tillämpningar 28 April 2021

Cellebrite tillkännager uppdatering efter Signal-hacket

28 April 2021

Sent förra veckan, Moxie Marlinspike, VD för krypterad meddelandeapp Signal, beskriven som hackad Cellebrites mobila forensikverktyg hittade sårbarheter. På måndagen, mindre än en vecka senare, tillkännagav Cellebrite en uppdatering av sin programvara till sina kunder, påstås vara ett svar på Signal-hacket, enligt kopior av dokumentet som Cellebrite tog del av. Moderkortet hade åtkomst genom anonyma källor.

I tillkännagivandet säger Cellebrite att de har gjort två uppdateringar ”för att åtgärda nyligen identifierade säkerhetsbrister”, utan att direkt nämna problemen som upptäcktes i Signal-hacket. ”Säkerhetsuppdateringen stärker skyddet för [Cellebrite-verktygets] lösningar”, fortsätter de.

Med den senaste uppdateringen har Cellebrite begränsat utbudet av sina produkter som kan extrahera avancerad logisk flödesdata iOS. Generellt sett kan mobila forensiska produkter utföra logiska och fysiska extraktioner från mobila enheter, där fysiska dataextraktioner är mer komplicerade.

En anonym Cellebrite-kund sa att han tror att uppdateringen är ”ett försök att minimera attackytan, inte egentligen en 'fix'”. Andrew Garrett, VD för forensikföretaget Garrett Discovery, berättade för Motherboard i ett e-postmeddelande att ”De flesta säkerhetsteam har IT-personal som övervakar och arbetar på datorer inuti forensiklabbet, och baserat på den här typen av attacker måste de ompröva sin arkitektur för att förhindra att någon tar kontroll över deras nätverk. Hela det digitala forensik-ekosystemet har byggts på äggskal.”

Cellebrites forensiska verktyg blev känt i Brasilien för att ha hjälpt till att gripa anklagad för mord av pojken Henry Borel i april 2021. Men som Moxie Marlinspike, grundare av Signal spetsig, det israeliska företaget, förutom att arbeta med företag och brottsbekämpande myndigheter, tillhandahåller även tjänster för auktoritära regimer för att förfölja motståndare.

Bild: Immo Wegmann/Unsplash/CC

Läs också