Passer au contenu principal
Contexte du héros

sécurité des produits

L'équipe d'intervention en cas d'incident de sécurité des produits BlackBerry (PSIRT)

L'équipe PSIRT (Product Security Incident Response Team) de BlackBerry s'efforce de faire de BlackBerry® l'une des plateformes les plus sécurisées du marché. L'équipe PSIRT de BlackBerry établit des relations de collaboration dans l'ensemble du secteur, surveille les menaces de sécurité et réagit rapidement aux incidents émergents afin de fournir aux clients les conseils et les outils dont ils ont besoin pour protéger leurs systèmes et leurs appareils.

Signaler un problème de sécurité

Sécuriser votre organisation

Avis, bulletins et notifications relatifs à la sécurité des produits

L'équipe PSIRT (Product Security Incident Response Team) de BlackBerry publie des avis sur les vulnérabilités, des notifications sur les menaces à haut risque faisant l'objet d'une enquête et des bulletins sur les mises à jour du système. Elle assure une protection complète grâce à des conseils fiables et opportuns visant à garantir la sécurité des clients.

Avis de sécurité

BlackBerry peut publier un avis de sécurité afin d'informer ses clients de la résolution d'une vulnérabilité confirmée dans un produit BlackBerry pris en charge. Contrairement à un avis de sécurité (décrit ci-dessous), qui vise à informer les clients d'une vulnérabilité, un avis de sécurité comprend des informations sur le problème de sécurité ainsi que sur la mise à jour logicielle qui corrige la vulnérabilité. Les clients peuvent s'attendre à ce que l'avis comprenne des détails techniques concernant la vulnérabilité, des mesures d'atténuation, des solutions de contournement et des conseils faisant autorité pour réduire leur risque. Le BBPSIRT publie des avis de sécurité le deuxième mardi du mois, conformément aux pratiques actuelles du secteur. Toutefois, en cas de risque imminent pour les clients, nous publierons un avis de sécurité plus tôt afin de garantir la protection des clients.

Avis de sécurité

BlackBerry publie des avis de sécurité lorsque cela est nécessaire afin d'informer ses clients des vulnérabilités logicielles très visibles qu'elle examine et qui, selon ses conclusions, ont un impact sur les produits BlackBerry pris en charge. BlackBerry s'efforce de résoudre ces problèmes pour les produits BlackBerry pris en charge. Les clients peuvent s'attendre à ce que les avis de sécurité fournissent des mesures d'atténuation, des solutions de contournement et des conseils faisant autorité afin de réduire tout risque potentiel. Nous ne suivons pas de calendrier fixe pour la publication des avis de sécurité, mais publions ces notifications selon les besoins afin de fournir à nos clients des informations sur la meilleure façon de sécuriser leurs produits.

Bulletin de sécurité

BlackBerry publie des bulletins de sécurité afin d'informer les utilisateurs de ses smartphones BlackBerry fonctionnant sous Android des correctifs de sécurité disponibles dans sa mise à jour mensuelle Security Maintenance Release. Ce bulletin fait suite au bulletin de sécurité mensuel d'Android et traite des problèmes mentionnés dans ce dernier qui affectent les smartphones BlackBerry fonctionnant sous Android. Les clients peuvent s'attendre à ce que les bulletins de sécurité fournissent une liste complète des vulnérabilités de sécurité corrigées dans la mise à jour mensuelle Security Maintenance Release. BBPSIRT publie régulièrement des bulletins de sécurité le premier lundi du mois.

Avis de confidentialité

BlackBerry publie des avis de confidentialité afin d'informer ses clients au sujet des applications tierces qui ne leur fournissent pas d'informations claires ou adéquates sur la manière dont elles accèdent à leurs données et les utilisent éventuellement. Bien que ces applications ne semblent généralement pas avoir d'objectifs malveillants ni chercher à tromper les clients, nous souhaitons leur fournir des informations sur leur comportement afin qu'ils puissent décider en connaissance de cause s'ils souhaitent continuer à les utiliser. Les clients peuvent s'attendre à ce que les avis de confidentialité contiennent des informations sur le comportement de l'application et sur la manière de la supprimer, si le client estime que c'est la meilleure solution. Nous publions des avis de confidentialité selon les besoins, le troisième mardi du mois, afin de fournir aux clients un calendrier prévisible pour la réception des informations.

Avis concernant les logiciels malveillants

BlackBerry publie des avis de logiciels malveillants afin d'informer ses clients de l'existence d'applications tierces contenant du code développé à des fins malveillantes. Les clients peuvent s'attendre à ce que ces avis leur fournissent des détails sur le comportement du logiciel malveillant, les mesures d'atténuation possibles et des conseils sur la manière de le supprimer de leur appareil. À l'instar des avis de sécurité, les avis de logiciels malveillants sont publiés selon les besoins afin d'informer et de protéger les clients, et il n'y a pas de calendrier fixe. BlackBerry reste déterminé à offrir à ses clients un niveau de protection unique, d'autant plus que les appareils mobiles jouent un rôle de plus en plus important dans leur vie quotidienne. En publiant des avis et des mises à jour de sécurité, nous fournissons à nos clients les outils et les informations dont ils ont besoin pour protéger leurs produits BlackBerry. De plus, grâce à ce type de divulgation publique, nous continuons à favoriser la collaboration au sein du secteur tout en œuvrant à l'amélioration de la sécurité globale de l'environnement mobile.

Mises à jour de sécurité des produits

Avis, bulletins et notifications relatifs à la sécurité des produits

Consultez la liste complète des avis, notifications et bulletins publiés par l'équipe d'intervention en cas d'incident de sécurité des produits BlackBerry, classés par année.

Mises à jour, collaborations et remerciements

Mises à jour de sécurité

La priorité numéro un du PSIRT BlackBerry est d'aider à protéger les clients contre les menaces de sécurité. Cette équipe fournit des mises à jour de sécurité pour les produits BlackBerry non bêta commercialisés. Elle évalue également les problèmes de sécurité à l'aide du système CVSS (Common Vulnerability Scoring System) et accorde la plus haute priorité à ceux qui sont identifiés comme graves. Avant la publication d'une mise à jour de sécurité, les processus de compilation et de test de BlackBerry doivent d'abord déterminer que la mise à jour est conforme aux attentes des clients en matière de qualité. Le PSIRT de BlackBerry publie des avis et des notifications de sécurité pour vous informer de la disponibilité des mises à jour ou des conseils, et fournit les détails dont vous avez besoin pour effectuer une évaluation des risques personnalisée.

Collaborations

Une partie essentielle du travail quotidien de l'équipe PSIRT (Product Security Incident Response Team) de BlackBerry consiste à collaborer avec les clients, les partenaires, les fournisseurs, les gouvernements, les universitaires et la communauté des chercheurs en sécurité. Cet engagement continu permet à BlackBerry d'offrir un niveau de sécurité unique sur lequel les clients peuvent compter.

Remerciements

Le PSIRT de BlackBerry remercie les personnes et organisations ci-dessous pour avoir signalé des problèmes de sécurité conformément aux pratiques industrielles en matière de divulgation coordonnée et pour avoir collaboré avec l'équipe afin de protéger les clients BlackBerry. (Le signe « * » indique le statut « Super Finder », qui signifie que la personne a signalé au moins trois problèmes de sécurité au PSIRT de BlackBerry au cours de l'année civile.)

Remerciements par année

2026

2025

2024

2023

2022

2021

2020

2019

2018

2017

2016

2015

2014

2013

Pour la présentation au BlackBerry Security Summit, juin 2013 :

Pour signaler un problème de sécurité à BlackBerry :

2012

Pour la présentation au BlackBerry Security Summit, juin 2012 :

Pour signaler un problème de sécurité à BlackBerry :

2011

Pour signaler un problème de sécurité à BlackBerry :

Remerciements précédents

Pour signaler un problème de sécurité à BlackBerry :

  • Isaac Dawson

  • Jean-Luc Giraud, membre de l'équipe de sécuritéCitrix

  • Sheran Gunasekera, de ZenConsult

  • OYXin deNevis Labs, Aviram Networks, Inc.

  • Laboratoire de sécurité mobile

  • CESG

  • Ken Millar, deSensient Technologies Corporation

  • Michael Thumann, de l'ERNW

  • Martin O'Neal et Stephen de Vries de Corsaire

  • eEye Digital Security, en collaboration avec le Centre de coordination de l'équipe américaine d'intervention en cas d'urgence informatique (CERT/CC)

  • Solutions sonores

  • Centre de coordination de l'équipe américaine d'intervention en cas d'urgence informatique (CERT/CC)

  • FX de Phenoelit

  • Imad Lahoud, du laboratoire de sécurité informatique du centre de recherche d'EADS en France

Contexte du héros

Réponse aux incidents liés à la sécurité des produits

Vous avez découvert une faille de sécurité ?

Si vous pensez qu'un produit BlackBerry pris en charge présente une faille de sécurité, vous pouvez la signaler à l'aide du bouton ci-dessous ou envoyer un e-mail à l'adresse secure@blackberry.com.

Signaler un problème de sécurité