การใช้งาน 28 2021 เมษายน

Cellebrite ประกาศอัปเดตหลังการแฮ็กสัญญาณ

28 2021 เมษายน

เมื่อปลายสัปดาห์ที่แล้ว Moxie Marlinspike ซีอีโอของแอปส่งข้อความเข้ารหัส สัญญาณ, อธิบายว่า โดนแฮ็ก เครื่องมือตรวจสอบทางนิติเวชบนมือถือของ Cellebrite พบช่องโหว่ต่างๆ เมื่อวันจันทร์ที่ผ่านมา ซึ่งไม่ถึงหนึ่งสัปดาห์ต่อมา Cellebrite ได้ประกาศอัปเดตซอฟต์แวร์ให้กับลูกค้า โดยอ้างว่าเป็นการตอบสนองต่อการแฮ็ก Signal ตามสำเนาเอกสารที่ Cellebrite ได้เห็น เมนบอร์ดมีการเข้าถึง ผ่านทางแหล่งข่าวที่ไม่ระบุชื่อ

Cellebrite ระบุว่าได้ทำการอัพเดท 2 ครั้ง "เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยที่พบเมื่อเร็ว ๆ นี้" โดยไม่ได้กล่าวถึงปัญหาที่พบในการแฮ็ก Signal โดยตรง "แพตช์ความปลอดภัยจะเสริมการป้องกันโซลูชัน [เครื่องมือ Cellebrite] ให้แข็งแกร่งยิ่งขึ้น" พวกเขากล่าวต่อ

ด้วยการอัปเดตล่าสุด Cellebrite ได้จำกัดขอบเขตของผลิตภัณฑ์ที่สามารถสกัดได้ ข้อมูลการไหลเชิงตรรกะขั้นสูง iOS โดยทั่วไปผลิตภัณฑ์นิติเวชศาสตร์เคลื่อนที่สามารถทำการสกัดข้อมูลเชิงตรรกะและทางกายภาพจากอุปกรณ์เคลื่อนที่ได้ ในขณะที่การสกัดข้อมูลทางกายภาพมีความซับซ้อนมากกว่า

ลูกค้า Cellebrite ที่ไม่เปิดเผยตัวตนรายหนึ่งกล่าวว่าเขาเชื่อว่าการอัปเดตนี้เป็น "ความพยายามในการลดพื้นที่การโจมตี ไม่ใช่การ 'แก้ไข' อย่างแท้จริง" Andrew Garrett ซีอีโอของบริษัท Garrett Discovery ผู้เชี่ยวชาญด้านนิติเวช กล่าวกับ Motherboard ทางอีเมลว่า "ทีมงานด้านความปลอดภัยส่วนใหญ่มีบุคลากรด้านไอทีที่คอยตรวจสอบและทำงานกับคอมพิวเตอร์ภายในห้องปฏิบัติการนิติเวช และจากการโจมตีประเภทนี้ พวกเขาจำเป็นต้องคิดทบทวนสถาปัตยกรรมใหม่เพื่อป้องกันไม่ให้ใครก็ตามเข้าควบคุมเครือข่ายของพวกเขา ระบบนิเวศน์ของนิติเวชดิจิทัลทั้งหมดถูกสร้างขึ้นบนเปลือกไข่"

เครื่องมือพิสูจน์หลักฐาน Cellebrite เป็นที่รู้จักในบราซิลในการช่วยจับกุม ถูกกล่าวหาว่าฆ่าคนตาย ของบอย เฮนรี่ โบเรล ในเดือนเมษายน 2021 แต่ในฐานะ Moxie Marlinspike ผู้ก่อตั้ง Signal แหลมบริษัทอิสราเอลไม่เพียงทำงานร่วมกับบริษัทต่างๆ และหน่วยงานบังคับใช้กฎหมายเท่านั้น แต่ยังให้บริการแก่ระบอบอำนาจนิยมเพื่อข่มเหงฝ่ายตรงข้ามอีกด้วย

ภาพ: Immo Wegmann/Unsplash/CC

อ่านด้วยนะ