Sent i forrige uke, Moxie Marlinspike, administrerende direktør for kryptert meldingsapp Signal, beskrevet som hacket Cellebrites mobile etterforskningsverktøy fant sårbarheter. På mandag, mindre enn en uke senere, annonserte Cellebrite en oppdatering av programvaren til kundene sine, angivelig som svar på Signal-hacket, ifølge kopier av dokumentet som Cellebrite så. Hovedkortet hadde tilgang gjennom anonyme kilder.
I kunngjøringen sier Cellebrite at de har gjort to oppdateringer «for å håndtere nylig identifiserte sikkerhetssårbarheter», uten å direkte nevne problemene som ble funnet i Signal-hacket. «Sikkerhetsoppdateringen styrker beskyttelsen til [Cellebrite-verktøyets] løsninger», fortsetter de.
Med den nylige oppdateringen har Cellebrite begrenset utvalget av produktene sine som kan utvinne avanserte logiske flytdata iOS. Generelt kan mobile etterforskningsprodukter utføre logiske og fysiske uttrekk fra mobile enheter, der fysiske datauttrekk er mer kompliserte.
En anonym Cellebrite-kunde sa at han mener oppdateringen er «et forsøk på å minimere angrepsflaten, ikke egentlig en 'løsning'». Andrew Garrett, administrerende direktør i etterforskningsselskapet Garrett Discovery, fortalte Motherboard i en e-post at «De fleste sikkerhetsteam har IT-folk som overvåker og jobber på datamaskiner inne i etterforskningslaboratoriet, og basert på denne typen angrep må de revurdere arkitekturen sin for å forhindre at noen tar kontroll over nettverket deres. Hele det digitale etterforskningsøkosystemet er bygget på eggeskall.»
Cellebrites rettsmedisinske verktøy ble kjent i Brasil for å ha hjulpet med å arrestere anklaget for drap av gutten Henry Borel i april 2021. Men som Moxie Marlinspike, grunnleggeren av Signal spiss, det israelske selskapet tilbyr, i tillegg til å samarbeide med selskaper og politi, også tjenester for autoritære regimer for å forfølge motstandere.
Bilde: Immo Wegmann/Unsplash/CC