Signal: Cellebrite von einem angegriffenen Gerät hacken

Cellebrite stellt Software zur Automatisierung der Extraktion und Indizierung von Daten von Mobilgeräten her. Sie arbeiten in einer Grauzone, in der Corporate Branding neben digitaler Intelligenz steht, wenn Sie Diebstahl so nennen können.





Ihre Kundenliste umfasst autoritäre Regime in Belarus, Russland, Venezuela und China; Todesschwadronen in Bangladesch; Militärjuntas in Myanmar; sowie diejenigen, die sich nach Gewalt und Unterdrückung in der Türkei, den Vereinigten Arabischen Emiraten und anderen Ländern sehnen.





Vor einigen Monaten gaben sie bekannt, dass sie ihrer Software Signalunterstützung hinzufügen .





Ihre Produkte wurden oft mit Belästigungen von Journalisten und Aktivisten auf der ganzen Welt in Verbindung gebracht, aber viel weniger wurde darüber geschrieben, wie ihre Programme funktionieren und was sie tatsächlich tun . Da die Software von Cellebrite mit der Umgehung von Sicherheitssystemen verbunden ist, nehmen wir uns etwas Zeit, um die Sicherheit der eigenen Software zu untersuchen.





Hintergrund

Zunächst beginnt alles an Cellebrite damit, dass jemand anderes Ihr Gerät bereits in den Händen hält. Cellebrite führt keine Datenüberwachung oder Fernüberwachung durch. Die wichtigsten Softwareprodukte sind zwei (und beide für Windows): UFED und Physical Analyzer.





UFED sichert Ihr Gerät auf einem Windows-Computer (im Grunde ist es ein Frontend für adb backup



Android und ein Backup von iTunes auf ein iPhone mit einigen zusätzlichen Datenextraktionen). Nach dem Erstellen der Sicherung analysiert Physical Analyzer die Dateien aus der Sicherung, um die Daten lesbar anzuzeigen.





ellebrite , Signal, , Physical Analyzer , Signal. Physical Analyzer , , Cellebrite.





- , , , . , Cellebrite , .





, ...

, , . , . , : "Cellebrite".





Cellebrite, , ( - , ), .





Cellebrite Fall am Straßenrand.
Cellebrite .

, , , Cellebrite "" ("untrusted") , . , , Cellebrite , , , "" , Cellebrite "" , . .





ellebrite , , , Cellebrite .





, UFED Physical Analyzer, , , , , ellebrite. , .





( , ), FFmpeg, 2012 , . FFmpeg, ellebrite.





FFmpeg-Schwachstellen nach Jahr.
FFmpeg .

, , Cellebrite, , , Cellebrite . , , .





, , ellebrite, Cellebrite , ( , , , , ), - . , Cellebrite.





, , Cellebrite , , , Cellebrite - . Cellebrite , , , ellebrite , .





, , Cellebrite , , , , , .





UFED ( Physical Analyzer). , UFED , Cellebrite. MessageBox Windows API, . ; , , , , (, !) Cellebrite.





, , Physical Analyzer MSI AppleApplicationsSupport64.msi



AppleMobileDeviceSupport6464.msi



. MSI Apple , , Windows iTunes 12.9.0.167.





MSI-Pakete.
MSI-.

Physical Analyzer MSI- C:\Program Files\Common Files\Apple



. (DLL), , iTunes iOS .





Auf dem System installierte DLLs.
DLL-, .

Cellebrite iOS Advanced Logical Tool Apple iOS. , Apple UFED iPhone Logical.exe, iOS Advanced Logical Tool.





In den Prozess geladene DLLs.
DLL-, .

, Apple ellebrite Cellebrite, ellebrite .





, Signal (App Storage). Signal , , .





, , .





Wir haben verschiedene Versionen von Dateien, die wir ästhetisch ansprechend finden, und wir werden sie im Laufe der Zeit langsam durchlaufen. Diese Dateien haben keinen anderen Zweck.








All Articles