Koncem minulého týdne Moxie Marlinspike, generální ředitelka aplikace pro šifrované zasílání zpráv Signálu, popsaný jako hacknutý Nástroj pro forenzní analýzu mobilních zařízení od společnosti Cellebrite nalezl zranitelnosti. V pondělí, necelý týden poté, společnost Cellebrite oznámila svým zákazníkům aktualizaci softwaru, údajně v reakci na hackerský útok v Signalu, jak vyplývá z kopií dokumentu, které Cellebrite viděl. Základní deska měla přístup prostřednictvím anonymních zdrojů.
V oznámení Cellebrite uvádí, že provedla dvě aktualizace „k řešení nedávno zjištěných bezpečnostních zranitelností“, aniž by přímo zmínila problémy zjištěné při hackerském útoku Signal. „Bezpečnostní záplata posiluje ochranu řešení [nástroje Cellebrite],“ pokračují.
S nedávnou aktualizací společnost Cellebrite omezila sortiment svých produktů, které dokáží extrahovat pokročilá data logického toku iOS. Produkty pro mobilní forenzní analýzu obecně dokáží provádět logické a fyzické extrakce z mobilních zařízení, kde je fyzická extrakce dat složitější.
Anonymní zákazník Cellebrite uvedl, že se domnívá, že aktualizace je „pokusem minimalizovat povrch útoku, nikoli skutečnou ‚opravou‘.“ Andrew Garrett, generální ředitel forenzní společnosti Garrett Discovery, v e-mailu serveru Motherboard sdělil, že „většina bezpečnostních týmů má IT specialisty, kteří monitorují a pracují na počítačích uvnitř forenzní laboratoře, a na základě těchto typů útoků musí přehodnotit svou architekturu, aby zabránili někomu převzít kontrolu nad jejich sítí. Celý ekosystém digitální forenzní analýzy byl postaven na základu.“
Forenzní nástroj Cellebrite se v Brazílii proslavil tím, že pomáhá zatýkat obviněn z vraždy chlapce Henryho Borela v dubnu 2021. Ale jak Moxie Marlinspike, zakladatel společnosti Signal špičatýIzraelská společnost kromě spolupráce s firmami a orgány činnými v trestním řízení poskytuje také služby autoritářským režimům za účelem pronásledování jejich odpůrců.
Obrázek: Immo Wegmann/Unsplash/CC