• Домашние помощники от Roborock: Q7 Max и Dyad Pro

    В период с 15 по 19 апреля эти модели пылесосов доступны по сниженным ценам. А чем они примечательны, расскажем в посте.
    Читать дальше
  • Оплата смартфоном приводит к частым и крупным покупкам

    Исследователи измерили траты людей до и после освоения платежей мобильным телефоном и выявили интересную закономерность. Она влияет не только на кредитную задолженность человека, но и, вероятно, увеличила общий долг по кредитным картам одного только населения США на 50 миллиардов долларов.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Разработан вездеход для людей с ограниченными возможностями (4 фото)

    Норвежский стартап Exotek представил четырёхколёсный вездеход под названием Exoquad. Новинка доступна как в задне-, так и в полноприводной модификации и ориентирована на пользователей с ограниченными возможностями передвижения, позволяя им ездить по местности со сложным ландшафтом.
    Читать дальше
  • Создан рабочий прототип космической электростанции (4 фото)

    Компания Space Solar, базирующаяся в Оксфордшире, намерена к 2030 году обеспечить электроэнергией более миллиона домов с помощью специального комплекса CASSIOPeiA, установленного прямо в космосе. Для этого инженеры создали её прототип на Земле.
    Читать дальше

Программное обеспечение компании Cellebrite, работающей с полицией, взломано основателем мессенджера Signal

23 апреля 2021 | Просмотров: 5 928 | Гаджет новости

Израильская компания Cellebrite активно работает совместно с правоохранителями различных стран над взломом мобильных устройств, изъятых у преступников в ходе расследования. Однако само программное обеспечение компании, используемое для взлома, оказалось слабо защищенным и было взломано одним из основателей защищенного мессенджера Signal Мокси Марлинспайком.

Раскрытие данных, хранящихся на мобильных устройствах преступников, проводилось специалистами Cellebrite за счет использования программных уязвимостей. Для взлома устройств Cellebrite использовала две программы для Windows: UFED и Physical Analyzer. Первая создавала на компьютере резервную копию устройств, а Physical Analyzer проводила анализ данных и преобразование их в доступную для просмотра форму.

Однако теперь программное обеспечение израильтян было взломано путем использования критических уязвимостей, позволивших Мокси Марлинспайку выполнить вредоносный код на компьютере, работающем под Windows. Эксперт загружал специально отформатированные файлы, встраиваемые в различные приложения, имеющиеся на устройстве.

По заявлению самого Марлинспайка, вставив в приложение на устройстве внешне безобидный, но предварительно отформатированный файл, можно изменять все отчеты Cellebrite, полученные в результате сканирования и анализа данных с этого гаджета. При этом изменяются текстовые файлы, электронные письма, фотографии, контакты и другие данные.

В результате все полученные при помощи ПО Cellebrite данные можно подвергнуть сомнению, в том числе и в судебном порядке.

Источник: signal


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.