3月14日訊 荷蘭警方設(shè)法解密犯罪分子使用定制PGP黑莓手機發(fā)送的大量PGP加密信息,并在這項持久的調(diào)查中獲取了數(shù)名犯罪分子相關(guān)的數(shù)據(jù)。
PGP(英文全稱Pretty Good Privacy,完美隱私)是一個開源端對端加密標準,可用來對電子郵件、文件、文檔或整個磁盤分區(qū)進行加密簽名,從而保護內(nèi)容免受監(jiān)視。
荷蘭男子因洗錢牽出黑莓PGP加密手機去年4月,荷蘭警方抓捕了一名36歲的男子,因這名男子涉嫌洗錢,并向有組織犯罪團伙出售帶有安全PGP加密網(wǎng)絡(luò)的定制黑莓手機。
當時,警方還查獲了一臺Ennetcom的服務(wù)器(Danny Manupassa旗下公司)。這臺服務(wù)器包含大量犯罪團伙的端對端加密通信數(shù)據(jù)。
今年1月,荷蘭調(diào)查人員聲稱,可以使用商用工具解密儲存在PGP加密黑莓設(shè)備上的電子郵件,但這只適用于擁有權(quán)限的手機。
荷蘭公共檢察署(Openbaar Ministerie)上周四發(fā)布新聞稿表示,荷蘭警方稱他們訪問了這臺服務(wù)器上儲存的360萬條信息。盡管設(shè)置了端對端加密保護,他們也已設(shè)法破解大量信息。
其解密數(shù)據(jù)為當局有關(guān)行刺、販毒、洗錢、持械搶劫、謀殺未遂和其它有組織犯罪等幾十起案件的偵破提供了決定性的信息。
荷蘭警方是如何解密PGP加密信息的?Ennetcom是一家主打通訊安全的公司,主要提供加密的移動電話通訊服務(wù),并采用黑莓機與MacBook Air作為終端裝置,搭配該公司提供的加密網(wǎng)絡(luò)服務(wù),確保通訊內(nèi)容的保密性。該公司出售了2萬臺預裝了大量安全功能(包括PGP電子郵件)的加密黑莓手機,其強大功能在于,即使電子郵件被攔截或當局搜查服務(wù)器,電子郵件內(nèi)容也不會被發(fā)現(xiàn)。
盡管Ennetcom本身是家荷蘭公司、多數(shù)用戶也都位于荷蘭,但荷蘭檢察官曾表示,該公司多數(shù)的服務(wù)器卻位于加拿大。
加拿大一份法庭文件寫到,荷蘭當局發(fā)現(xiàn)Ennetcom PGP黑莓設(shè)備通過自己的基礎(chǔ)設(shè)施發(fā)送用戶通信。但這種說法明顯站不住腳,PGP加密系統(tǒng)的密鑰由Ennetcom的服務(wù)器生成,而不是黑莓設(shè)備。荷蘭當局于是注意到,解密PGP加密信息(Ennetcom PGP黑莓設(shè)備上)的密鑰還儲存在Ennetcom黑莓企業(yè)服務(wù)器上。
之后,荷蘭當局在Ennetcom位于加拿大的中心服務(wù)器上發(fā)現(xiàn)7TB的數(shù)據(jù),再后來發(fā)現(xiàn)可以在服務(wù)器上讀取加密信息。
此次涉及到眾多黑莓加密手機用戶,Ennetcom也在網(wǎng)站發(fā)表態(tài)度強硬的聲明回應荷蘭公共檢察署發(fā)布的新聞稿,稱“公共檢察署將涉嫌洗錢作為借口關(guān)停網(wǎng)絡(luò),像是將所有手機客戶視為罪犯。”