23. Aprila 2021.

Signal hakovao Cellebrite softver za hakovanje telefona koji koriste organi reda SAD

Big Portal

Tvorac aplikacije Moxie Marlinspike tvrdi da je njegov tim nabavio Cellebrite-ov hakerski uređaj i otkrio nekoliko ranjivosti. Zatim je nagovestio da će Signal ažurirati aplikaciju kako bi omeo sve pokušaje državnih službi koje održavaju red i zakon da je hakuju.

Cellebrite prodaje paket “uređaja za analizu podataka” pod nazivom UFED koji omogućava državnim službama poput policije da uđu u iOS ili Android telefone i izvuku sve podatke iz poruka, zapise poziva, fotografije i druge podatke. FBI je u prošlosti navodno koristio taj paket alata za hakovanje za otključavanje iPhone-a.

U tweet-u, Signal je demonstrirao hakovanje na delu

Marlinspike je uspeo da dođe do Cellebrite UFED uređaja, u kompletu sa softverskim i hardverskim ključem. U šali je rekao da ga je primetio dok je šetao i da je “uređaj ispao iz kamiona”. (Starije verzije uređaja su mogle da se kupe na eBay-u i drugim web lokacijama.)

Primetio je da je uređaj koristio neke zastarele softverske elemente. “Iznenadili smo se kada smo otkrili da je vrlo malo pažnje posvećeno sopstvenoj softverskoj sigurnosti kompanije Cellebrite”, napisao je Marlinspike u objavi na kompanijskom blogu.

Tim Signala otkrio je da bi uključivanjem “posebno formatiranih, ali na drugi način bezazlenih datoteka u bilo koju aplikaciju na uređaju” koje je skenirao Cellebrite, mogao pokrenuti kod koji modifikuje UFED izveštaj. Na primer, potencijalno se može ubaciti ili ukloniti tekst, e-pošta, fotografije, kontakti i drugi podaci, a da pritom ne ostane trag od neovlašćenog korišćenja.

https://twitter.com/signalapp/status/1384906127360548869?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1384906127360548869%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.b92.net%2Ftehnopolis%2Fvesti.php%3Fyyyy%3D2021mm%3D04nav_id%3D1847121

Cellebrite je rekao za Ars Technica da se “zalaže za zaštitu integriteta podataka korisnika i da kontinuirano revidira i ažurira svoj softver kako bi klijente opremili najboljim dostupnim digitalnim obaveštajnim rešenjima”.

Podijeli vijest na:

Pretplata
Obavijesti o
guest

0 Komentara
Inline Feedbacks
Pregledaj sve komentare