FBI šķietami nomāja Izraēlas firmu Cellebrite uz Hack Terrorist iPhone

$config[ads_kvadrat] not found

FBI enlists mobile forensic firm to use NAND mirroring to crack terrorist's iPhone

FBI enlists mobile forensic firm to use NAND mirroring to crack terrorist's iPhone
Anonim

Visbeidzot, mums ir nosaukums valdības „ārējai pusei”, kas apgalvo, ka spēs aizbēgt no Apple iPhone drošības: Cellebrite. Ne valdība, ne Cellebrite to neapstiprinās, bet avoti saka, ka noslēpumainā „ārpuse” ir Izraēlas digitālā kriminālistikas firma - un mēs esam derīgi, ka tas nav pirmais teroristu iPhone, ko viņi krekinga.

Pirmdien valdība atbalstīja svarīgu juridisku uzklausīšanu ar Apple, apgalvojot, ka ārēja puse to ir iesniegusi citā veidā slēgtā iPhone, kas pieder pie viena no San Bernardino šāvējiem. Agrīnās spekulācijas attiecībā uz trešās personas identitāti koncentrējās uz tādiem īpašniekiem kā John McAfee vai citām valdības organizācijām, piemēram, CIP un NSA.

McAfee uz čivināt iemeta viltus karodziņus, norādot, ka viņš „spēlēja lomu” valdības jaunajā plānā, bet vēlāk teica: Apgrieztā ka viņa loma bija negatīva - viņš nevēlējās, lai valdība ielauztos tālrunī.

No otras puses, Cellebrītei nav tādas kvalitātes. Izraēlas uzņēmumam ir biroji sešās valstīs, tostarp Amerikas Savienotajās Valstīs, bet tās galvenā mītne atrodas Petah Tikva, rūpnieciskā un tehnoloģiju palaišanas pilsētā uz austrumiem no Telavivas. Tās specialitāte ir „digitālā kriminālistika”, kas ietver krekinga, ieguves, rekonstrukcijas vai citādi piekļuves nepieejamus datus no digitālajām ierīcēm. Savā tīmekļa vietnē Cellebrite kā vienu no tās specialitātēm saraksta “Advanced Investigation Services”. Tā apgalvo, ka tās pakalpojumi un tehniskie darbinieki paliks virs saviem klientiem (šajā gadījumā valdības), kuriem ir nepieciešams ātri iegūt, analizēt un rīkoties atbilstoši kritisko mobilo ierīču pierādījumiem. ”Un Cellebrite saka, ka neviens slēdzeņu vai šifrēšanas apjoms to neuzglabās ārā.

„Pat ar vismodernākajiem mobilajiem kriminālistikas instrumentiem un tehnoloģijām var būt nepieciešama papildu pieredze un prasmes, lai atraisītu datu sapratni par ierīcēm, kas ir salauztas, aizslēgtas, sadedzinātas, bojātas ūdenī vai satur nezināmus lietojumprogrammas datu formātus un šifrēšanas tehnoloģijas."

Cellebrite galvenā mītne Petah Tikva atrodas tieši pie paramilitārās grupas Hamas raķešu maksimālā diapazona. Lai gan viņi reti saskaras ar tiešu fizisku apdraudējumu, to agresīvā pieeja digitālajai kriminālistikai, visticamāk, tiek atbalstīta Izraēlas iestādēm, kurām terorisms ir ikdienas rūpes.

Izraēlas likums dod pilsoņiem līdzīgas tiesības uz privātumu, kas tiek nodrošināts amerikāņiem, bet ir zināms, ka tā regulāri izstiepj to, ko tā var darīt. Elektroniskās robežas fonds 2012. gadā ziņoja par Izraēlas robežsargiem, kas piespieda ceļotājus atteikties no datoriem un e-pasta parolēm, veicot meklēšanu uz robežas, tāpēc nav daudz lēkt pieņemt, ka viņiem ir līdzīga sprūda pieeja, lai kropļotu bloķētas ierīces, kas konfiscētas kā pierādījums.

Saskaņā ar EZF Izraēlas drošības dienesti (pazīstami kā Shin Bet) var glabāt datorus vai konfiscēto datu kopijas, lai netiktu likts uz laiku, kas nepieciešams “konfiskācijai vajadzīgajam laikam”. veidi, kā jūsu datnes var tikt kopētas konfiskācijas laikā, ”EZF rakstīja.

Lai gan Cellebrite savienojums ar lietu nav apstiprināts, tie noteikti nav cietuši no noplūdes, ko izraisa Izraēlas papīrs Yedioth Ahronoth trešdienā.

1. Noplūde, ko jūs palīdzat FBI, atverot San Bernardino iPhone.

2. Žurnālisti visā pasaulē raksta par jūsu uzņēmumu.

3. Peļņa!

- Christopher Soghoian (@csoghoian) 2016. gada 23. marts

Cellebrite amatpersonas nedz apstiprināja, nedz noraidīja lietu, bet Izraēlas papīru Haaretz paziņoja, ka uzņēmums bija “pārliecināts, ka vēl nav izgudrots pilnīgi hack-phone tālrunis.”

Pateicās mobilo lietu kriminālistikas produktu un biznesa attīstības viceprezidentam Leeoram Ben-Peretz Haaretz tuvākā lieta apstiprinājumam, kas mums vēl bija.

„Sarežģītības līmenis tālruņa drošībā ir eksponenciāls, un tas ir tāds, ka tas kļūst sarežģīts, bet, ja kāds to var izdarīt, tas mums ir.”

Un tas nozīmē, ka viņi to vēl nav izdarījuši.

$config[ads_kvadrat] not found