เมื่อปลายสัปดาห์ที่แล้ว Moxie Marlinspike ซีอีโอของแอปส่งข้อความเข้ารหัส สัญญาณ, อธิบายว่า โดนแฮ็ก เครื่องมือตรวจสอบทางนิติเวชบนมือถือของ Cellebrite พบช่องโหว่ต่างๆ เมื่อวันจันทร์ที่ผ่านมา ซึ่งไม่ถึงหนึ่งสัปดาห์ต่อมา Cellebrite ได้ประกาศอัปเดตซอฟต์แวร์ให้กับลูกค้า โดยอ้างว่าเป็นการตอบสนองต่อการแฮ็ก Signal ตามสำเนาเอกสารที่ Cellebrite ได้เห็น เมนบอร์ดมีการเข้าถึง ผ่านทางแหล่งข่าวที่ไม่ระบุชื่อ
Cellebrite ระบุว่าได้ทำการอัพเดท 2 ครั้ง "เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่พบเมื่อเร็ว ๆ นี้" โดยไม่ได้กล่าวถึงปัญหาที่พบในการแฮ็ก Signal โดยตรง "แพตช์ความปลอดภัยจะเสริมการป้องกันโซลูชัน [เครื่องมือ Cellebrite] ให้แข็งแกร่งยิ่งขึ้น" พวกเขากล่าวต่อ
ด้วยการอัปเดตล่าสุด Cellebrite ได้จำกัดขอบเขตของผลิตภัณฑ์ที่สามารถสกัดได้ ข้อมูลการไหลเชิงตรรกะขั้นสูง iOS โดยทั่วไปผลิตภัณฑ์นิติเวชศาสตร์เคลื่อนที่สามารถทำการสกัดข้อมูลเชิงตรรกะและทางกายภาพจากอุปกรณ์เคลื่อนที่ได้ ในขณะที่การสกัดข้อมูลทางกายภาพมีความซับซ้อนมากกว่า
ลูกค้า Cellebrite ที่ไม่เปิดเผยตัวตนรายหนึ่งกล่าวว่าเขาเชื่อว่าการอัปเดตนี้เป็น "ความพยายามในการลดพื้นที่การโจมตี ไม่ใช่การ 'แก้ไข' อย่างแท้จริง" Andrew Garrett ซีอีโอของบริษัท Garrett Discovery ผู้เชี่ยวชาญด้านนิติเวช กล่าวกับ Motherboard ทางอีเมลว่า "ทีมงานด้านความปลอดภัยส่วนใหญ่มีบุคลากรด้านไอทีที่คอยตรวจสอบและทำงานกับคอมพิวเตอร์ภายในห้องปฏิบัติการนิติเวช และจากการโจมตีประเภทนี้ พวกเขาจำเป็นต้องคิดทบทวนสถาปัตยกรรมใหม่เพื่อป้องกันไม่ให้ใครก็ตามเข้าควบคุมเครือข่ายของพวกเขา ระบบนิเวศน์ของนิติเวชดิจิทัลทั้งหมดถูกสร้างขึ้นบนเปลือกไข่"
เครื่องมือพิสูจน์หลักฐาน Cellebrite เป็นที่รู้จักในบราซิลในการช่วยจับกุม ถูกกล่าวหาว่าฆ่าคนตาย ของบอย เฮนรี่ โบเรล ในเดือนเมษายน 2021 แต่ในฐานะ Moxie Marlinspike ผู้ก่อตั้ง Signal แหลมบริษัทอิสราเอลไม่เพียงทำงานร่วมกับบริษัทต่างๆ และหน่วยงานบังคับใช้กฎหมายเท่านั้น แต่ยังให้บริการแก่ระบอบอำนาจนิยมเพื่อข่มเหงฝ่ายตรงข้ามอีกด้วย
ภาพ: Immo Wegmann/Unsplash/CC