Приветствуем всех читателей. Наверняка многие слышали о хорошо защищенном мессенджере Signal. Так вот, недавно хакерская группировка Cellebrite заявила о его взломе, но в итоге получилась курьезная ситуация. Разбираемся в противостоянии между Signal и Cellebrite.
«В начале было слово». В декабре 2020 года компания-производитель устройств для извлечения данных из мобильных телефонов Cellebrite заявила, что теперь может извлекать данные из мессенджера Signal.
В Signal опровергли эту новости следующими словами (краткий перевод официального английского заявления Signal):
«Единственное, что делает Cellebrite — автоматизирует процесс открывания приложений на разблокированном телефоне в руках, а затем сохраняет необходимое посредством скриншотов.»
То есть никакого взлома не происходит, так что уже тогда было понятно, что Cellebrite не может извлечь эти данные, а их формулировка лишь грамотный маркетинг.
Теперь приводим слова moxie0— автора статьи Signal — об интересном совпадении, произошедшем уже после описанной выше ситуации: «По невероятной случайности, на прогулке я увидел маленький чемоданчик, выпавший из грузовика, проехавшего только что. Когда я подошёл ближе, «скучный корпоративный шрифт» сложился в буквы Cellebrite. В итоге у нас была последняя версия ПО, аппаратная часть, созданная специально для нужд информационной безопасности, и целая куча кабелей-адаптеров.
Cellebrite совершенно не заботится о безопасности собственных продуктов, ведь их программные пакеты используют FFmpeg DLL версии 2012 года, а с того времени вышло более сотни обновлений безопасности.
Спустя некоторое время, потраченное на изучение прибора, был найден способ исполнить произвольный код на ПК исследователя. Достаточно добавить специальный файл в любое приложение, после чего, при сканировании с помощью Cellebrite на компьютере, к которому подключено устройство, будет выполнено то, что вы пожелаете.
В качестве проверки был вызван WinAPI MessageBox. Функционал не ограничен, любой код будет исполнен.»
Получилось абсурдно: не Cellebrite взломала Signal, а ровно наоборот! Оригинальная статья располагается
в блоге Signal. До новых встреч!