Tags:
Node Thumbnail

หลังจาก Cellebrite ผู้ผลิตเครื่องเก็บหลักฐานจากโทรศัพท์มือถือเปิดฟีเจอร์เก็บข้อมูลแชต Signal มีสื่อหลายแห่งรายงานเรื่องนี้อย่างผิดพลาดว่า Cellebrite สามารถแฮก Signal ได้แล้ว ตอนนี้ทาง Signal ก็ออกมาชี้แจงโดยระบุว่าฟีเจอร์ของ Cellebrite นั้นใช้ได้กับโทรศัพท์ที่ปลดล็อกแล้วเท่านั้น

Cellebrite ขายซอฟต์แวร์เก็บหลักฐานจากโทรศัพท์เรียกว่า Cellebrite Physical Analyzer ที่ต้องเชื่อมต่อกับโทรศัพท์เป้าหมายโดยตรง และตัวโทรศัพท์ต้องปลดล็อกหน้าจอไว้ด้วย

Tags:
Node Thumbnail

Cellebrite ผู้ผลิตเครื่องเก็บหลักฐานจากโทรศัพท์มือถือเพิ่มฟีเจอร์ดึงข้อความแชตออกจากไฟล์ฐานข้อมูลของตัวแอป Signal แอปแชตที่ได้รับความนิยมสูงจากการเข้ารหัสจากปลายทางถึงปลายทาง ทำให้หน่วยงานรัฐจำนวนมากต้องการเข้าถึงข้อความของแชตนี้

การดึงข้อความเข้า Cellebrite ไม่ใช่การแฮก Signal โดยทาง Cellebrite สามารถดึงข้อความออกมาได้ต่อเมื่อเจ้าหน้าที่สามารถปลดล็อกโทรศัพท์เพื่อเข้าถึงไฟล์ได้แล้วเท่านั้น แต่ตัว Signal เก็บข้อความแชตไว้ในฐานข้อมูลเข้ารหัส พร้อมเก็บกุญแจเข้ารหัสไว้ในระบบ Keystore ของแอนดรอยด์ทำให้แม้จะได้ไฟล์ฐานข้อมูลออกมาก็ถอดรหัสได้ยาก

Tags:
Node Thumbnail

Cellebrite ผู้ผลิต Universal Forensic Extraction Device (UFED) อุปกรณ์ดึงข้อมูลจากอุปกรณ์เคลื่อนที่เช่นโทรศัพท์หรือแท็บเล็ต โฆษณาว่าเวอร์ชั่นล่าสุดนั้นสามารถปลดล็อกอุปกรณ์ iOS ได้ โดยรองรับตั้งแต่ iOS 7 มาจนถึง iOS 12.3 ที่เพิ่งออกมาไม่นานนัก

กระบวนการรักษาความปลอดภัยของ iOS นั้นค่อนข้างแน่นหนา โดยเมื่อล็อกหน้าจอแล้วจะกลายเป็นการเข้ารหัสอุปกรณ์ไปพร้อมกัน ทำให้การดึงข้อมูลออกจากอุปกรณ์ที่ล็อกไว้ทำได้ยาก ที่ผ่านมามีผู้ผลิตหลายรายพยายามหาทางข้ามกระบวนการป้องกันของแอปเปิล และสร้างอุปกรณ์ออกมาขาย จนใน iOS 12 นั้นแอปเปิลถึงกับล็อกพอร์ต USB หากล็อกหน้าจอไว้นานเกิน 1 ชั่วโมง ให้ชาร์จไฟได้อย่างเดียว

Tags:
Node Thumbnail

Cellebrite ผู้ผลิตเครื่องมือตรวจสอบข้อมูลในโทรศัพท์มือถือถูกแฮกเมื่อต้นปีที่ผ่านมา โดยแฮกเกอร์ได้ข้อมูลไปกว่า 900GB ตอนนี้แฮกเกอร์ก็เริ่มเผยแพร่ข้อมูลชุดแรกออกมา

กระบวนการแฮกโทรศัพท์มือถือของ Cellebrite จะเป็นไฟล์ DLL ที่ถูกเข้ารหัสเอาไว้ แต่สามารถถอดรหัสกลับออกมาได้ไม่ยากนัก แฮกเกอร์นิรนามที่ใช้ลายเซ็นว่า BACKDOORZ ระบุว่า กระบวนการแฮก iOS ไม่มีอะไรมากไปกว่าการ jailbreak เครื่องตามปกติ แต่ช่องโหว่ของ Blackberry น่าสนใจกว่า

แฮกเกอร์ระบุว่ากำลังจะปล่อยข้อมูลชุดที่สองออกมาเร็วๆ นี้

Tags:
Node Thumbnail

Cellebrite บริษัทผู้ผลิตซอฟต์แวร์ดูดหลักฐานจากโทรศัพท์มือถือ ถูกแฮกเว็บพอร์ทัลสำหรับลูกค้า ทำให้ข้อมูลหลุดออกมาถึง 900GB รวมถึงฐานข้อมูลผู้ใช้ และข้อมูลทางเทคนิคของสินค้า รวมถึงข้อมูลในโทรศัพท์ที่ถูกซอฟต์แวร์ของบริษัทดูดออกมาได้ด้วย

สินค้าหลักของ Cellebrite คือกระเป๋า Universal Forensic Extraction Device (UFED) สำหรับการเก็บข้อมูลจากโทรศัพท์มือถือ ตั้งแต่ข้อความ, อีเมล, รายการโทรศัพท์, และข้อมูลอื่นๆ ลูกค้ามักเป็นรัฐบาลของชาติต่างๆ

ทาง Cellebrite ออกแถลงยอมรับว่ามีข้อมูลรั่วไหล และแจ้งเตือนให้ลูกค้าเปลี่ยนรหัสผ่าน แต่ระบุว่าตอนนี้ข้อมูลที่รั่วออกไปยังไม่สร้างความเสี่ยงให้ลูกค้ารายใด