
Hoàn toàn trái ngược với những gì chúng ta nghĩ.
Cellebrite là một công ty của Israel được biết đến nhiều nhất với Thiết bị trích xuất pháp y đa năng (UFED), cho phép cơ quan thực thi pháp luật truy cập vào một điện thoại thông minh bị khóa. Apple tất nhiên luôn chào đón Cellebrite và đối thủ của họ là Grayshift. Bản jailbreak GreyKey của Grayshift cũng được sử dụng để trích xuất dữ liệu từ một thiết bị Apple bị khóa. Mỗi khi Apple chặn những chiếc máy này, các công ty lại đưa ra những giải pháp mới.
Khi được cắm vào cổng Lightning của iPhone, các thiết bị này sử dụng công nghệ cho phép chúng ghi đè một số mục nhập mật mã giới hạn trước khi điện thoại tự động xóa tất cả dữ liệu. Phương pháp này cho phép kẻ bẻ khóa sử dụng “brute force” hoặc thử mọi cách kết hợp mã có thể để mở khóa điện thoại. Apple cho rằng những chiếc máy jailbreak này đã hết thời khi hãng giới thiệu Chế độ hạn chế USB trên iOS 11.4. Chế độ này ngăn cổng Lightning làm bất cứ điều gì ngoài việc sạc iPhone nếu nó chưa được mở khóa trong một giờ qua. Nhưng cả Cellebrite và Grayshift đều không phải là kích thước trung bình, luôn đáp ứng Apple và kể từ tháng 6, Cellebrite tuyên bố có thể “Thực hiện giải nén toàn bộ hệ thống tệp trên bất kỳ thiết bị iOS nào, hoặc giải nén vật lý hoặc toàn bộ hệ thống tệp trên bất kỳ thiết bị cao cấp nào Thiết bị Android”.
Chuyên gia pháp y tư nhân cho biết tuyên bố của FBI rằng họ không thể bẻ khóa iPhone trong vụ nổ súng ở Pensacola là nhảm nhí
Đầu tháng này, khi Tổng thống Donald Trump và Bộ trưởng Tư pháp William Barr trút giận lên Apple vì hãng này từ chối hợp tác với cơ quan thực thi pháp luật, Cellebrite cũng đã giới thiệu một công nghệ mới thú vị cho phép họ tận dụng một lỗ hổng có tên là Checkm8. Nhờ lỗ hổng này, Cellebrite đã có thể truy cập vào chipset A-series cung cấp cho các mẫu iPhone từ năm 2011-2017. Phó chủ tịch nghiên cứu bảo mật của Cellebrite, Shahar Tal, gần đây đã nói với khách hàng rằng “Lần đầu tiên, một loạt dữ liệu trước đây không thể truy cập được trên thiết bị iOS nay có thể được sử dụng để điều tra. Bản cập nhật này cho phép bạn nhanh chóng tiến hành bẻ khóa tạm thời để kiểm tra trước và giải nén toàn bộ hệ thống tệp thông qua một quy trình đơn giản. “

Tuy nhiên, phần mềm mới nhất từ Cellebrite không thể trích xuất bất kỳ thông tin nào từ Huawei P20 Pro chạy Android.
Một thử nghiệm do Viện Công nghệ và Tiêu chuẩn Quốc gia (NIST) thực hiện cho thấy cả thiết bị Cellebrite và Grayshift đều có thể trích xuất gần như bất kỳ dữ liệu nào từ iPhone 7. Quả táo của kẻ giết người Pensacola Mohammed Saeed Alshamrani. Vì một số lý do, FBI đã yêu cầu Apple mở khóa những chiếc iPhone này nhưng công ty đã từ chối. Điều này khiến Tổng thống Trump chỉ trích Apple trên Twitter rằng: “Chúng tôi luôn giúp đỡ Apple trong các hoạt động thương mại và nhiều vấn đề khác, vậy mà họ lại từ chối mở khóa điện thoại của những kẻ giết người, trùm ma túy, và những tên tội phạm bạo lực khác. Họ sẽ phải điêu đứng lên và giúp đỡ đất nước vĩ đại của chúng ta. ” Nhưng chuyên gia pháp y tư nhân Jerry Grant, một khách hàng của Cellebrite, cho biết “Những việc liên quan đến những kẻ khủng bố mới này, và việc FBI không thể truy cập vào điện thoại của chúng, thực sự là một chuyện vớ vẩn, nhảm nhí”
Một báo cáo mới từ Vice cho biết phần mềm UFED 4PC hiện tại của Cellebrite có thể trích xuất dữ liệu như GPS, nhật ký cuộc gọi, tin nhắn và danh bạ từ iPhone X trở về trước. Nó có thể trích xuất một phần dữ liệu từ các ứng dụng như Twitter, LinkedIn, Instagram, Pinterest và Snapchat, nhưng không phải email. Tuy nhiên, Vice chỉ ra, các ứng dụng email đám mây như Gmail có thể được cơ quan thực thi pháp luật mở nếu họ có giấy phép hợp lệ.
Điều thú vị về báo cáo này là nó nói rằng phiên bản mới nhất của phần mềm Cellebrite không thể trích xuất dữ liệu từ các thiết bị Android. Google Pixel 2 và Samsung Galaxy S9 không cho phép phần mềm truy xuất dữ liệu GPS, mạng xã hội hoặc lịch sử duyệt web. Không thể trích xuất tin nhắn và nhật ký cuộc gọi từ máy tính bảng Ellipsis 8 của Verizon và Galaxy Tab S2 của Samsung. Mỉa mai hơn nữa, trong khi người ta luôn nói rằng các thiết bị Huawei được cài đặt sẵn tất cả các loại backdoor, phần mềm này vẫn không thể trích xuất bất kỳ thông tin nào từ Huawei Mate 20 Pro.
Ngay cả cơ quan thực thi pháp luật cũng nhận thấy rằng các thiết bị Android ngày càng khó bẻ khóa hơn. Thám tử Rex Kiser thuộc sở cảnh sát Fort Worth, nơi xử lý các đánh giá pháp y kỹ thuật số cho biết: “Một số hệ điều hành mới hơn khó lấy dữ liệu hơn những hệ điều hành khác. Tôi nghĩ rằng nhiều công ty điện thoại đơn giản đang tìm cách gây khó khăn hơn cho cơ quan thực thi pháp luật để trích xuất dữ liệu từ điện thoại … với lý do bảo vệ quyền riêng tư của người tiêu dùng. chúng tôi đã có thể hack iPhone một năm trước, chúng tôi không thể xâm nhập vào iPhone, nhưng chúng tôi có thể xâm nhập vào bất kỳ thiết bị Android nào một lần nữa “.
Thám tử Kiser nói rằng Cellebrite là công cụ hàng đầu để truy cập vào hầu hết các thiết bị, ngoại trừ iPhone. Và GrayKey của Grayshift có thể trích xuất tất cả dữ liệu từ iPhone X ngoại trừ Pinterest chỉ là một phần.
Tham khảo: PhoneArena
- #Bất #ngờ #chưa #điện #thoại #Android #khó #bị #bẻ #khóa #hơn #iPhone
- Tham khảo: gamek.vn
- Published by: TipsTech