Όχι, μια ισραηλινή εταιρία δεν μπόρεσε να σπάσει το Signal
- Κατηγορία ΤΕΧΝΟΛΟΓΙΑ
- 0 σχόλια
Πηγή μετάφρασης: Alerta
Όχι, μια ισραηλινή εταιρία δεν μπόρεσε να σπάσει το Signal. Η Cellebrite ισχυρίζεται πως το προϊόν της μπορεί να σπάσει την εφαρμογή μηνυμάτων αλλά η τεχνολογία της δεν είναι πρωτοποριακή σύμφωνα με ειδικούς ασφαλείας.
Δημοσιογράφοι κι ακτιβιστές ανθρωπίνων δικαιωμάτων δεν ρισκάρουν να χακαριστούν τα τηλέφωνά τους όταν χρησιμοποιούν το Signal, παρόλο που η ισραηλινή εταιρία εφαρμογών ασφαλείας και πληροφοριών Cellebrite ισχυρίζεται πως μπορεί να σπάσει την εφαρμογή.
Η εφαρμογή έχει φτάσει να θεωρείται εργαλείο ζωτικής σημασίας για δημοσιογράφους κι ακτιβιστές ανθρωπίνων δικαιωμάτων που συνήθως το χρησιμοποιούν για να επικοινωνήσουν με πηγές πιστεύοντας πως είναι ασφαλής. Σε όλη τη Μ. Ανατολή κι αλλού οι κυβερνήσεις συχνά έχουν χρησιμοποιήσει τεχνολογία -συχνά ανεπτυγμένη στο Ισραήλ- για να χακάρουν τηλέφωνα μέσα από εφαρμογές μηνυμάτων.
Ωστόσο την περασμένη βδομάδα η Cellebrite, μια ισραηλινή εταιρία που είναι θυγατρική της Sun Cooperation κι είναι εισηγμένη στο χρηματιστήριο ασφαλείας της Ιαπωνίας, έγραψε σε ένα blog πως το προϊόν της Universal Forensic Extraction Device (UFED), μπορεί να προσπελάσει, να εξάγει και να αναλύσει δεδομένα από κινητά τηλέφωνα που χρησιμοποιούν το Signal.
Η δημοσίευσή της ακολούθως διαγράφτηκε και ειδικοί τεχνολογίας γρήγορα κατέρριψαν τους ισχυρισμούς της εταιρίας.
Ο Etienne Maynier, ερευνητής ασφάλειας στη Διεθνή Αμνηστία είπε πως η τεχνολογία της Cellebrite δεν είναι «πρωτοποριακή».
Για να μπορέσει η Cellebrite να προσπελάσει δεδομένα και να τα επεξεργαστεί χρειάζεται να έχει πλήρη πρόσβαση στη συσκευή μέσω του password του χρήστη, του δακτυλικού αποτυπώματος ή μέσω αναγνώρισης προσώπου.
Αυτό μπορεί να εξασφαλιστεί με δύο μεθόδους: νόμιμα από τις δυνάμεις επιβολής του νόμου ζητώντας τον κωδικό από τον κάτοχο της συσκευής ή με μια τεχνική προσέγγιση που εκμεταλλεύεται ευάλωτα θέματα ασφαλείας της συσκευής.
Ο Maynier λέει πως «από τη στιγμή που το εργαλείο (το UFED της Cellebrite) έχει πλήρη πρόσβαση στα δεδομένα του τηλεφώνου δεν υπάρχει καμία τεχνική δυσκολία στο να προσπελάσει και τα δεδομένα του Signal… η Cellebrite δεν παρέχει τίποτα πρωτοποριακό αλλά απλά εξηγεί τεχνικά πως διαβάζονται αυτά τα δεδομένα όταν έχει πλήρη πρόσβαση στο τηλέφωνο».
Έπειτα από τις αναφορές που κυκλοφόρησαν πως οι «εξελιγμένες τεχνολογίες» της Cellebrite κατάφεραν να σπάσουν τον κώδικα του Signal σε ξεκλείδωτες τηλεφωνικές συσκευές ο Marlinspike, δημιουργός του Signal έγραψε την Παρασκευή στο Twitter: «Θα μπορούσαν απλά να ανοίξουν την εφαρμογή για να δούνε τα μηνύματα».
Το UEFD της Cellebrite είναι μια συσκευή περίπου στο σχήμα ενός tablet που συνδέεται με το τηλέφωνο για να ανακτήσει δεδομένα. Χρησιμοποιείται ήδη από τις αστυνομικές δυνάμεις των ΗΠΑ και το FBI.
Τον Ιανουάριο του 2017, δεδομένα που κλάπηκαν από την Cellebrite πουλήθηκαν στην Τουρκία, στη Σαουδική Αραβία και στα Ηνωμένα Αραβικά Εμιράτα, χώρες γνωστές για τις φυλακίσεις δημοσιογράφων κι ακτιβιστών.
Πούλησε επίσης εφαρμογές της σε χώρες με καταπιεστικά καθεστώτα όπως τη Βενεζουέλα, τη Λευκορωσία και την Ινδονησία. Τον Οκτώβριο σταμάτησε τις πωλήσεις προς την Κίνα και τη Διοίκηση του Χονγκ Κονγκ μετά από διεθνείς επικρίσεις.
«Η Cellebrite πρέπει να πάρει πιο σοβαρά τα ανθρώπινα δικαιώματα και να σιγουρευτεί πως τα προϊόντα της δε χρησιμοποιούνται για να παραβιαστούν ανθρώπινα δικαιώματα» είπε ο Maynier από τη Διεθνή Αμνηστία.
Το Middle East Eye ζήτησε από την Cellebrite ένα σχόλιο καθώς και το γιατί διέγραψε την ανάρτησή της που καυχιόταν πως η τεχνολογία της μπορεί να χακάρει το Signal.
Αρκετές ισραηλινές εταιρίες, που οι ιδρυτές τους προέρχονται από τις βιομηχανίες ασφάλειας κι άμυνας, έχουν αναπτύξει τεχνολογίες χακαρίσματος και παρακολούθησης κινητών τηλεφώνων.
Η πιο διάσημη, η μεγαλύτερη εταιρία surveillance του Ισραήλ NSO Group, πούλησε το spyware λογισμικό της Pegasus σε αρκετές καταπιεστικές αραβικές κυβερνήσεις, ανάμεσά τους η Σαουδική Αραβία, τα Ηνωμένα Αραβικά Εμιράτα και το Μαρόκο που το χρησιμοποίησαν για να κατασκοπεύσουν δημοσιογράφους κι ακτιβιστές.
Την περασμένη Τρίτη το Signal ξεκίνησε video group meeting calls ελπίζοντας να αντικαταστήσει το Zoom, το οποίο έχει χρησιμοποιηθεί ευρύτατα για την τηλεργασία κι είχε αρκετές παγίδες ασφαλείας κατά την πανδημία.
Πηγή: Middle East Eye
Σ.τ.Μ. Θέση για το ζήτημα που προέκυψε με το δήθεν σπάσιμο του Signal από την Cellebrite πήρε κι ο Edward Snowden, πρώην αναλυτής της NSA και γνωστός από το ντοκιμαντέρ Citizenfour όπου αποκάλυψε την εκτεταμένη παρακολούθηση που έκανε η υπηρεσία του. Ακολουθούν τα tweets του Snowden από τα οποία φαίνεται ότι συντάσσεται με την άποψη πως το Signal παραμένει ασφαλής εφαρμογή επικοινωνίας:
Πολυμέσα
Do think cellibrite really has the keys to the castle?
— Donnie Loved to Surf (@ryanol) December 15, 2020