Signal logr贸 romper el software de Cellebrite utilizado para eliminar datos del iPhone
Se ha hablado de Cellebrite durante mucho tiempo y de lo que puede hacer su software. Se sabe que es utilizado por las autoridades para acceder a cualquier smartphone, con el gran valor de poder acceder a los datos de la mayor铆a de iPhone, sin ning煤n problema.
El creador y CEO de Signal parece haber logrado romper la seguridad de este software. Descubri贸 fallas graves que podr铆an poner en peligro todos los datos recopilados hasta ahora o en el futuro.
Fue el propio Moxie Marlinspike, director ejecutivo y creador de Signal, quien asumi贸 la tarea de experimentar con la soluci贸n de Cellebrite. Despu茅s de encontrar una herramienta de este tipo, evalu贸 la soluci贸n y el software que la acompa帽a.
R谩pidamente descubri贸 la forma en que funciona, en general, pero sin darse cuenta de c贸mo accede al iPhone y otros tel茅fonos inteligentes. La m谩s grave fue que encontr贸 graves fallas de seguridad que podr铆an poner en peligro toda la informaci贸n recopilada.
Solo la presencia de un archivo inocente en una de las aplicaciones presentes y r谩pidamente obtienen permisos para ejecutar c贸digo en la herramienta Cellebrite. Esto significa que luego pueden eliminar o agregar datos, lo que compromete la informaci贸n que se obtiene de cualquier tel茅fono inteligente.
La evaluaci贸n de Moxie Marlinspike revel贸 otros puntos de esta herramienta. Present es una versi贸n de FFmpeg con fecha de 2012, con vulnerabilidades conocidas. Peor a煤n es la presencia de archivos DLL firmados por Apple y cuyo uso no est谩 autorizado. La empresa puede as铆 hacer justicia para prevenirlo.
El equipo de Signal est谩 listo para revelarle a Cellebrite d贸nde est谩n los problemas de seguridad de su herramienta. Solo pide que a cambio se haga el compromiso de revelar la forma en que acceden a los tel茅fonos inteligentes y qu茅 fallas se utilizan. Esto ser铆a para el pasado y para el futuro.
Despu茅s de que se revel贸 hace unos meses que Cellebrite pod铆a acceder a las conversaciones de Signal, esta informaci贸n ahora aparece. La herramienta est谩 comprometida y aparentemente no se puede confiar en ella porque es simple cambiar los registros generados.