Правоохоронне право Нью-Йорка майже 2 роки тріщило заблоковані телефон
Використання блокування екрана на вашому смартфоні дозволить утримати більшість сторонніх очей від ваших особистих даних, однак правоохоронні органи не так легко стримуються. Поліція має доступ до інструментів та служб, які можуть зламати телефони, і ми можемо навіть не знати, якими можливостями вони володіють лише через роки. Ізраїльська криміналістична фірма Cellebrite оголосила про свій новий інструмент злому телефону на початку цього року, але новий звіт передбачає, що правоохоронні органи мають доступ до нього з початку 2018 року.
Cellebrite пропонує численні послуги правоохоронним органам, спрямовані на збір цифрових доказів із вилучених пристроїв. Це стало великим бізнесом з тих пір, як Apple і Google зробили шифрування за замовчуванням на своїх мобільних платформах. Такі компанії, як Cellebrite, шукають або купують нерозкриті вразливості і використовують їх для створення спеціальних інструментів для розлому телефону.
У червні 2019 року Cellebrite оголосив про свою нову послугу Universal Unsed Extraction Device Device (UFED) Premium. За допомогою UFED Premium поліція може розблокувати майже всі телефони iPhone та більшість телефонів Android. З іншими службами правоохоронним органам часто доводиться надсилати телефони в криміналістичну лабораторію, щоб їх розблокувати. Це додає багато тяганини та уповільнює розслідування.
Згідно з новим звітом, прокуратура Манхеттена отримала доступ до UFED Premium задовго до офіційного оголошення - ще в січні 2018 року. Ця претензія випливає з підписаного контракту з Manhattan DA, однією з найвпливовіших органів прокуратури в країна. Як повідомляється, офіс заплатив 200 000 доларів США за ліцензію UFED Premium, навчання та безліч розблокованих телефонних номерів. Були також додаткові сервісні додатки на загальну суму близько 1 мільйона доларів. Договір також вимагає від ДА створити безпечну кімнату для розміщення програмного забезпечення без заборонених пристроїв запису.
Cellebrite завжди відмовляється коментувати свій бізнес або хто використовує його продукцію, тому нам залишається спекулювати, як ця домовленість сталася таємно. Можливо, Cellebrite був готовий до UFED Premium ще багато років тому, але він затягнувся з публічним оголошенням, щоб такі великі клієнти, як Manhattan DA, могли повністю використовувати продукт. Як тільки Cellebrite оголосив про можливість розбиття власних послуг, спільнота безпеки почала працювати, з'ясовуючи, як це працює. Врешті-решт, компанії може знадобитися розробити новий підхід як виправлення постачальників для блокування інструментів UFED Premium.
В даний час Cellebrite рекламує UFED Premium як можливість розблокувати всі iPhone, а також багато телефонів високого класу Android, таких як Samsung і Huawei. Імовірно, це означає, що навіть остання iOS 13 є вразливою.