|
Blackberry lance un lecteur de carte à puce Bluetooth pour l’authentification
Par Ludovic Blin,
secuobs.com
Le 07/11/2006
Résumé : Le constructeur de terminaux mobiles RIM vient d’annoncer la sortie d’un lecteur de cartes à puce Bluetooth permettant d’assurer l’authentification des terminaux Blackberry mais aussi des postes sous Windows XPSP2. - Lire l'article
Les terminaux mobiles Blackberry de la société RIM (Research in Motion) se sont vite répandus ces dernières années dans le monde professionnel, notamment auprès des cadres. Ils permettent de lire et de consulter ses messages électroniques, mais aussi d’accéder à des applications métiers développées grâce à l’API fournie avec le serveur BES (Blackberry Enterprise Server).
Lors de la conférence RSA Europe qui s’est tenue à Nice à la fin du mois d’Octobre, Scott Totzke, du Global Security Group de RIM a annoncé la sortie d’un lecteur de carte à puce de petite taille établissant une liaison avec les terminaux via le protocole Bluetooth. Une couche de chiffrement AES-256 est ajoutée à ce dernier pour en renforcer la sécurité. Le lecteur peut être également utilisé pour assurer l’authentification sur des postes Windows, et des certificats S/MIME (chiffrement et signature des messages électroniques) peuvent être stockés par son intermédiaire. Un petit écran LCD au dos du lecteur permet d’afficher l’adresse MAC du terminal associé lors de la phase de pairing.
Comme à l’accoutumée avec Blackberry, de nombreuses possibilités de configuration sont présente et peuvent être intégrées au sein de la politique de sécurité qui sera appliquée automatiquement à l’ensemble des terminaux du parc. Ainsi, la distance maximum entre le terminal et le lecteur peut par exemple être paramétrée, le PC ou le Blackberry se verrouillant lorsqu’elle est dépassée. Il est aussi possible de gérer les clés des utilisateurs de manière centralisée, à partir du BES en version 4.0.2 ou supérieure.
Ce dispositif offre donc l’avantage de permettre une authentification à deux facteurs qui sera utilisable aussi bien sur les postes fixes que les terminaux mobiles, le lecteur bluetooth (et sa carte à puce) pouvant rester dans une poche ou dans un sac.
lien
- Article suivant : Exercice d’attaque virtuelle de grande ampleur aux Etats-Unis
- Article précédent : Appel à contribution pour SSTIC 2007
- Article suivant dans la catégorie Acteurs : Le palmarès des Big Brother Award France 2006
- Article précédent dans la catégorie Acteurs : Après Microsoft, AOL dévoile sa solution de sécurité Totalcare
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|