Encrochat blog

 

Türkçe Flemenkçe Fransızca Almanca Rusça İspanyol Türk
Yayınlanan: Ocak 20, 2016
Konu: The BlackBerry Hafıza Temizleyicisi
 
Giriş: Abonelerin yeni Blackbery cihazların silinmiş şifreli PGP e-posta adreslerine yönelik eleştirilerine cevap olarak pek çok PGP Blackberry satıcısı abonelerine bu problemin Blackberry akıllı telefon hafıza temizleyicisi ile çözüldüğünü söylediğini görüyoruz. Peki bu gerçekten çalışıyor mu?
 
Yanıtımız: Kısacası, hayır.
 
Öncelikle, Blackberry cihazlarda mevcut farklı hafıza tiplerini inceleyelim.
 
  • Uygulama hafızası çalışmakta olan uygulamaları, Java Virtual Machine (JVM) ve mevcut anda erişilen dosyaları Random Access Memory (RAM) altında içerir. Aynı zamanda flash hafıza ya da anakart hafızası olarak da adlandırılır.

  • Gömülü medya hafızası cihazda halihazırda yer alan multimedya kartıdır (eMMC). Bu çıkarılamaz. Aynı zamanda iç medya hafızası ve anakart cihaz hafızası olarak da adlandırılır. Burada PGP şifreli e-posta mesajları, resimler, vidyolar ve benzeri dosyalar saklanır.

  • Harici medya depolama kartı tercihen kullanılan çıkarılabilir microSD karttır. Bunu açıklama ihtiyacı duymuyoruz çünkü bizim bahsettiğimiz hiçbir Blackberry cihazında bunun kullanılmaması gerekiyor.

Blackberry bilgi tabanı yazılarından birine göre, hafıza temizleyici yalnızca güvenli çöp temizleme işlemi ve önbellek temizleme işlemlerini yapar. Yani geçici anahtar deposu, önbellek verisinde yer alan adresler, şifresiz e-posta mesajları gibi flash hafıza ya da RAM’de yer alan bilgilerin üzerine güvenle yazılabilir.

Araştırmalarımıza göre, gömülü medya depolarında (eMMC) yer alan bilgilerin güvenle silinmesi hakkında hiçbir şey belirtilmiyor. Aslında, eMMC özelliklerine göre 4.4 sürümüne kadar (yenisi ise 4.5) verilerin güvenli silinmesine dair hiçbir ibare geçmiyor. Blackberry hafıza temizleyici güvenli dosya temizliği sunmuyor ya da eMMC deposunun güvenle silineceğini söylemiyor. Bu da gösteriyor ki şifreli PGP mesajlarının kurtarılmasını engellemeye yönelik hiçbir etkisi olmuyor.