Sinal: Hacking Cellebrite de um dispositivo atacado

A Cellebrite fabrica software para automatizar a extração e indexação de dados de dispositivos móveis. Eles operam em uma área cinzenta onde a marca corporativa anda lado a lado com a inteligência digital, se é que podemos chamar de roubo assim.





Sua lista de clientes inclui regimes autoritários na Bielo-Rússia, Rússia, Venezuela e China; esquadrões da morte em Bangladesh; juntas militares em Mianmar; bem como aqueles que desejam violência e opressão na Turquia, nos Emirados Árabes Unidos e em outros países.





Alguns meses atrás, eles anunciaram que estavam adicionando suporte a Signal ao seu software .





Seus produtos costumam ser associados ao assédio de jornalistas e ativistas em todo o mundo, mas muito menos foi escrito sobre como seus programas funcionam e o que realmente fazem . Como o software da Cellebrite está associado a contornar os sistemas de segurança, vamos explorar a segurança de seu próprio software.





Fundo

Em primeiro lugar, tudo sobre o Cellebrite começa com outra pessoa já segurando seu dispositivo nas mãos. A Cellebrite não realiza escuta de dados ou monitoramento remoto. Seus principais produtos de software são dois (e ambos para Windows): UFED e Physical Analyzer.





O UFED faz o backup do seu dispositivo em uma máquina Windows (basicamente, é um front-end para adb backup



Android e um backup do iTunes para um iPhone, com alguma extração de dados extra). Depois de criar o backup, o Physical Analyzer analisa os arquivos do backup para exibir os dados de forma legível.





ellebrite , Signal, , Physical Analyzer , Signal. Physical Analyzer , , Cellebrite.





- , , , . , Cellebrite , .





, ...

, , . , . , : "Cellebrite".





Cellebrite, , ( - , ), .





Caso Cellebrite na berma da estrada.
Cellebrite .

, , , Cellebrite "" ("untrusted") , . , , Cellebrite , , , "" , Cellebrite "" , . .





ellebrite , , , Cellebrite .





, UFED Physical Analyzer, , , , , ellebrite. , .





( , ), FFmpeg, 2012 , . FFmpeg, ellebrite.





Vulnerabilidades do FFmpeg por ano.
FFmpeg .

, , Cellebrite, , , Cellebrite . , , .





, , ellebrite, Cellebrite , ( , , , , ), - . , Cellebrite.





, , Cellebrite , , , Cellebrite - . Cellebrite , , , ellebrite , .





, , Cellebrite , , , , , .





UFED ( Physical Analyzer). , UFED , Cellebrite. MessageBox Windows API, . ; , , , , (, !) Cellebrite.





, , Physical Analyzer MSI AppleApplicationsSupport64.msi



AppleMobileDeviceSupport6464.msi



. MSI Apple , , Windows iTunes 12.9.0.167.





Pacotes MSI.
MSI-.

Physical Analyzer MSI- C:\Program Files\Common Files\Apple



. (DLL), , iTunes iOS .





DLLs instaladas no sistema.
DLL-, .

Cellebrite iOS Advanced Logical Tool Apple iOS. , Apple UFED iPhone Logical.exe, iOS Advanced Logical Tool.





DLLs carregadas no processo.
DLL-, .

, Apple ellebrite Cellebrite, ellebrite .





, Signal (App Storage). Signal , , .





, , .





Temos várias versões diferentes de arquivos que achamos esteticamente agradáveis ​​e iremos iterá-los lentamente ao longo do tempo. Esses arquivos não têm outra finalidade.








All Articles