黑莓PGP加密信息是如何被荷兰警方解密的

简介:

3月14日讯 荷兰警方设法解密犯罪分子使用定制PGP黑莓手机发送的大量PGP加密信息,并在这项持久的调查中获取了数名犯罪分子相关的数据。

PGP(英文全称Pretty Good Privacy,完美隐私)是一个开源端对端加密标准,可用来对电子邮件、文件、文档或整个磁盘分区进行加密签名,从而保护内容免受监视。

荷兰男子因洗钱牵出黑莓PGP加密手机
去年4月,荷兰警方抓捕了一名36岁的男子,因这名男子涉嫌洗钱,并向有组织犯罪团伙出售带有安全PGP加密网络的定制黑莓手机。

黑莓PGP加密信息是如何被荷兰警方解密的? - E安全

当时,警方还查获了一台Ennetcom的服务器(Danny Manupassa旗下公司)。这台服务器包含大量犯罪团伙的端对端加密通信数据。

今年1月,荷兰调查人员声称,可以使用商用工具解密储存在PGP加密黑莓设备上的电子邮件,但这只适用于拥有权限的手机。

荷兰公共检察署(Openbaar Ministerie)上周四发布新闻稿表示,荷兰警方称他们访问了这台服务器上储存的360万条信息。尽管设置了端对端加密保护,他们也已设法破解大量信息。

其解密数据为当局有关行刺、贩毒、洗钱、持械抢劫、谋杀未遂和其它有组织犯罪等几十起案件的侦破提供了决定性的信息。

荷兰警方是如何解密PGP加密信息的?
Ennetcom是一家主打通讯安全的公司,主要提供加密的移动电话通讯服务,并采用黑莓机与MacBook Air作为终端装置,搭配该公司提供的加密网络服务,确保通讯内容的保密性。该公司出售了2万台预装了大量安全功能(包括PGP电子邮件)的加密黑莓手机,其强大功能在于,即使电子邮件被拦截或当局搜查服务器,电子邮件内容也不会被发现。

黑莓PGP加密信息是如何被荷兰警方解密的? - E安全

尽管Ennetcom本身是家荷兰公司、多数用户也都位于荷兰,但荷兰检察官曾表示,该公司多数的服务器却位于加拿大。

加拿大一份法庭文件写到,荷兰当局发现Ennetcom PGP黑莓设备通过自己的基础设施发送用户通信。但这种说法明显站不住脚,PGP加密系统的密钥由Ennetcom的服务器生成,而不是黑莓设备。荷兰当局于是注意到,解密PGP加密信息(Ennetcom PGP黑莓设备上)的密钥还储存在Ennetcom黑莓企业服务器上。

之后,荷兰当局在Ennetcom位于加拿大的中心服务器上发现7TB的数据,再后来发现可以在服务器上读取加密信息。

此次涉及到众多黑莓加密手机用户,Ennetcom也在网站发表态度强硬的声明回应荷兰公共检察署发布的新闻稿,称“公共检察署将涉嫌洗钱作为借口关停网络,像是将所有手机客户视为罪犯。”

本文转自d1net(转载)

目录
相关文章
|
算法 安全 数据安全/隐私保护
互联网并发与安全系列教程(13) - 信息加密技术(对称&非对称加密)
互联网并发与安全系列教程(13) - 信息加密技术(对称&非对称加密)
879 0
|
4月前
|
安全 算法 Java
在Spring Boot中应用Jasypt以加密配置信息。
通过以上步骤,可以在Spring Boot应用中有效地利用Jasypt对配置信息进行加密,这样即使配置文件被泄露,其中的敏感信息也不会直接暴露给攻击者。这是一种在不牺牲操作复杂度的情况下提升应用安全性的简便方法。
1079 10
|
6月前
|
安全 Java 数据库
Jasypt加密数据库配置信息
本文介绍了使用 Jasypt 对配置文件中的公网数据库认证信息进行加密的方法,以提升系统安全性。主要内容包括:1. 背景介绍;2. 前期准备,如依赖导入及版本选择;3. 生成密钥并实现加解密测试;4. 在配置文件中应用加密后的密码,并通过测试接口验证解密结果。确保密码安全的同时,保障系统的正常运行。
440 3
Jasypt加密数据库配置信息
|
5月前
|
人工智能 安全 Java
Spring Boot yml 配置敏感信息加密
本文介绍了如何在 Spring Boot 项目中使用 Jasypt 实现配置文件加密,包含添加依赖、配置密钥、生成加密值、在配置中使用加密值及验证步骤,并提供了注意事项,确保敏感信息的安全管理。
1226 1
|
XML Java 关系型数据库
如何给application.yml文件的敏感信息加密?
本文介绍了如何在SpringBoot应用中使用jasypt进行配置信息的加密解密。首先,需要添加jasypt-spring-boot-starter的依赖,版本至少为3.0.5。接着,在配置文件中设置`jasypt.encryptor.password`等参数。jasypt提供`StringEncryptor`接口用于加密解密,通过该接口可以在测试类中对敏感信息(如数据库用户名和密码)进行加解密。加密后的信息需带有`ENC()`前后缀。推荐将加密密码作为系统属性、命令行参数或环境变量传递,而不是直接写入配置文件。
915 3
|
安全 网络协议 网络安全
【Azure 环境】从网络包中分析出TLS加密套件信息
An TLS 1.2 connection request was received from a remote client application, but non of the cipher suites supported by the client application are supported by the server. The connection request has failed. 从远程客户端应用程序收到 TLS 1.2 连接请求,但服务器不支持客户端应用程序支持的任何密码套件。连接请求失败。
410 2
|
SQL 安全 算法
网络安全的隐形盾牌:漏洞防御与信息加密的艺术
【10月更文挑战第36天】在数字世界的海洋中,网络安全犹如一艘船的保护罩,守护着我们的隐私和数据安全。本文将揭开网络安全的神秘面纱,从常见的网络漏洞到先进的加密技术,再到培养必要的安全意识,我们将一步步构建起防御的堡垒。文章不仅分享技术细节,还强调了在个人和组织层面采取积极措施的重要性。
|
SQL 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的重要基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升安全意识的有效策略,为读者揭示数字时代下信息保护的核心要义。
本文聚焦网络安全与信息安全领域,详细剖析了网络安全漏洞的形成机理、常见类型及其潜在危害,强调了及时检测与修复的重要性。同时,文章系统介绍了对称加密、非对称加密及哈希算法等主流加密技术的原理、应用场景及优缺点,展现了加密技术在保障数据安全中的核心地位。此外,针对社会普遍存在的安全意识薄弱问题,提出了一系列切实可行的提升措施,如定期安全培训、强化密码管理、警惕钓鱼攻击等,旨在引导公众树立全面的网络安全观,共同构筑数字世界的安全防线。
|
存储 SQL 安全
网络防线:揭秘网络安全漏洞与信息加密的奥秘
在数字时代,网络安全与信息保护如同一场没有硝烟的战争。本文将带您深入了解网络安全的薄弱环节,探索加密技术如何成为守护信息安全的利剑,并强调提升个人和组织安全意识的重要性。从常见漏洞到防护策略,再到加密技术的演变,我们将一步步揭开网络安全的神秘面纱,让您在这个充满未知的数字世界中更加从容不迫。
207 29
|
安全 算法 Java
数据库信息/密码加盐加密 —— Java代码手写+集成两种方式,手把手教学!保证能用!
本文提供了在数据库中对密码等敏感信息进行加盐加密的详细教程,包括手写MD5加密算法和使用Spring Security的BCryptPasswordEncoder进行加密,并强调了使用BCryptPasswordEncoder时需要注意的Spring Security配置问题。
1093 0
数据库信息/密码加盐加密 —— Java代码手写+集成两种方式,手把手教学!保证能用!