Nga sử dụng công cụ Cellebrite để bẻ khóa iPhone của nhà hoạt động dù đã tuyên bố ngừng bán
Báo cáo từ Citizen Lab cho thấy chính quyền Nga đã sử dụng công cụ pháp y Cellebrite để truy cập iPhone của một nhà hoạt động đối lập, bất chấp việc công ty này tuyên bố ngừng cung cấp dịch vụ cho...
Một báo cáo mới từ Citizen Lab đã tiết lộ rằng chính quyền Nga đã sử dụng các công cụ pháp y kỹ thuật số của Cellebrite để xâm nhập vào iPhone của nhà hoạt động đối lập Andrey Pivovarov vào tháng 6 năm 2021. Điều đáng chú ý là sự việc này diễn ra chỉ ba tháng sau khi Cellebrite công bố ngừng bán và cung cấp dịch vụ cho Nga và Belarus.
Các bằng chứng được Citizen Lab tổng hợp từ dấu vết trên thiết bị và tài liệu chính thức từ Bộ Nội vụ Nga cho thấy công cụ UFED của Cellebrite đã được sử dụng để trích xuất dữ liệu từ các ứng dụng như WhatsApp, Telegram và Viber. Mục tiêu của cuộc điều tra là tìm kiếm thông tin về các mối quan hệ chính trị, danh sách các nhân vật đối lập và các tổ chức dân sự.
Pivovarov, người đứng đầu tổ chức “Open Russia”, đã bị bắt giữ vào tháng 5 năm 2021 tại sân bay St. Petersburg. Các thiết bị của ông, bao gồm một chiếc iPhone 12 và một chiếc MacBook, đã bị tịch thu. Trong khi iPhone bị bẻ khóa thành công, báo cáo pháp y của Nga thừa nhận rằng việc trích xuất dữ liệu từ chiếc MacBook đã thất bại do cơ chế mã hóa, phù hợp với các dấu vết đăng nhập sai mật khẩu được tìm thấy trên thiết bị.
Về phía Cellebrite, công ty khẳng định rằng bất kỳ việc sử dụng phần cứng cũ nào tại Nga sau tháng 3 năm 2021 đều là “hoàn toàn trái phép”. Đại diện công ty cho biết phần cứng này hoạt động ngoại tuyến mà không cần sự hỗ trợ hay đồng ý từ họ, đồng thời nhấn mạnh rằng các phiên bản hiện tại đã được chuyển sang mô hình cấp phép đăng ký (subscription) để ngăn chặn việc sử dụng trái phép sau khi hết hạn.
Các chuyên gia an ninh mạng cảnh báo rằng việc trích xuất dữ liệu từ một thiết bị bị tịch thu không chỉ là hành vi xâm phạm quyền riêng tư đơn lẻ, mà còn là cách để các cơ quan chức năng xây dựng mạng lưới mục tiêu cho các chiến dịch tấn công tiếp theo, chẳng hạn như các chiến dịch phishing nhắm vào những người có liên hệ với chủ sở hữu thiết bị.
Để bảo vệ thiết bị trước các công cụ pháp y, Citizen Lab khuyến nghị người dùng nên sử dụng mật khẩu mạnh, luôn cập nhật hệ điều hành, kích hoạt tính năng Lockdown Mode trên iPhone (hoặc Advanced Protection trên Android), mã hóa ổ đĩa máy tính và tắt nguồn thiết bị hoàn toàn trong các tình huống rủi ro cao.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.