- PVSM.RU - https://www.pvsm.ru -

Взломан израильский разработчик ПО для взлома смартфонов Cellebrite

Взломан израильский разработчик ПО для взлома смартфонов Cellebrite - 1
Лиор Бен-Перец (Leeor Ben-Peretz), исполнительный вице-президент израильской фирмы Cellebrite. Фото: Jack Guez/AFP/Getty Images

Хакеров опять хакнули. Такова судьба компаний, которые сотрудничают с правоохранительными органами и разведывательными агентствами. Если уходишь на ту сторону баррикад — готовься к худшему.

Мы помним, какому публичному унижению [1] подверглась хакерская группа Hacking Team, которая специализируется на разработке и продаже шпионского ПО для правоохранительных органов и спецслужб различных государств. В сеть утекла личная переписка Hacking Team с клиентами, заключённые договора на продажу киберизделий различным государствам, а также большое количество другой информации. В 2014 году хакеры также взломали Gamma International [2], разработчика шпионских программ FinFisher.

Теперь похожая беда случилась с их коллегами из израильской компании Cellebrite [3], которая разрабатывает софт для криминалистической экспертизы (взлома) мобильных телефонов. Израильская компания не гнушалась сотрудничать с авторитарными политическими режимами, за что её и наказали.

Основной продукт Cellebrite — программно-аппаратный комплекс Universal Forensic Extraction Device (UFED) для взлома и копирования данных с любых мобильных телефонов. Он продаётся в формате планшета (UFED Touch2 [4]), или софт устанавливается на персональный компьютер (UFED 4PC [5])

Взломан израильский разработчик ПО для взлома смартфонов Cellebrite - 2
Версия UFED для полевых операций (UFED TK)

Для сравнения, у компании «Элкомсофт», российского разработчика ПО для брутфорса паролей и криминалистической экспертизы, есть программное обеспечение ElcomSoft Password Recovery Bundle [6] (855995 руб.) и набор для взлома мобильных телефонов Elcomsoft Mobile Forensic Bundle [7] — чисто программное решение. У израильских коллег ассортимент красивее, хотя по функциональности не обязательно превосходит российский.

ИТ-издание Motheboard три недели назад опубликовало серию материалов [8] о деятельности компании Cellebrite. Оно обнаружило, что с этой фирмой сотрудничает американская полиция. Последняя разместила у неё заказов на миллионы долларов [9]. Полиция заказывала специальное оборудование и программы для взлома телефонов. С их помощью «копы» подбирали пинкоды, восстанавливали удалённые сообщения и контакты на телефонах.

Взломан израильский разработчик ПО для взлома смартфонов Cellebrite - 3

Обычно такие инструменты используются для сбора улик после конфискации мобильного телефона у подозреваемых. Но оказалось, что Cellebrite сотрудничает с недемократическими странами [10], где власти используют хакерские инструменты против политической оппозиции.

Говорили, что инструменты Cellebrite штатно используют агенты ФБР для быстрого и скрытного копирования памяти телефонов подозреваемых.

Основанная в Израиле в 1999 году, сейчас компания выросла до крупных размеров, её контролирует японский инвестор, у фирмы открыты офисы по всей территории США, а среди клиентов — правоохранительные органы многих стран.

Теперь разработчик инструментов для взлома и сам подвергся взлому. В очередной статье Motherboard пишет, что в её распоряжение попал архив с 900 ГБ файлов [11], полученных с серверов Cellebrite.

Пока что информация не опубликована в открытом доступе, но можно рассчитывать, что рано или поздно это случится, как и в случае с Hacking Team. Тогда мы и проверим, насколько честный бизнес ведёт Cellebrite.

В изъятых файлах — списки клиентов, базы данных и большой объём технической информации о продуктах Cellebrite. Первоначальный анализ данных о клиентах Cellebrite показывает, что среди её клиентов могут быть правоохранительные структуры из стран с авторитарными режимами [12], таких как Россия, ОАЭ и Турция. В частности, в службе технической поддержки Cellebrite обнаружено письмо из прокуратуры РФ.

Если информация подтвердится, то это даёт возможность предположить, что компания Cellebrite способствовала нарушениям прав человека в этих странах — ради получения прибыли. Эти данные могут быть правдивы. Кстати, у Cellebrite есть даже версия сайта на русском языке.

Среди данных есть кэш веб-сервера с именами и паролями пользователей, которые логинились на домен my.cellebrite. Этот раздел сайта [13] предназначен только для клиентов компании.

После публикации статей в издании Motherboard израильская компания Cellebrite официально признала факт взлома «внешнего веб-сервера» [14] с резервной базой данных аккаунтов my.cellebrite.сom. По этому поводу сейчас проводится расследование.

Компания уверяет клиентов, что в утечке данных нет ничего особо конфиденциального, только хэши паролей пользователей, которые ещё не мигрировали на новую систему учёта пользовательских аккаунтов.

Тем временем, аккаунтами Cellebrite начали торговать в некоторых IRC-чатах, сказал хакер в комментарии Motherboard. «Я не могу сказать многое о том, что было сделано. Одно дело припугнуть их, а совсем другое дело — подвесить за яйца и сфотографировать», — добавил он.

Определённо, разработчикам программного обеспечения следует тщательно выбирать клиентов.

Автор: alizar

Источник [15]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/vzlom/232964

Ссылки в тексте:

[1] какому публичному унижению: https://habrahabr.ru/company/eset/blog/261887/

[2] взломали Gamma International: https://habrahabr.ru/post/234331/

[3] Cellebrite: https://www.cellebrite.com/

[4] UFED Touch2: https://www.cellebrite.com/Mobile-Forensics/Products/ufed-touch2

[5] UFED 4PC: https://www.cellebrite.com/Mobile-Forensics/Products/ufed-4pc

[6] ElcomSoft Password Recovery Bundle: https://www.elcomsoft.ru/eprb.html

[7] Elcomsoft Mobile Forensic Bundle: https://www.elcomsoft.ru/emfb.html

[8] серию материалов: http://motherboard.vice.com/cellebrite-phone-crackers

[9] заказов на миллионы долларов: http://motherboard.vice.com/read/us-state-police-have-spent-millions-on-israeli-phone-cracking-tech-cellebrite

[10] сотрудничает с недемократическими странами: https://theintercept.com/2016/12/08/phone-cracking-cellebrite-software-used-to-prosecute-tortured-dissident/

[11] в её распоряжение попал архив с 900 ГБ файлов: http://motherboard.vice.com/read/hacker-steals-900-gb-of-cellebrite-data

[12] из стран с авторитарными режимами: https://motherboard.vice.com/read/cellebrite-sold-phone-hacking-tech-to-repressive-regimes-data-suggests

[13] Этот раздел сайта: https://cellevault.cellebrite.com/cas/login?service=https://my.cellebrite.com/j_spring_cas_security_check

[14] официально признала факт взлома «внешнего веб-сервера»: http://www.cellebrite.com/Mobile-Forensics/News-Events/Press-Releases/cellebrite-statement-on-information-security-breach

[15] Источник: https://geektimes.ru/post/284596/