Công cụ chuyên dùng để hack iPhone đã... bị hack

Công cụ chuyên dùng để hack iPhone đã... bị hack

Công ty Cellebrite của Israel nổi tiếng với việc bán công cụ được thiết kế để mở khóa điện thoại và trích xuất dữ liệu từ chúng. Do đó, các sản phẩm của họ được các cơ quan thực thi pháp luật trên khắp Hoa Kỳ yêu thích và cảnh sát thường xuyên sử dụng chúng để thu thập bằng chứng từ các thiết bị bị thu giữ. Tuy nhiên, bất chấp việc là người chuyên xâm nhập vào điện thoại, Cellebrite dường như không mấy quan tâm đến việc bảo mật phần mềm của riêng mình — Theo những gì Giám đốc điều hành của ứng dụng trò chuyện mã hóa Signal cho biết.

Trong một bài đăng trên blog, Moxie Marlinspike tuyên bố rằng phần mềm của Cellebrite có tính bảo mật tồi tệ, có thể dễ dàng bị thao túng theo một số cách khá đáng kinh ngạc.

Chúng tôi rất ngạc nhiên khi thấy rằng dường như rất ít sự quan tâm đến bảo mật phần mềm của Cellebrite.” Marlinspike viết. “Cho đến khi Cellebrite có thể sửa chữa chính xác tất cả các lỗ hổng trong phần mềm của mình với độ tin cậy cực cao, biện pháp khắc phục duy nhất mà người dùng Cellebrite có là không dùng để scan thiết bị.”


Một bộ công cụ của Cellebrite
Trong số nhiều tuyên bố trên blog, Marlinspike nói rằng do lỗi bảo mật, về cơ bản ai đó có thể viết lại tất cả dữ liệu đang được thu thập bởi các công cụ của Cellebrite. Theo giả thuyết, một tệp có thể được đưa vào bất kỳ ứng dụng nào trên thiết bị được nhắm mục tiêu — cho phép thay đổi tất cả dữ liệu đã hoặc sẽ được phần mềm của Cellebrite thu thập.

Một tệp như vậy có thể thay đổi dữ liệu theo bất kỳ cách nào tùy ý (chèn hoặc xóa văn bản, email, ảnh, danh bạ, tệp hoặc bất kỳ dữ liệu nào khác) mà không có dấu hiệu thay đổi:

“Với số lượng cơ hội hiện có, chúng tôi nhận thấy rằng có thể thực thi mã tùy ý trên máy Cellebrite chỉ bằng cách cài một tệp có định dạng đặc biệt nhưng vô hại trong bất kỳ ứng dụng nào trên thiết bị sau đó được cắm vào Cellebrite và được quét. Hầu như không có giới hạn nào về mã có thể được thực thi ”.

Bài blog thậm chí còn bao gồm một video, ghép với các cảnh trong phim Hackers, cho thấy phần mềm của Cellebrite có thể bị tấn công dễ dàng như thế nào:
[media=https://www.youtube.com/watch?v=MfBn7n6779g?wmode=opaque&start=0]

Trên hết, Marlinspike còn đưa ra một tuyên bố khá táo bạo khác: có các code dường như là tài sản trí tuệ của Apple xuất hiện trong phần mềm của Cellebrite — điều mà Marlinspike nói “có thể gây rủi ro pháp lý cho Cellebrite và người dùng của họ”. Nói cách khác, ám chỉ Cellebrite có thể đang bán mã thuộc về đối thủ lớn nhất của công ty.

Nếu tất cả những tiết lộ này là sự thật, nó có thể ảnh hưởng rất lớn đến Cellebrite. Nếu chúng ta có thể cho rằng ai đó thực sự đột nhập vào phần mềm của công ty và làm thay đổi dữ liệu mà cảnh sát đang thu thập một cách dễ dàng, thì cơ quan thực thi pháp luật có thể chắc chắn rằng bằng chứng họ đang thu thập thực sự là chính xác hay không?

Thực tế là Marlinspike việc đã công khai những lo ngại về bảo mật này mà không cần tiết lộ trước cho Cellebrite, theo thông lệ tiêu chuẩn của ngành — chắc chắn có thể được xem như một cái tát thẳng vào mặt.

Thật khó để không thể xem điều này như một cách phản bác lại tuyên bố gần đây của Cellebrite, rằng họ có thể bẻ khóa mã hóa của Signal. Thậm chí, Giám đốc điều hành Signal còn kết thúc blog bằng ám chỉ Signal có kế hoạch spam Cellebrite bằng một số loại tệp với phần mềm độc hại trong tương lai.

Để đáp lại yêu cầu bình luận, người phát ngôn của Cellebrite đã gửi cho trang Gizmodoi tuyên bố sau:

'Cellebrite có các chính sách cấp phép nghiêm ngặt chi phối cách khách hàng được phép sử dụng công nghệ của chúng tôi và không bán cho các quốc gia đang bị Hoa Kỳ, Israel hoặc cộng đồng quốc tế rộng lớn hơn trừng phạt. Cellebrite cam kết bảo vệ tính toàn vẹn của dữ liệu của khách hàng và chúng tôi liên tục kiểm tra và cập nhật phần mềm của mình để trang bị cho khách hàng các giải pháp trí tuệ kỹ thuật số tốt nhất hiện có.'

TIN LIÊN QUAN

Hacker "đua" 900 GB dữ liệu từ Cellebrite - Công ty giúp FBI hack iPhone

Techrum - Mới đây, Cellebrite, công ty chuyên về giải mật của Israel - nổi tiếng sau vụ hack iPhone 5C giùm FBI trong khủng bố ở San Bernardino, không biết nên khóc hay cười khi họ bị một nhóm tấn công và lấy đi 900 GB dữ liệu từ ổ cứng và dọa sẽ

Công ty Israel này có thể hack được tất cả mọi smartphone

Ben-Moshe, chuyên gia an ninh của Cellebrite cho biết công ty có thể truy cập vào dữ liệu trên “rất nhiều thiết bị đang có trên thị trường”, thậm chí là cả chiếc iPhone 7.

Mã hoá dữ liệu smartphone là gì? Vì sao nên làm ngay & luôn?

Thế giới di động - Trong thời buổi smartphone đã trở thành một món hàng bình dân, ai ai cũng có thì những người có hiểu biết về loại thiết bị này cùng các hacker...

iOS 12 mới nhất đã hoàn toàn ngăn chặn được việc bẻ khóa trên iPhone

Được biết, trước đây cảnh sát Mỹ và các tổ chức thực thi pháp luật trên khắp thế giới đã sử dụng một thiết bị có tên GrayKey để bẻ khóa, truy cập và trích xuất một phần dữ liệu từ những chiếc iPhone của những kẻ tình nghi. Nhưng hiện tại thì Apple

THỦ THUẬT HAY

Hướng dẫn lấy tọa độ trên Google Maps

Làm cách nào để xác định tọa độ của một vị trí trên Google Maps? Bạn hoàn toàn có thể làm được điều đó với chỉ vài bước đơn giản và nhanh chóng không chỉ trong Google Maps trên trình duyệt máy tính mà trong ứng dụng

Hướng dẫn phục hồi và giữ tài khoản Facebook an toàn khi bị hack

Nếu chỉ áp dụng các biện pháp an ninh yếu kém, tài khoản Facebook của bạn hoàn toàn có thể bị rơi vào tay kẻ gian, cho phép chúng xem thông tin về bạn và thậm chí giả danh bạn liên lạc với bạn bè.

Cách sửa lỗi Working On It trên File Explorer Windows 10

Khu vực Quick access luôn được mở đầu tiên trên File Explorer. Tuy nhiên nếu Quick access hoặc động chậm sẽ gây ra lỗi cho File Explorer.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

Những mẹo hay sử dụng bút S-Pen trên Samsung Galaxy Note 8

Bạn có thể dùng S-Pen để cuộn, di chuyển lên xuống trong các ứng dụng. Một tính năng nhỏ nhưng lại rất tiện ích, mang tới một trải nghiệm tốt đẹp trên Galaxy Note 8.

ĐÁNH GIÁ NHANH

Trên tay Garmin Vivo Sport: Nhẹ, đeo như không đeo, GPS nhịp tim đầy đủ, màn hình màu

Nhìn vào tên của một sản phẩm Garmin bạn sẽ biết nó thuộc dòng nào, dòng Vivo là các vòng tay giá khá mềm với thiết kế tròn truyền thống dùng để tập thể thao. Nhà Vivo vừa có một thành viên mới - Vivo Sport.

Đánh giá AMD Ryzen 7 7800X3D mạnh hơn 30% hiệu quả hơn khi chơi game

AMD Ryzen 7 7800X3D là con chip hỗ trợ chơi game chuyên nghiệp mạnh nhất từ trước đến nay. CPU này là sự lựa chọn lý tưởng cho các game thủ với 8 lõi, 16 luồng cùng 104 bộ nhớ cache (32 MB CCD, 64 MB V-Cache + 8 MB