Veracode heeft spyware vrijgegeven die specifiek voor de BlackBerry is geschreven. De specialist in risico management noemt dit een “oproep tot defensief onderzoek”, en wil hiermee aantonen dat ook de BlackBerry kwetsbaar is voor software die gegevens uit de smartphone ontvreemdt.
“De BlackBerry ‘sandbox’ voorkomt dat je binnenkomt op het niveau van het besturingssysteem. Daar is het heel effectief in,” zegt Tyler Shields, senior onderzoeker bij het Veracode Research Lab en auteur van de BlackBerry spyware. ‘BlackBerry is een van de betere besturingssystemen als het om veiligheid gaat,” zegt hij, “maar binnen die sandbox kun je wel degelijk gegevens weghalen.”
Shields zegt dat de vrijgegeven spyware broncode, die hij TXSBBspy noemt, bedoeld is om “aan te tonen hoe eenvoudig het is die code te schrijven”. Hij noemt de broncode een blauwdruk voor malware op de BlackBerry waarmee wordt aangetoond dat het mogelijk is van afstand contactgegevens en berichten te verwijderen, tekstberihcten te onderscheppen, het gebruik van de telefoon te registreren, de GPS-gegevens te controleren en zelfs de kamer af te luisteren waar de BlackBerry op dat moment ligt.
Volgens Shields kan een BlackBerry drie dingen doen om zichzelf te beschermen tegen spyware die volgens vergelijkbare principes werkt: