2月26日訊 作為曾在美國(guó)圣貝納迪諾槍擊案內(nèi)因正確破解iPhone 5C而聲名大噪的以色列廠商,Cellebrite公司如今再一次受到媒體的高度關(guān)注——此番其宣稱旗下的高級(jí)調(diào)查服務(wù)(Advanced Investigative Service,簡(jiǎn)稱CAIS)產(chǎn)品甚至能夠順利破解iPhone 6與iPhone 6 Plus設(shè)備。
這一消息來自Cellebrite公司取證研究主管Shahar Tal,其在推文中指出這款CAIS工具現(xiàn)在能夠幫助執(zhí)法人員解鎖iPhone 6與6 Plus設(shè)備并從中提取證據(jù)。
Cellebrite公司的研究人員們已經(jīng)成功解鎖iPhone4S、5、5C與5S機(jī)型并從中提取到數(shù)據(jù),不過蘋果公司目前并不是惟一一家安全與加密機(jī)制被該以色列廠商所突破的手機(jī)制造商。Cellebrite方面還能夠解鎖成功三星Galaxy S6、Galaxy Note 5與Galaxy S7等機(jī)型。
Kim Zetter曾于2016年在The Intercept上報(bào)道稱,Cellebrite為破解每臺(tái)手機(jī)開出的價(jià)碼為1500美元,而破解服務(wù)的高級(jí)訂閱價(jià)則高達(dá)25萬(wàn)美元。
除了CAIS工具之外,Cellebrite方面還提供強(qiáng)大的通用取證提取設(shè)備(Universal Forensic Extraction Device,簡(jiǎn)稱UFED)物理分析器6.0,專門用于現(xiàn)場(chǎng)相關(guān)取證任務(wù)。根據(jù)Cellebrite公司官方網(wǎng)站所言,UFED是目前設(shè)成上惟一一款完整的端到端數(shù)字化取證平臺(tái),且在全球100多個(gè)國(guó)家設(shè)有超過4萬(wàn)個(gè)UFED授權(quán)許可機(jī)構(gòu)。這款UFED工具目前正在進(jìn)行大規(guī)模宣傳,據(jù)稱其甚至能夠從Telegram、Surespot、Threema以及Signal等消息收發(fā)工具中提取數(shù)據(jù)。
雖然目前Cellebrite公司的網(wǎng)站上并沒有發(fā)布太多與解鎖iPhone 6與6 Plus設(shè)備功能相關(guān)的報(bào)告,但其已經(jīng)開始向阿拉伯聯(lián)合酋長(zhǎng)國(guó)、土耳其、美國(guó)以及俄羅斯等國(guó)家出售這款產(chǎn)品。考慮到俄羅斯、土耳其與阿拉伯聯(lián)合酋長(zhǎng)國(guó)長(zhǎng)久以來眾所周知的人權(quán)侵犯問題,這款工具自然引發(fā)了大量爭(zhēng)議。
值得指出的是,Cellebrite公司上個(gè)月曾遭遇一項(xiàng)巨大的安全漏洞,且約有900 GB數(shù)據(jù)不慎外泄; 另外在本月早些時(shí)候,同一撥黑客亦開始在暗網(wǎng)上泄露這部分被盜數(shù)據(jù),其中包含Celebrite公司用于破解iPhone多個(gè)較早版本以及Android與Blackberry OS等其它移動(dòng)操作系統(tǒng)的安全功能。
2016年12月,多張泄露的圖片證明Cellebrite公司內(nèi)部確實(shí)遭遇到黑客入侵。所泄露的圖片來自某不愿透露具體名稱的美國(guó)警察部門; 圖片內(nèi)容則展示了Cellebrite手機(jī)破解軟件的深度解鎖能力。
附UFED Physical Analyzer 6.0所有的新功能列表: