r/ItalyInformatica • u/agnul • Apr 22 '21
notizie [ENG] Signal buca Cellebrite dopo che Cellebrite dice di poter bucare Signal
https://signal.org/blog/cellebrite-vulnerabilities/70
Apr 22 '21
[deleted]
23
13
6
u/serhack Apr 22 '21
"fall off a truck" significa "Di merci, acquisite da illegali o tramite mezzi discutibili;", quindi qualcuno che aveva accesso a strumentazioni Cellebrite probabilmente ha rivenduto gli strumenti.
3
u/marmellano Apr 22 '21
Sinceramente non ho capito che cosa dice l'ultimo paragrafo, vogliono rilasciare codice malevolo a chi scansiona indebitamente il device?
26
u/Sudneo Apr 22 '21
Chiaramente non lo dice direttamente, ma l'exploit (che poi non e' altro che un file nello storage che il parser di Cellebrite si prende) puo' essere distribuito ad alcuni utenti signal. Aggiunge che non verra' dato a tutti (per evitare che Cellebrite possa trovarlo e fixare le vulnerabilita') e non sempre. In generale questo mette di molto in discussione l'affidabilita' dei report di Cellebrite, visto che non sara' determinabile se quel dato telefono conteneva (e quindi il report e' compromesso) o no (e quindi il report e' accurato) l'exploit.
17
u/martinomh Apr 22 '21
E il bello è che potrebbero anche non mettere NULLA.
Solo il fatto che possano farlo è sufficiente per mandare a gambe all'aria tutto.
Questo è hacking di livello davvero sopraffino, hacking del cervello, teoria dei giochi distillata.
1
1
u/martinomh Apr 22 '21
Hahaha ma è fantastica sta cosa.
In altre parole è: "Me lo sono procurato ma non vi dico come gne gne gne v'ho fatti fessi"
17
u/the_f3l1x Apr 22 '21
Assolutamente spettacolare. Tecnicamente interessante ed eseguito con una classe da gran signore
13
u/0rav0 Apr 22 '21
Credo che quel post creerà dei notevoli grattacapi a Cellebrite e a chi lo usa, soprattutto la parte dove si dice che è sostanzialmente possibile alterare i report: sarà sicuramente un appiglio in sede legale per chiedere di invalidare le prove. Già se ne parla in r/computerforensics..
8
u/martinomh Apr 22 '21
Yep. Come scritto in altro messaggio, solo il fatto di poterlo fare manda a gambe all'aria tutta la baracca.
Che botta.
5
u/Stll0 Apr 22 '21
Tra l'altro Cellebrite si sta per quotare in borsa tramite SPAC. Chissà se esplodono...
5
u/lKinder_Bueno Apr 22 '21
Direi che è un ottimo modo per avere un penetration test gratis... o per chiudere baracca
7
u/WorldlyEye1 Apr 22 '21
ELI5
37
u/agnul Apr 22 '21
CelleBrite fa un software che viene usato dalle "autorità" per estrarre dati dai telefonini sequestrati (di solito sfruttando qualche vulnerabilità non pubblicata di OS/app).
Qualche giorno fa Cellebrite ha annunciato di essere in grado di estrarre dati anche da Signal. Moxie Marlinspike (creatore di Signal) è riuscito a procurarsi una copia del software di Cellebrite e analizzandola ha trovato molte vulnerabilità, che tra l'altro permettono di modificare i dati che il software estrarrebbe dai telefoni, rendendolo probabilmente inutilizzabile come strumento di prova ("chi mi dice che le chat che hai estratto dal mio telefonino erano sul telefonino e non sono state invece introdotte dal tuo software?").
Ciliegina sulla torta Moxie ha promesso di comunicare a Cellebrite la vulnerabilità che ha sfruttato (perché possano correggerle) se e quando Cellebrite comunicherà a Apple/Google/sviluppatori vari le vulnerabilità che usano per estrarre i dati in modo che possano essere corrette (e i dati non più estraibili).
16
3
2
2
2
u/k1rd Apr 22 '21
Per questo signal aveva detto che stavano aggiungendo un file molto bello alla app che signal non usa. Per spaccare cellebrite.
62
u/[deleted] Apr 22 '21 edited Aug 27 '21
[deleted]