Cho đến thời điểm hiện tại, BB Playbook là thiết bị đầu tiên và duy nhất của RIM trở thành nạn nhân của Jailbreak. Adrian Stone, giám đốc bộ phận BlackBerry Security Incident Response Team (BBSIRT) của RIM đã phát biểu trên blog của công ty về việc đánh giá và quản lý các vấn đề về Jailbreak. dưới đây là cái nhìn sâu sắc về việc Jailbreak Playbook từ Adrian Stone:

Làm thế nào chúng ta quản lý các vấn đề về Jailbreak Blackberry

I'm Adrian Stone, tôi là giám đốc bộ phận BlackBerry Security Incident Response Team (BBSIRT). BBSIRT chịu trách nhiệm về các vấn đề bảo mật tiềm tàng, và điều tra về các lỗ hổng có thể ảnh hưởng đến các sản phẩm của RIM. Bảo mật là một ưu tiên cho các khách hàng của chúng tôi, và đó là lý do tại sao tôi sẽ đóng góp thường xuyên vào blog này. Với bài viết đầu tiên của tôi, tôi muốn cung cấp một cái nhìn sâu sắc về cách mà chúng tôi điều tra và trả lời các vấn đề liên quan đến Jailbreak.

Jailbreaking”, là khái niệm về việc đạt được quyền truy cập cao nhất (root) vào một thiết bị, hiện tại nó đã trở lên phổ biến đang diễn ra trong cả 2 ngày công nghiệp di động và sản xuất trò chơi. Về cơ bản, thì nó là việc đạt được quyền truy cập cao nhất tới các chức năng cốt lõi của thiết bị cho phép người sử dụng có thể làm việc được với những chế độ mặc định của nhà sản xuất. chẳng hạn như việc cài đặt phần mềm trái phép. Thật không may, là nó có thể làm tăng nguy cơ về bảo mật. Vì lý do này, hầu hết các nhà sản xuất, trong đó có RIM, luôn luôn khuyến khích người dùng ngăn cản việc Jailbreak thiết bị.

Từ góc độ người dùng, có hai cách chính để Jailbreak một thiết bị.
  • Đầu tiên, là phương pháp mà người dùng tự làm thay đổi các yêu cầu:
    • <li> thiết bị được kết nối với máy tính
    • truy cập vào tài khoản người dùng có quyền trên thiết bị đó
    • Thậm chí có thể yêu cầu người dùng thay đổi các thiết lập mặc định của thiết bị bằng cách đặt chế độ mặc định của nhà sản xuất.
    Phương pháp này không thể được sử dụng bởi những kẻ tấn công từ xa vì nó đòi hỏi việc sở hữu thiết bị và thông tin người dùng hợp lệ cho thiết bị đó. </li>
  • Phương pháp thứ hai liên quan đến việc giao tiếp từ phía người dùng. ví dụ, một lỗi phần mềm có thể được khai thác từ một trang web được truy cập với quyền root đến bất kỳ thiết bị di động nào và không cần yêu cầu bất kỳ một sự giao tiếp nào từ người sử dụng, ngoại trừ việc truy cập vào các trang web.
Sau khi nghe các báo cáo về việc Jailbreak một sản phẩm Blackberry. BBSIRT sẽ nhanh chóng phân loại các vấn đề cơ bản và các phương pháp được sử dụng để thực hiện việc Jailbreak. Nếu xảy ra trường hợp đầu tiên, chúng tôi sẽ tìm cách khắc phục nó trong bản cập nhật trong tương lai gần. Nếu xảy ra trường hợp thứ hai, đó là một dấu hiệu nghiệm trọng của vấn đề, và chúng tôi sẽ có kết quả trong việc phát hành bản cập nhật về bảo mật để khắc phục càng sớm càng tốt. Khi điều này xảy ra, nhóm của tôi sẽ phát hành một bản thông báo hoặc một văn bản tư vấn về bảo mật cho người dùng. Những thông báo này sẽ cung cấp cho khách hàng chi tiết về đánh giá về vấn đề bảo mật và các bước cần thiết khách hàng nên làm gì để khắc phục lỗ hổng.

RIM khuyến cáo người dùng không nên dùng bất kỳ công cụ Jailbreak nào. Nếu khách hàng sử dụng bất kỳ một công cụ Jailbreaking nào cho sản phẩm Blackberry sẽ làm mất hiệu lực bảo hành từ nhà sản xuất và cũng làm tăng nguy cơ lâu dài ảnh hưởng tiêu cực đến sự ổn định và trải nghiệm của người dùng về sản phẩm Blackberry của họ. Sử dụng công cụ Jailbreak cũng làm tăng tác động và mức độ nghiêm trọng về vấn đề bảo mật trong tương lai, khiến cho dữ liệu cá nhân dễ bị ăn cắp và khó được bảo vệ. Nếu những công cụ Jailbreak mới cho các thiết bị Blackberry được phát hành, khách hàng có thể yên tâm rằng chúng tôi sẽ đánh giá chúng và có những hành động thích hợp để bảo vệ khách hàng.

Nhưng, trước hết chính bạn cũng có thể tự bảo vệ được những thiết bị Blackberry của bạn bằng những cách đơn giản sau đây:
  • Đảm bảo cho các phần mềm của bạn luôn được cập nhật mới nhất.
  • Không cài đặt và sử dụng bất kỳ công cụ Jailbreaking nào.
  • Không cài đặt bất kỳ phần mềm trái phép hoặc chưa được xác thực.