I en nyligt offentliggjort videotræning viser virksomheden Cellebrite sine brugere, hvordan de kan udnytte sin software, forudsat at de holder disse oplysninger for sig selv. Betydningen af denne betingelse er indlysende: denne software kan få adgang til næsten alle iPhones i hele verden, og de vigtigste brugere er ingen ringere end visse regeringer og politimyndigheder.
Vi har oversat den fulde transskription af den video, de sælger til regeringerne, i resten af artiklen! Du vil blive overrasket over, hvordan de har formået at gøre det. holde det hemmeligt indtil i dag !
Cellebrite anbefaler diskretion, ikke kun for at tiltrække en diskret kundekreds, men også for alles sikkerhed. Virksomheden erklærer, at lækager kan skade hele det internationale retshåndhævende samfund. Det ville være katastrofalt, hvis sådanne værktøjer faldt i hænderne på ondsindede kræfter.
For dem, der ikke kender Cellebrite, er her et eksempel på, hvad de laver:
Er der andre programmer, der kan gøre det samme?
Det er ikke kun Cellebrite, der udvikler værktøjer til at få adgang til iPhones. Pegasus, et andet kendt spionsoftware, bruges blandt andet af lande som Marokko. Der går rygter om, at den franske efterretningstjeneste er i gang med at udvikle et softwareprogram, og andre virksomheder som Grayscale tilbyder lignende tjenester.
Du har også Mspy, som giver dig mulighed for at hacke dig ind i flere applikationer som f.eks:
- Sådan hacker du Instagram.
- Gør det muligt at hacke Facebook.
- Gør det muligt at hacke SnapChat
- Og hacke whatsapp
Transskription af den private video fra Cellebrite-træningskurset:
Her er den fulde udskrift af træningsvideoen:
Jeg er glad for, at du kan være med. Og jeg er glad for at kunne lancere dette indledende modul, der dækker præsentationen og orienteringen om systemet til Cellebrite Premium. Tak og god fornøjelse.
Vidste du, at Cellebrite Advanced Services har 10 laboratorier i ni forskellige lande rundt om i verden? For at udnytte alle disse ressourcer arbejder vi sammen om at tilbyde dig denne uddannelse, hvor du vil høre fra kolleger fra hele verden. Nedenstående liste viser de personer, der udgør det aktuelle modul, og jeg håber, du vil nyde at møde dem alle.
Før vi begynder, er det meget vigtigt at gennemgå de spørgsmål om fortrolighed og driftssikkerhed, som vi skal overholde, når vi bruger Cellebrite Premium, ikke kun os selv i vores egne Cellebrite Advanced Services-laboratorier, men især jer i jeres egne laboratorier rundt om i verden.
Vi må erkende, at denne evne faktisk redder liv. Og i situationer, hvor det er for sent, bidrager vi til at give ofrenes familier en afslutning og i sidste ende til at opklare forbrydelser og få folk bag tremmer. Det er derfor meget vigtigt at beskytte alle disse evner så godt som muligt, for i sidste ende kan lækager være til skade for hele det globale retshåndhævende samfund.
Lidt mere detaljeret er disse funktioner, der er integreret i Cellebrite Premium, faktisk Cellebrites forretningshemmeligheder, og vi ønsker at fortsætte med at sikre deres levedygtighed, så vi kan fortsætte med at investere massivt i forskning og udvikling, så vi kan give disse funktioner til retshåndhævende myndigheder over hele verden. Din rolle er at sikre, at disse teknikker beskyttes så godt som muligt, og at betragte dem som «følsomme for retshåndhævelse» eller klassificere dem på et højere beskyttelsesniveau i dit land eller din myndighed.
Og grunden til det er, at vi vil sikre os, at den generelle viden om disse muligheder ikke spredes. Og hvis de onde finder ud af, hvordan vi kommer ind i en enhed, eller at vi er i stand til at dekryptere en bestemt krypteret messaging-app, så kan de skifte til noget, der er meget, meget sværere eller umuligt at overvinde. Det ønsker vi ikke.
Vi er også klar over, at telefonproducenterne konstant søger at forbedre sikkerheden på deres produkter. Og udfordringen er allerede så stor, som den er, men vi fortsætter med at gøre meget gode fremskridt. Vær venlig ikke at gøre vores opgave endnu sværere, end den allerede er.
Og når det kommer til stykket, ønsker vi ikke, at teknikker skal afsløres i retten gennem opdagelsespraksis, eller du ved, når du sidder i vidneskranken og fremlægger alle disse beviser og diskuterer, hvordan du kom ind i telefonen. Når alt kommer til alt, har du trukket data ud, og det er data, der opklarer forbrydelsen. Hvordan du kom ind, lad os prøve at holde det så stille som muligt.
Og nu til operationel sikkerhed eller “opsec”. Det starter med fysisk beskyttelse af premium-systemet og alle dets komponenter, som du har modtaget i sættet.
Disse små dele, der gør hele denne kapacitet... magisk. Det er meget følsomme komponenter, og vi vil sikre os, at der ikke bruges forfalskninger eller andre mærkelige ting på disse enheder. I nogle tilfælde er der risiko for forfalskning og deaktivering af komponenten, og det er noget, man virkelig ikke ønsker, da det kan forhindre din organisation i at have kapaciteten, mens du venter på en erstatning.
Desuden kan afsløring af en af disse premiumfunktioner være meget skadelig for det globale retshåndhævelsesmiljø. Vær derfor forsigtig med at dele oplysninger, hvad enten det er i personlige samtaler, over telefonen, i online diskussionsgrupper, via e-mail eller lignende. Prøv blot at være diskret og gå ikke i detaljer.
Hvad angår den skriftlige dokumentation, vil du naturligvis ikke afsløre for meget i dine retsrapporter. Men sørg for at medtage det absolut nødvendige for at sikre, at en lægmand kan forstå de grundlæggende begreber i det, der er blevet gjort.
Nævn bestemt, at du har brugt Premium, du kan nævne versionen, men gå ikke i detaljer med, hvad du har gjort med telefonen: enten at håndtere den eller alt, hvad der vises på Premium-brugergrænsefladen selv.
Og når det drejer sig om tekniske operationer og kvalitetsstyring i din organisation, skal du være opmærksom på, at alle dokumenter, du opretter som standardprocedurer, kan blive set af en ekstern auditor for ISO 17025 eller andre personer, der kan gøre brug af en lov om informationsfrihed. anmodning i din agentur i henhold til enhver lovgivning i dit land.
Så vær forsigtig med alt dette. Du skal beskytte det så godt som muligt. Og den anden ekstra faktor, som du måske ikke er opmærksom på, er, at defekte enheder – hvis de kan oprette forbindelse til netværket – kan ringe hjem og informere producenten om, at enheden er blevet angrebet. Og med tilstrækkelig viden og intelligens er det muligt, at telefonproducenterne finder ud af, hvad vi gør for at udføre denne magi. Så gør dit bedste for at følge alle instruktionerne og gøre dem til de bedst mulige procedurer [sic] i fremtiden.
Derfor var softwaren kun beregnet til regeringer, og der var ikke planlagt nogen anvendelse for offentligheden. De, der ønsker at kunne hacke en iPhone, må derfor søge information om Mspy.







Tak for denne meget informative artikel