האף-בי-איי שכרה לכאורה את חברת Cellebrite הישראלית לפרוץ את האייפון של הטרוריסט

Cellebrite UFED Cellphone Forensic Extraction Device Teardown

Cellebrite UFED Cellphone Forensic Extraction Device Teardown
Anonim

סוף סוף יש לנו שם עבור "המפלגה החיצונית" של הממשלה הטוענת כי הם יכולים לפרוץ את דרכם בעבר האבטחה של אפל: Cellebrite. הממשלה או Cellebrite לא יאשרו זאת, אך גורמים אומרים כי "המסיבה החיצונית" המסתורית היא חברה ישראלית לזיהוי פלילי - ואנחנו מהמרים שזה לא האייפון הראשון של הטרוריסטים שהם מפוצצים.

ביום שני חזרה הממשלה לשימוע משפטי חשוב עם אפל, בטענה כי צד חיצוני הציג אותו בדרך אחרת לתוך iPhone נעול השייך לאחד היורים סן ברנרדינו. ספקולציות מוקדמות לגבי הזהות של צד שלישי התמקדו ב- mavericks כמו ג'ון McAfee או ארגונים ממשלתיים אחרים, כמו ה- CIA ו- NSA.

מקאפי זרק דגלים כוזבים בטוויטר, ואמר כי "שיחק תפקיד" בתוכנית החדשה של הממשלה, אך מאוחר יותר הוא סיפר הפוך שתפקידו היה שלילי - הוא לא רצה שהממשלה תתפרץ לטלפון.

Cellebrite, לעומת זאת, אין בעיות כאלה. לחברה הישראלית יש משרדים בשש מדינות, כולל ארה"ב, אך המטה הראשי שלה הוא פתח תקווה, עיר הזנק תעשייתית וטכנולוגית ממזרח לתל אביב. ההתמחות שלה היא "זיהוי פלילי דיגיטלי", אשר כוללת פיצוח, חילוץ, שחזור או גישה אחרת לנתונים נגישים ממכשירים דיגיטליים. באתר האינטרנט שלה, Cellebrite רשימות "מתקדם חקירות שירותי" כאחד ההתמחויות שלה. היא טוענת כי השירותים והטכנאים שלה יישארו על גבי הלקוחות שלהם (במקרה זה, של הממשלה) "צריך במהירות לחלץ, לנתח ולפעול על ראיות קריטי המכשיר הנייד." ו Cellebrite אומר שום כמות של מנעולים או הצפנה ישמור אותם החוצה.

"אפילו עם הכלים המתוחכמים ביותר לזיהוי פלילי וטכנולוגיה זמינים, ייתכן שיידרשו מומחיות ומיומנויות נוספות כדי לשחרר את המידע המודיעיני על מכשירים שבורים, נעולים, שרופים, פגומים במים או מכילים פורמטים של נתוני יישומים לא ידועים וטכנולוגיות הצפנה."

המטה של ​​סלברייט בפתח תקוה צודק על הקו של הטווח הקיצוני של חמאס. אף על פי שרק לעתים רחוקות הם נמצאים בסכנה פיזית ישירה, סביר להניח כי הגישה התוקפנית שלהם לזיהוי פלילי דיגיטלי התקבלה בברכה על ידי הרשויות הישראליות שהטרור הוא עניין יומיומי.

החוק הישראלי מעניק לאזרחים זכויות דומות לפרטיות המוענקות לאמריקאים, אך ידוע כי הוא מותח את גבולותיו באופן שגרתי. בשנת 2012, קרן אלקטרונית דיווחה כי שומרי הגבול הישראליים מאלצים את הנוסעים למסור סיסמאות מחשב וסיסמאות דוא"ל במהלך חיפושים בגבול, ולכן אין זה די קופא להניח כי יש להם גישה דומה להפעלת טריקים שנלקחו כראיות.

על פי ה - EFF, שירותי הביטחון של ישראל (המכונה השב"כ) יכולים לשמור על מחשבים או עותקים של נתונים שנתפסו עבור משך הזמן הממושך של "הזמן הנדרש להתקפה". "אין שום שיקול ספציפי לגבי פרקטיקה משפטית דרכים קבצים המחשב שלך ניתן להעתיק במהלך ההתקף, "כתב EFF.

אמנם הקשר של סלברייט למקרה לא אושר, אבל הם בוודאי לא סבלו מהדליפה, שנכתבה על ידי נייר ישראלי ידיעות אחרונות ביום רביעי.

1. דליפה כי אתה עוזר ה- FBI לפתוח את סן ברנרדינו iPhone.

2. עיתונאים ברחבי העולם לכתוב על המשרד שלך.

3. רווח !!

- כריסטופר Soghoian (@csoghoian) 23 מרס 2016

פקידי Cellebrite לא אישרו ולא הכחישו את המקרה, אלא את העיתון הישראלי הארץ דיווחה כי החברה "בטוחה כי הטלפון הוכחה לחלוטין גרזן לא הומצא עדיין."

ליאור בן פרץ, סגן נשיא בכיר למוצרים ופיתוח עסקי לזיהוי פלילי נייד, נתן הארץ הדבר הקרוב ביותר לאישור שעוד היה לנו.

"רמת המורכבות באבטחת הטלפון היא מעריכית, אבל בשלב זה זה נעשה קשה - אבל אם מישהו יכול לעשות את זה, זה אנחנו".

וזה בהנחה שהם לא עשו את זה כבר.