Israeliska Cellebrite utvecklar säkerhetsverktyg och verktyg för att ta sig runt pinkoder och andra skydd i våra surfplattor och mobiltelefoner. Polis och underättelseorganisationer finns med bland kunderna men det finns också tecken som tyder på att Cellebrite också gör affärer med diktaturer.
Nyligen hackades företaget och 900 GB data stals. I den enorma mängden information så finns uppgifter som pekar mot att Cellebrite gjort affärer med Turkiet, Förenada Arabemiraten och Ryssland.
Cellebrite’s hacking kit is one of the most popular forensics tools on the market, capable of circumventing passcodes and extracting a wealth of data from seized cellphones. US law enforcement agencies have invested heavily in the tech, but Cellebrite may have also sold its wares to authoritarian regimes with abysmal human rights records, such as Turkey, the United Arab Emirates, and Russia, according to a large cache of data obtained by Motherboard.
Det skulle kunna innebär att Cellebrites lösningar används för att jaga oppositionella, kritiker till de aktuella regimerna och som ett vapen mot yttrande- och tryckfrihet och för att ytterligare stärka diktaturens grepp.
Hackade
Nyligen lämnades alltså 900 GB data över till nyhetsplatsen MotherBoard och i det materialet finns kommunikation, dokument, e-post och annan data som stulits från Cellebrite.
Det israeliska företaget bekräftade också att det var deras information och att de hade hackats.
Cellebrite recently experienced unauthorized access to an external web server. The company is conducting an investigation to determine the extent of the breach. The impacted server included a legacy database backup of my.Cellebrite, the companys end user license management system. The company had previously migrated to a new user accounts system. Presently, it is known that the information accessed includes basic contact information of users registered for alerts or notifications on Cellebrite products and hashed passwords for users who have not yet migrated to the new system. To date, the company is not aware of any specific increased risk to customers as a result of this incident; however, my.Cellebrite account holders are advised to change their passwords as a precaution.
Cellebrite säger själva att deras verktyg fungerar för över 7000 mobiltelefoner, däribland flera populära Android-modeller.
Android Forensics – Physical Extraction and Decoding from Android Devices
Cellebrite currently supports more than 500 Android based devices and continues to meet the industry’s challenges by providing powerful extraction, decoding and decryption solutions.iOS Forensics – Physical Extraction, Decoding and Analysis from iOS Devices
iOS devices are amongst the most popular mobile devices in the world. Cellebrite provides the most advanced solutions for many iOS versions!
Sannolikt, och det är min gissning, så fungerar Cellebrites lösningar med de flesta Androidtelefoner och något äldre iOS-enheter. Apple förbättrade och stärkte säkerheten stegvis från och med version iOS 8. De senaste modellerna, iPhone 6S, iPhone 6S Plus, iPhone 7 och iPhone 7 Plus är svåra att ta sig och plocka ut information ur av obehöriga om du använder iOS 10, Touch ID och ett svårgissat lösenord/pinkod.
Flera av toppmodellena bland Android-telefonerna har också ett bra skydd men i många fall så är det inte aktiverat som standard och generellt så är Android-enheter lättare att plocka ut information ur.


0 kommentarer