OS 10-es és 7.1-es verzióiban biztosan megtalálható.
Megoldás
IsmeretlenTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.blackberry.com
Egyéb referencia: isbk.hu