Блог DFCenter

Апрельские совпадения

Сегодня пост из серии СРОЧНО В НОМЕР! Мы недавно рассказывали про громкий медиа хлопок дверью, исполненный компанией Cellebrite. Если кратко – израильский производитель топовых решений для компьютерной криминалистики, который поставляет эти устройства всем серьезным спецслужбам мира, заявил о прекращении сотрудничества с российскими правоохранительными органами. По политическим и правочеловеческим мотивам.

Оборудование Cellebrite органы (и российские, и многие другие), а также частные форензик-компании используют чтобы получать доступ к запароленным смартфонам и мессенджерам на них. Кто бы мог подумать, что профессиональное оборудование для мобильной криминалистики будут использовать именно так! Это же как ложкой суп есть – дикость какая и варварство непредсказуемое! В числе «взломанных» мессенджеров был и Signal, про который мы как-то тоже писали.

И тут приключилась такая штука. В отличии от прочих ватсапов и телеграмов команда Signal не стала терпеть такое надругательство и в апреле 2021 года сама взломала флагманские продукты Cellebrite – UFED и Physical Analyzer. Очень хорошо показывает степень обиды фраза, что «по словам представителей мессенджера, они нашли на дороге упавший с грузовика полноценный программно-аппаратный комплекс компании и изучили его инструменты».

Ну и дальше в том же духе: «Специалисты обнаружили множество уязвимостей, которые позволяют получить полный доступ ко всем криминалистическим отчетам Cellebrite на компьютере и незаметно редактировать их. Причем уязвимость позволяет редактировать не только те отчеты, что уже хранятся на ПК, но и вносить правки в будущих. Вдобавок Signal выяснил, что компания нелегально использует библиотеки Apple. А также в шутливой форме объявил о защите пользователей мессенджера от инструментов Cellebrite в ближайшем будущем».

Вот как бывает – поссорились с российскими спецслужбами и сразу владельцы самого шпионского мессенджера, которым сам Эдвард Сноуден пользуется, их так поругали. Какое забавное совпадение.

Следите за новыми постами в facebook, telegram, а также на нашем сайте, где мы рассказываем об арбитражной форензике и компьютерной экспертизе.