Sinyal: Meretas Cellebrite dari Perangkat yang Diserang

Cellebrite memproduksi perangkat lunak untuk mengotomatiskan ekstraksi dan pengindeksan data dari perangkat seluler. Mereka beroperasi di area abu-abu di mana branding perusahaan sejalan dengan kecerdasan digital, jika Anda dapat menyebut pencurian dengan cara itu.





Daftar klien mereka termasuk rezim otoriter di Belarus, Rusia, Venezuela dan Cina; regu kematian di Bangladesh; junta militer di Myanmar; serta mereka yang mendambakan kekerasan dan penindasan di Turki, UEA, dan negara lain.





Beberapa bulan yang lalu, mereka mengumumkan bahwa mereka menambahkan dukungan Signal ke perangkat lunak mereka .





Produk mereka sering dikaitkan dengan pelecehan terhadap jurnalis dan aktivis di seluruh dunia, tetapi lebih sedikit lagi yang ditulis tentang bagaimana program mereka bekerja dan apa yang sebenarnya mereka lakukan . Karena perangkat lunak Cellebrite dikaitkan dengan melewati sistem keamanan, mari luangkan waktu untuk menjelajahi keamanan perangkat lunak mereka sendiri.





Latar Belakang

Pertama, segala sesuatu tentang Cellebrite dimulai dengan orang lain yang sudah memegang perangkat Anda di tangan mereka. Cellebrite tidak melakukan penyadapan data atau pemantauan jarak jauh. Produk perangkat lunak utama mereka ada dua (dan keduanya untuk Windows): UFED dan Penganalisis Fisik.





UFED mencadangkan perangkat Anda ke mesin Windows (pada dasarnya, ini adalah frontend untuk adb backup



Android dan cadangan dari iTunes ke iPhone, dengan beberapa ekstraksi data tambahan). Setelah membuat cadangan, Penganalisis Fisik kemudian mem-parsing file dari cadangan untuk menampilkan data dengan cara yang dapat dibaca.





ellebrite , Signal, , Physical Analyzer , Signal. Physical Analyzer , , Cellebrite.





- , , , . , Cellebrite , .





, ...

, , . , . , : "Cellebrite".





Cellebrite, , ( - , ), .





Kasus Cellebrite di pinggir jalan.
Cellebrite .

, , , Cellebrite "" ("untrusted") , . , , Cellebrite , , , "" , Cellebrite "" , . .





ellebrite , , , Cellebrite .





, UFED Physical Analyzer, , , , , ellebrite. , .





( , ), FFmpeg, 2012 , . FFmpeg, ellebrite.





Kerentanan FFmpeg menurut tahun.
FFmpeg .

, , Cellebrite, , , Cellebrite . , , .





, , ellebrite, Cellebrite , ( , , , , ), - . , Cellebrite.





, , Cellebrite , , , Cellebrite - . Cellebrite , , , ellebrite , .





, , Cellebrite , , , , , .





UFED ( Physical Analyzer). , UFED , Cellebrite. MessageBox Windows API, . ; , , , , (, !) Cellebrite.





, , Physical Analyzer MSI AppleApplicationsSupport64.msi



AppleMobileDeviceSupport6464.msi



. MSI Apple , , Windows iTunes 12.9.0.167.





Paket MSI.
MSI-.

Physical Analyzer MSI- C:\Program Files\Common Files\Apple



. (DLL), , iTunes iOS .





DLL diinstal pada sistem.
DLL-, .

Cellebrite iOS Advanced Logical Tool Apple iOS. , Apple UFED iPhone Logical.exe, iOS Advanced Logical Tool.





DLL dimuat ke dalam proses.
DLL-, .

, Apple ellebrite Cellebrite, ellebrite .





, Signal (App Storage). Signal , , .





, , .





Kami memiliki beberapa versi file berbeda yang menurut kami menyenangkan dan kami akan perlahan-lahan mengulanginya seiring waktu. File-file ini tidak memiliki tujuan lain.








All Articles