BlackBerry Equipo de respuesta a incidentes de seguridad de productos

Proteja su organización

El equipo de respuesta a incidentes de seguridad de productos (PSIRT) de BlackBerry trabaja para hacer de BlackBerry® una de las plataformas móviles más seguras del mercado. El PSIRT de BlackBerry establece relaciones de colaboración en todo el sector, supervisa el panorama de las amenazas a la seguridad y responde rápidamente a los incidentes emergentes para ofrecer a los clientes la orientación y las herramientas que necesitan para proteger sus sistemas y dispositivos.

Informar de un problema de seguridad

Avisos y notificaciones

BlackBerry se compromete a mejorar la seguridad de sus productos y se esfuerza por identificar y eliminar las vulnerabilidades antes de que el producto salga al mercado. Sin embargo, las vulnerabilidades de software siguen siendo un hecho y el Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de BlackBerry está preparado para asesorarle sobre los riesgos para usted y la disponibilidad de correcciones de software.

Acerca de los avisos, boletines y notificaciones

BlackBerry puede emitir un aviso de seguridad para informar a los clientes sobre la resolución de una vulnerabilidad confirmada en un producto compatible de BlackBerry . A diferencia de un aviso de seguridad (descrito más adelante), cuyo objetivo es informar a los clientes de una vulnerabilidad, un aviso de seguridad incluye información sobre el problema de seguridad, así como la actualización de software que soluciona la vulnerabilidad.

Los clientes pueden esperar que el aviso incluya detalles técnicos sobre la vulnerabilidad, mitigaciones, soluciones y orientación autorizada para reducir su riesgo. BBPSIRT publica avisos de seguridad el segundo martes de cada mes, de acuerdo con la práctica actual del sector. Sin embargo, si existe un riesgo inminente para los clientes, publicaremos un aviso de seguridad antes para garantizar su protección. 

BlackBerry emite avisos de seguridad cuando procede para informar a los clientes sobre vulnerabilidades de software de gran visibilidad que BlackBerry está investigando y ha determinado que afectan a los productos BlackBerry compatibles, y está trabajando para solucionarlas en el caso de los productos BlackBerry compatibles.

Los clientes pueden esperar que los avisos de seguridad proporcionen mitigaciones, soluciones y orientaciones autorizadas para reducir cualquier riesgo potencial. No seguimos un calendario fijo para publicar avisos de seguridad, sino que los publicamos cuando es necesario para proporcionar a los clientes información sobre la mejor manera de proteger sus productos.

BlackBerry publica boletines de seguridad para notificar a los usuarios de sus teléfonos inteligentes BlackBerry con Android las correcciones de seguridad disponibles en su actualización mensual Security Maintenance Release. El boletín es una respuesta al boletín mensual de seguridad de Android y aborda los problemas de dicho boletín que afectan a BlackBerry con teléfonos inteligentes Android.

Los clientes pueden esperar que los boletines de seguridad proporcionen una lista completa de las vulnerabilidades de seguridad corregidas en la publicación mensual de mantenimiento de la seguridad. BBPSIRT publica regularmente boletines de seguridad el primer lunes de cada mes. 

BlackBerry publica avisos de privacidad para informar a los clientes sobre aplicaciones de terceros que no informan clara o adecuadamente a los clientes de cómo la aplicación accede a sus datos y posiblemente los utiliza. Aunque estas aplicaciones no suelen tener objetivos maliciosos ni pretenden engañar a los clientes, queremos proporcionarles información sobre su comportamiento para que puedan decidir con conocimiento de causa si desean seguir utilizándolas.

Los clientes pueden esperar que los avisos de privacidad incluyan información sobre el comportamiento de la aplicación, y cómo eliminarla, si el cliente determina que es lo mejor. Publicamos los avisos de privacidad el tercer martes de cada mes, según sea necesario, con el fin de ofrecer a los clientes un calendario previsible para la recepción de información. 

BlackBerry emite avisos de malware para informar a los clientes sobre aplicaciones de terceros que contienen código desarrollado con intenciones maliciosas.

Los clientes pueden esperar que los avisos de malware les proporcionen detalles sobre el comportamiento del malware, posibles mitigaciones y orientación sobre cómo eliminarlo de su dispositivo. Al igual que los avisos de seguridad, los avisos de malware se publican según sea necesario para informar y proteger a los clientes, y no hay un calendario establecido.

BlackBerry mantiene su compromiso de ofrecer a los clientes un nivel de protección único, especialmente a medida que los dispositivos móviles desempeñan un papel más importante en sus ajetreadas vidas. Al publicar avisos y actualizaciones de seguridad, proporcionamos a los clientes las herramientas y la información que necesitan para proteger sus productos BlackBerry . Además, a través de este tipo de divulgación pública, seguimos fomentando la colaboración del sector a medida que trabajamos para mejorar la seguridad del panorama móvil en general. 

Actualizaciones de seguridad

Ayudar a proteger a los clientes de las amenazas a la seguridad es la prioridad número uno del PSIRT de BlackBerry . Este equipo proporciona actualizaciones de seguridad para los productos no beta de BlackBerry . El equipo también califica los problemas de seguridad mediante el sistema Common Vulnerability Scoring System (CVSS), y los identificados como graves reciben el máximo nivel de prioridad.

Antes de publicar una actualización de seguridad, los procesos de creación y prueba de BlackBerry deben determinar que la actualización tiene la calidad que esperan los clientes. El PSIRT de BlackBerry publica avisos y notificaciones de seguridad para informarle de que hay actualizaciones u orientaciones disponibles, y le proporciona los detalles que necesita para completar una evaluación de riesgos a medida.

Colaboraciones

Una parte esencial del trabajo diario del equipo de respuesta a incidentes de seguridad de productos (PSIRT) de BlackBerry incluye la colaboración con clientes, socios, proveedores, gobiernos, académicos y la comunidad de investigación en seguridad. El compromiso continuo ayuda a BlackBerry a ofrecer un nivel de seguridad único en el que confían los clientes.

Agradecimientos

El PSIRT de BlackBerry da las gracias a las siguientes personas y organizaciones por informar sobre problemas de seguridad según la práctica del sector de divulgación coordinada y por colaborar con el equipo para proteger a los clientes de BlackBerry .

* - Identifica el "estado Super Finder", lo que significa que el buscador ha informado de tres o más problemas de seguridad al PSIRT de BlackBerry en el año natural. 

 

 

 

 

 

Por presentar en la Cumbre de Seguridad BlackBerry , junio de 2013:


Para identificar y notificar un problema de seguridad a BlackBerry:

Por su presentación en la Cumbre de Seguridad BlackBerry , junio de 2012:

Para identificar y notificar un problema de seguridad a BlackBerry:

  • Andy Davis, del Grupo NCC
  • Tim Brown, enésima dimensión

Para identificar y notificar un problema de seguridad a BlackBerry:

Para identificar y notificar un problema de seguridad a BlackBerry:

  • Isaac Dawson
  • Jean-Luc Giraud, del equipo de seguridad de Citrix
  • Sheran Gunasekera, de ZenConsult
  • OYXin de Nevis Labs, Aviram Networks, Inc.
  • Laboratorio de seguridad móvil
  • CESG
  • Ken Millar, de Sensient Technologies Corporation
  • Michael Thumann de ERNW
  • Martin O'Neal y Stephen de Vries de Corsaire
  • eEye Digital Security, en colaboración con el US-Computer Emergency Readiness Team Coordination Center(CERT/CC)
  • Soluciones sónicas
  • Centro de Coordinación de Equipos de Preparación para Emergencias Informáticas de Estados Unidos(CERT/CC)
  • FX de Phenoelit
  • Imad Lahoud, del Laboratorio de Seguridad Informática del Centro de Investigación Corporativa de EADS (Francia).