BlackBerry Equipe de resposta a incidentes de segurança de produtos

Proteja sua organização

A BlackBerry Product Security Incident Response Team (PSIRT) trabalha para tornar o BlackBerry® uma das plataformas móveis mais seguras disponíveis. O PSIRT BlackBerry estabelece relações de colaboração em todo o setor, monitora o cenário de ameaças à segurança e responde rapidamente a incidentes emergentes para oferecer aos clientes a orientação e as ferramentas necessárias para proteger seus sistemas e dispositivos.

Relatar um problema de segurança

Avisos e notificações

BlackBerry A Microsoft está comprometida em melhorar a segurança de seus produtos e se esforça para identificar e remover vulnerabilidades antes que o produto seja lançado no mercado. No entanto, as vulnerabilidades de software continuam sendo um fato da vida e a Equipe de Resposta a Incidentes de Segurança de Produtos (PSIRT) do site BlackBerry está preparada para aconselhá-lo sobre os riscos para você e a disponibilidade de correções de software.

Sobre avisos, boletins e notificações

BlackBerry pode emitir um aviso de segurança para informar os clientes sobre a resolução de uma vulnerabilidade confirmada em um produto BlackBerry compatível. Diferentemente de um aviso de segurança (descrito abaixo), que tem como objetivo informar os clientes sobre uma vulnerabilidade, um aviso de segurança inclui informações sobre o problema de segurança, bem como a atualização de software que soluciona a vulnerabilidade.

Os clientes podem esperar que o aviso inclua detalhes técnicos sobre a vulnerabilidade, mitigações, soluções alternativas e orientações confiáveis para reduzir o risco. A BBPSIRT divulga alertas de segurança na segunda terça-feira do mês, em alinhamento com a prática atual do setor. No entanto, se houver risco iminente para os clientes, divulgaremos um aviso de segurança mais cedo para ajudar a garantir que os clientes estejam protegidos. 

BlackBerry emite avisos de segurança, quando apropriado, para informar os clientes sobre vulnerabilidades de software de alta visibilidade que a BlackBerry está investigando e determinou que afetam os produtos BlackBerry suportados, e está trabalhando para solucionar os produtos BlackBerry suportados.

Os clientes podem esperar que os avisos de segurança forneçam atenuações, soluções alternativas e orientações confiáveis para reduzir qualquer risco em potencial. Não seguimos um cronograma definido para a emissão de avisos de segurança, mas liberamos essas notificações conforme necessário para fornecer aos clientes informações sobre a melhor forma de proteger seus produtos.

BlackBerry emite boletins de segurança para notificar os usuários do site BlackBerry , equipado com smartphones Android, sobre as correções de segurança disponíveis na atualização mensal da versão de manutenção de segurança. O boletim é uma resposta ao boletim mensal de segurança do Android e aborda problemas desse boletim que afetam os smartphones BlackBerry com Android.

Os clientes podem esperar que os boletins de segurança forneçam uma lista completa das vulnerabilidades de segurança corrigidas na versão mensal de manutenção de segurança. O BBPSIRT lança regularmente boletins de segurança na primeira segunda-feira do mês. 

BlackBerry emite avisos de privacidade para informar os clientes sobre aplicativos de terceiros que não informam clara ou adequadamente os clientes sobre como o aplicativo está acessando e possivelmente usando seus dados. Embora esses aplicativos normalmente não pareçam ter objetivos maliciosos ou visem enganar os clientes, queremos fornecer aos clientes informações sobre o comportamento de um aplicativo para que eles possam tomar uma decisão informada sobre a continuidade do uso do aplicativo.

Os clientes podem esperar que os avisos de privacidade incluam informações sobre o comportamento do aplicativo e como removê-lo, se o cliente determinar que esse é o melhor curso de ação. Publicamos avisos de privacidade conforme necessário na terceira terça-feira do mês para oferecer aos clientes um cronograma previsível de recebimento de informações. 

BlackBerry emite avisos de malware para informar os clientes sobre aplicativos de terceiros que contêm código desenvolvido com intenção maliciosa.

Os clientes podem esperar que os avisos de malware forneçam detalhes sobre o comportamento do malware, possíveis atenuações e orientações sobre como removê-lo de seus dispositivos. Assim como os avisos de segurança, os avisos de malware são lançados conforme necessário para informar e proteger os clientes, e não há um cronograma definido.

BlackBerry continua comprometida em oferecer aos clientes um nível único de proteção, especialmente porque os dispositivos móveis estão desempenhando um papel mais importante em suas vidas agitadas. Ao divulgar publicamente avisos e atualizações de segurança, estamos fornecendo aos clientes as ferramentas e informações de que precisam para ajudar a proteger seus produtos BlackBerry . Além disso, por meio desse tipo de divulgação pública, continuamos a promover a colaboração do setor à medida que trabalhamos para melhorar a segurança do cenário móvel em geral. 

Atualizações de segurança

Ajudar a proteger os clientes contra ameaças à segurança é a prioridade número um do BlackBerry PSIRT. Essa equipe fornece atualizações de segurança para produtos lançados publicamente, não beta BlackBerry . A equipe também classifica os problemas de segurança usando o Common Vulnerability Scoring System (CVSS), e aqueles identificados como graves recebem o mais alto nível de prioridade.

Antes do lançamento de uma atualização de segurança, os processos de compilação e teste do BlackBerry devem primeiro determinar se a atualização tem a qualidade esperada pelos clientes. O BlackBerry PSIRT publica avisos e alertas de segurança para informá-lo de que há atualizações ou orientações disponíveis e fornece os detalhes necessários para realizar uma avaliação de risco personalizada.

Colaborações

Uma parte essencial do trabalho diário da Equipe de Resposta a Incidentes de Segurança de Produtos (PSIRT) da BlackBerry inclui a colaboração com clientes, parceiros, fornecedores, governos, acadêmicos e a comunidade de pesquisa de segurança. O envolvimento contínuo ajuda a BlackBerry a oferecer um nível único de segurança do qual os clientes dependem.

Agradecimentos

A PSIRT do BlackBerry agradece às seguintes pessoas e organizações por relatarem problemas de segurança de acordo com a prática do setor de divulgação coordenada e por trabalharem com a equipe para proteger os clientes do BlackBerry .

* - Identifica o "status de super localizador", o que significa que o localizador relatou três ou mais problemas de segurança à PSIRT do BlackBerry no ano civil. 

 

 

 

 

 

Para apresentação no BlackBerry Security Summit, junho de 2013:


Para identificar e relatar um problema de segurança para BlackBerry:

Para apresentação no BlackBerry Security Summit, junho de 2012:

Para identificar e relatar um problema de segurança para BlackBerry:

  • Andy Davis, do NCC Group
  • Tim Brown, Nth Dimension

Para identificar e relatar um problema de segurança para BlackBerry:

Para identificar e relatar um problema de segurança para BlackBerry:

  • Isaac Dawson
  • Jean-Luc Giraud, da equipe de segurança da Citrix
  • Sheran Gunasekera, da ZenConsult
  • OYXin da Nevis Labs, Aviram Networks, Inc.
  • Laboratório de segurança móvel
  • CESG
  • Ken Millar, da Sensient Technologies Corporation
  • Michael Thumann da ERNW
  • Martin O'Neal e Stephen de Vries do Corsaire
  • eEye Digital Security, trabalhando com o Centro de Coordenação da Equipe de Prontidão para Emergências em Computadores dos EUA(CERT/CC)
  • Soluções Sônicas
  • Centro de Coordenação da Equipe de Prontidão para Emergências em Computadores dos EUA(CERT/CC)
  • FX de Phenoelit
  • Imad Lahoud, do Laboratório de Segurança de TI do Centro de Pesquisa Corporativa da EADS, na França