BlackBerry đã chính thức ban hành một thông báo bảo mật cho lỗ hổng OpenSSL được gọi là "FREAK" . Báo cáo đã nêu rõ rằng một số hệ điều hành BlackBerry (ngoài Android, IOS, OSX một số trong đó đã được vá) rất dễ bị tấn công. Về mặt lý thuyết lỗi này có thể được sử dụng để ngăn chặn chế độ an toàn một kết nối HTTPS và hạ cấp mã hóa để dễ dàng hơn nhiều trong việc bẻ khóa. Freak - là tên viết tắt của cụm từ Factoring attack on RSA-EXPORT Keys - cho phép tin tặc giải mã bảo vệ của giao thức HTTPS trên các trình duyệt web và hàng triệu trang web khác nhau, từ đó tin tặc có thể lấy đi dữ liệu như thông tin đăng nhập, số thẻ tín dụng. "Điểm yếu này có thể cho phép kẻ tấn công có thể chặn và sửa đổi lưu lượng truy cập SSL và làm suy yếu bộ mã hóa. Bộ mã hóa yếu này có thể bị phá vỡ bởi một cuộc tấn công tổng lực trong một thời gian ngắn. Để khai thác lỗ hổng này, kẻ tấn công đầu tiên phải hoàn thành một man-in-the-middle (MITM). Vấn đề này đã được đề cập trong lỗ hổng OpenSSL 1.0.1k và có sẵn bản sửa lỗi để tích hợp vào các sản phẩm BlackBerry bị ảnh hưởng. Chi tiết lỗ hổng này CVE-2015-0204. Blackberry đang tiếp tục điều tra các sản phẩm bị ảnh hưởng và đang làm việc để xác các định tác động nguy hại và xác nhận phương pháp tốt nhất để bảo vệ khách hàng. Khi các bản sửa lỗi trở nên có sẵn, thông báo này sẽ được cập nhật." Ban đầu người ta nghĩ rằng chỉ có BlackBerry OS 10.3.1.2267 bị ảnh hưởng, nhưng phát hiện ban đầu cho thấy có nhiều phiên bản của hệ điều hành và các dịch vụ khác nhau BlackBerry khác được tìm thấy có thể bị ảnh hưởng và do đó, Blackberry đưa ra thông báo đầy đủ danh sách các sản phẩm bị và không bị ảnh hưởng. Cảnh báo của BlackBerry về lỗ hổng "FREAK" OpenSSL (Nên đọc) Trong quá trình BlackBerry sửa chữa các sản phẩm BlackBerry bị ảnh hưởng bởi lỗ hổng OpenSSL? Blackberry xác định: "Cố gắng hết sức làm việc để xác định các tác động đầy đủ và xác nhận phương pháp tốt nhất để bảo vệ khách hàng" Theo Crackberry