モバイルデバイスから法医学情報を抽出する Cellebrite UFED デバイス | |
| Webサイト | cellebrite.com/en/ufed-ultimate/ |
|---|---|
UFED (Universal Forensics Extraction Device )は、イスラエルのCellebrite社の製品シリーズであり、法執行機関がモバイルデバイスからデータを抽出して分析するために使用されます。[1]
歴史
2019年、CellebriteはUFEDの新バージョンであるUFED Premiumを発表した。同社は、iOS 12.3を搭載するデバイスやGalaxy S9などのAndroidスマートフォンのロックを解除できると主張した。[2] Cellebriteは自社製品の転売を許可していない。製品の元の定価は約6000ドルだが、eBayで約100ドルで販売されている。転売されたデバイスの中には、犯罪捜査に関するデータがまだ含まれているものもあった。[3] 2021年、暗号化メッセージングアプリSignalの作成者であるMoxie Marlinspikeは、アプリのウェブサイトでブログ記事を公開し、CellebriteのUFEDおよびPhysical Analyzerソフトウェアに存在する、同ソフトウェアを実行しているWindowsコンピューターで任意のコードを実行できる脆弱性をいくつか詳述した。彼が詳述したエクスプロイトの1つは、UFEDが特別にフォーマットされたファイルをスキャンし、UFEDを実行しているコンピューターで任意のコードを実行できるようにするというものだ。マーリンスパイク氏は、このコードは「そのスキャンで作成された Cellebrite レポートだけでなく、以前にスキャンされたすべてのデバイスと今後スキャンされるすべてのデバイスから生成された過去および将来のすべての Cellebrite レポートを任意の方法で変更できる」と書いている。[4]また、マーリンスパイク氏は、Cellebrite ソフトウェアが 2012 年の古いFFmpeg DLLファイルにバンドルされており、その後のセキュリティ更新プログラムが 100 件以上適用されていないことを発見した。iTunesの Windows インストーラーから抽出され、Appleによって署名されたWindowsインストーラーパッケージも発見され、法的懸念を引き起こしたと述べた。[5] Cellebrite はこれに対して声明を発表し、「当社は顧客のデータの整合性を保護することに尽力しており、顧客に最高のデジタル インテリジェンス ソリューションを提供するために、ソフトウェアを継続的に監査および更新しています」と述べた。 [6] Signal のレポートは、Cellebrite が 2020 年に Signal アプリで暗号化されたメッセージを解読する技術を開発したと発表した後に行われたもので、同社は後にこの主張を撤回し、軽視した。[7] [8]
Marlinspikeの発表により、ソフトウェアによって抽出されたデータの整合性に関する疑問が生じ、[9] [10] CellebriteはSignalによって発見された脆弱性の一部を修正し、iPhoneの分析に対する完全なサポートを削除しました。[11] [12]
製品
セルブライトはUFEDシリーズの様々な製品を販売している。[13]
- UFED 物理分析装置
- UFED ロジカルアナライザー
- UFED 電話探偵
- UFED クラウド アナライザー
特徴
UFED Touchでは、データの抽出を選択し、幅広いベンダーのリストから選択することができます。データ抽出が完了したら、Physical Analyzerアプリケーションでデータを分析することができます。[14]
Cellebrite UFED物理アナライザーは以下の機能をサポートしています: [14]
- 生のディスク イメージやキーチェーン項目を復号化するために使用できるデバイス キーを抽出します。
- デバイスのパスワードを明らかにする(ただし、これはすべてのロックされたデバイスで利用できるわけではない)
- パスコード回復攻撃
- アプリケーションデータの分析とデコード
- PDFやHTMLなどのさまざまな形式でレポートを生成する
- 他のアプリケーションで分析するために生のファイルシステムをダンプする
参照
参考文献
- ^ Khalili, Joel (2021-07-31). 「Cellebrite: 隠すものは何もないと主張する謎の電話クラッキング会社」TechRadar。2021-07-31時点のオリジナルよりアーカイブ。2021-09-07閲覧。
- ^ 「Cellebriteは警察のためにあらゆるiPhoneのロックを解除できると発表」Wired . ISSN 1059-1028 . 2021年9月7日閲覧。
- ^ Swearingen, Jake (2019-02-28). 「警官のお気に入りの電話ハッキングツールがeBayで販売されている」. Intelligencer . 2019-03-01時点のオリジナルよりアーカイブ。2021-09-07閲覧。
- ^ Marlinspike、Moxie(2021年4月21日)。「アプリの観点から見たCellebrite UFEDとPhysical Analyzerの脆弱性の悪用」Signal Blog。2021年4月21日時点のオリジナルよりアーカイブ。 2021年4月22日閲覧。
- ^ Goodin, Dan (2021-04-21). 「大規模なハッキングで、Signal の開発者がフォレンジック会社 Cellebrite に逆転勝利」Ars Technica。 2021-04-21 時点のオリジナルよりアーカイブ。2021-04-22閲覧。
- ^ Kan, Michael (2021年4月21日). 「CellebriteのiPhoneハッキングデバイスには、悪用可能な欠陥が多数あるとSignalが報じる」PCMag。2021年4月21日時点のオリジナルよりアーカイブ。 2021年4月22日閲覧。
- ^ 「暗号化チャットアプリSignal、Cellebrite機器に欠陥があると主張」ロイター2021年4月21日2021年4月22日閲覧。
- ^ 「Signal、セキュリティホール疑惑でCellebriteセキュリティ会社を非難」BBCニュース。2021年4月22日。 2021年4月23日閲覧。
- ^ Ropek, Lucas (2021年4月27日). 「SignalのCellebriteハッキングはすでに法律に悲しみをもたらしている」Gizmodo . 2021年4月28日時点のオリジナルよりアーカイブ。2021年4月28日閲覧。
- ^ Yaron, Oded; Benjakob, Omer (2021年4月25日). 「『セルブライトの使用をやめろ』:イスラエルと英国の警察、電話ハッキング技術の使用をやめるよう要請」Haaretz。2021年4月28日時点のオリジナルよりアーカイブ。 2021年4月28日閲覧。
- ^ Lovejoy, Ben (2021年4月27日). “Signalのブログ投稿により、Cellebrite Physical AnalyzerはiPhoneで完全には利用できなくなりました” 9to5mac . 2021年4月28日時点のオリジナルよりアーカイブ。 2021年4月28日閲覧。
- ^ Franceschi-Bicchierai, Lorenzo; Cox, Joseph (2021年4月27日). “Cellebrite、Signalのオーナーがデバイスをハッキングした後アップデートをプッシュ”.マザーボード. 2021年4月28日時点のオリジナルよりアーカイブ。 2021年4月28日閲覧。
- ^ Latifi, Shahram 編 (2018)。情報技術 -- 新世代: 第 15 回国際情報技術会議。シャム、スイス: Springer。p. 82。ISBN 978-3-319-77028-4. OCLC 1031400154.
- ^ ab Bommisetty, Satish (2014)。実践的なモバイルフォレンジック:アクション満載の実践ガイドで、iOS、Android、Windows、BlackBerry デバイスのモバイルフォレンジックに飛び込みましょう。Rohit Tamma、Heather Mahalik。バーミンガム、イギリス:Packt Pub。ISBN 978-1-78328-832-8. OCLC 888036062.
外部リンク
- 公式サイト
