Наприкінці минулого тижня Моксі Марлінспайк, генеральний директор програми для обміну зашифрованими повідомленнями Сигнал, описаний як зламаний Інструмент мобільної криміналістики Cellebrite виявив вразливості. У понеділок, менш ніж через тиждень, Cellebrite оголосила своїм клієнтам про оновлення програмного забезпечення, нібито у відповідь на злом Signal, згідно з копіями документа, які бачила Cellebrite. Материнська плата мала доступ через анонімні джерела.
У своєму оголошенні Cellebrite зазначає, що випустила два оновлення, «щоб усунути нещодавно виявлені вразливості безпеки», без прямої згадки про проблеми, виявлені під час злому Signal. «Патч безпеки посилює захист рішень [інструменту Cellebrite]», – продовжують вони.
З останнім оновленням Cellebrite обмежив асортимент своїх продуктів, які можуть екстрагувати розширені дані логічного потоку iOS. Загалом, продукти мобільної криміналістики можуть виконувати логічне та фізичне вилучення даних з мобільних пристроїв, де фізичне вилучення даних є складнішим.
Анонімний клієнт Cellebrite заявив, що, на його думку, оновлення є «спробою мінімізувати поверхню атаки, а не «виправленням»». Ендрю Гарретт, генеральний директор компанії з криміналістики Garrett Discovery, повідомив Motherboard у електронному листі, що «У більшості команд безпеки є ІТ-фахівці, які контролюють та працюють на комп’ютерах у криміналістичній лабораторії, і, виходячи з таких типів атак, їм потрібно переосмислити свою архітектуру, щоб запобігти тому, щоб хтось взяв під контроль їхню мережу. Вся екосистема цифрової криміналістики побудована на приблизних рівнях».
Інструмент криміналістики Cellebrite став відомим у Бразилії завдяки допомозі в арештах звинувачений у вбивстві хлопчика Генрі Бореля у квітні 2021 року. Але, як сказав Моксі Марлінспайк, засновник Signal загострений, ізраїльська компанія, окрім співпраці з компаніями та правоохоронними органами, також надає послуги авторитарним режимам для переслідування опонентів.
Зображення: Immo Wegmann/Unsplash/CC