Lo strumento di Cellebrite usato da molte forze dell’ordine per bypassare la sicurezza degli iPhone, può essere acquistato a basso costo su eBay. Normalmente questo particolare dispositivo costa migliaia di dollari ma su eBay si trovano alcuni esemplari a bassissimo costo (anche intorno ai 100 euro). I dispositivi aquistabili su eBay sono ad ogni modo perfettamente inutili senza il relativo software di supporto, utilizzabile solo con una licenza da rinnovare anno dopo anno.
Al termine dell’uso bisognerebbe restituire il dispositivo di sblocco a Cellebrite ma alcuni utilizzatori evidentemente non lo hanno fatto e hanno messo in vendita l’hardware sul sito di annunci.
Forbes riferisce che Matthew Hickey, specializzato in sicurezza, ha aquistato una dozzina di questi dispositivi riuscendo a estrapolare vari dati ottenuti da questi, inclusi elementi quali i codici IMEI, usando i quali si potrebbe risalire ai proprietari dei dispositivi. Tra il materiale che potrebbe essere estratto anche chat e rubriche.
New @myhackerhouse hobby, hacking on refurbished forensics devices and using them to play DooM ? This unit is nice, love the light up dongle design. pic.twitter.com/1owLCuz1PL
— Hacker Fantastic (@hackerfantastic) February 12, 2019
Cellebrite UFED classic exploits & functions – I got this gem at an auction – has SIM card cloning features (elite) pic.twitter.com/xmLCgVO7iG
— Hacker Fantastic (@hackerfantastic) February 11, 2019
Lo scorso anno una diversa azienda, Grayshift, pubblicizzava uno strumento denominato “GrayKey”, venduto a 15.000 dollari, un tool con il quale sarebbe possibile sbloccare fino a 300 iPhone. Lo strumento in questione richiede una costante connessione online ma è proposta anche la versione in grado di funzionare offline e sbloccare un numero illimitato di dispositivi, venduta 30.000 dollari.
Cellebrite è probabilmente l’azienda che ha aiutato l’Fbi a sbloccare l’iPhone di uno dei killer della strage di San Bernardino (California). Generalmente i bug che consentono di aggirare il blocco, vengono risolti con gli aggiornamenti di iOS, avviando un’eterna lotta gatto e topo, tra Apple e società varie che lottano per trovare il modo di bypassare i meccanismi di sicurezza di iPhone.
to those of you wondering, yes, the Cellebrite Touch can run Doom pic.twitter.com/DRNN2VinGX
— kim ? (@grufwub) February 21, 2019
I box di Cellebrite acquistati su eBay servono a poco o nulla ma qualcuno riferisce che è ad ogni modo riuscito a sfruttarli per giocare a Doom.