Хакеры опубликовали инструменты для взлома iOS, похищенные у компании Cellebrite

Admin

Администратор
В середине января 2017 года журналисты издания Vice Motherboard сообщили, что в распоряжении редакции оказался дамп, содержащий более 900 Гб информации с серверов Cellebrite. По информации издания, компанию Cellebrite в 2016 году скомпрометировал неназванный хакер, и украденные данные частично были взяты с серверов, связанных с сайтом компании. Сообщалось, что дамп содержит информацию о пользователях, некие базы данных, документацию, а также большое количество технической информации о продукции Cellebrite, в том числе скрипты, БД и логи. Кроме того, журналисты обнаружили что-то похожее на файлы улик, то есть информацию, извлеченную с чьих-то мобильных телефонов при помощи инструментов Cellebrite.

Напомню, что израильская компания Cellebrite – это независимые киберкриминалисты, которые специализируются на извлечении данных с мобильных устройств. Так, в прошлом году именно эту израильскую фирму называли основным кандидатом на роль подрядчика ФБР, когда правоохранители искали специалистов для взлома iPhone террориста. К тому же, по данным СМИ, Cellebrite давно и плотно сотрудничает с американской полицией, и правоохранители платят киберкриминалистам миллионы долларов.

Спустя почти месяц с момента появления первых сообщений о взломе, хакеры решили начать публиковать похищенную у Cellebrite информацию в открытом доступе.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Хакеры пишут, что данные были извлечены из UFED-образов, хранившихся на сервере компании. Причем изначально данные якобы были зашифрованы, но злоумышленникам удалось справиться с этой защитой и добраться до информации. Так, README-файл гласит, что дамп содержит полностью работающий и расшифрованный Python-скрипт, предназначенный для управления эксплоитами компании, а сами эксплоиты поставляются в комплекте. Также в описании дампа сами злоумышленники отмечают, что многие инструменты для работы с iOS, найденные у Cellebrite, очень похожи на то, чем обычно пользуются джейлбрейкеры.
Backdoorz.jpeg
Неизвестно, использовались ли опубликованные исходники в UFED (Universal Forensic Extraction Device) на самом деле. Как бы то ни было, многие папки дампа содержат в названии аббревиатуру «ufed», а также названия моделей различных смартфонов, включая устройства BlackBerry или Samsung.

Известный специалист по информационной безопасности Джонатан Здзиарски (Jonathan Zdziarski)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что опубликованные инструменты вряд ли можно назвать эксплоитами и чем-то сенсационным, так как большая их часть действительно хорошо известна на джейлбрейкерской сцене. К примеру, ряд конфигурационных файлов содержит отсылки к limera1n – джейлбрейкерскому софту, созданному Джорджем Хоцем aka GeoHot. Другие части кода явно позаимствованы у другого известного проекта, QuickPwn, но адаптированы для нужд криминалистов (например, в дампе есть инструменты для брутфорса PIN-кодов, для чего обычно инструменты для джейлбрейка не используют).

Специалисты Cellebrite заявили журналистам, что опубликованный дамп содержит файлы, которые распространятся с приложением компании и доступны для ее клиентов, но он не содержит ничего критического и исходных кодов. Хотя сразу после утечки представители Cellebrite сообщали, что были похищены только базовые контактные данные пользователей, теперь слова журналистов Vice Motherboard подтверждаются: хакеры явно украли больше, чем признают в Cellebrite.​
 
Похожие темы
Admin Хакеры опубликовали похищенные данные участников военных действий в донбассе Новости в сети 0
Support81 Твой сисадмин плачет. Хакеры научились ломать IT-компании, чтобы добраться до клиентов Новости в сети 0
Support81 Хакеры перестали доверять хакерам. Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Китайские хакеры годами злоупотребляли инструментом геокартирования Новости в сети 0
Support81 Хакеры атакуют критически важную инфраструктуру, атакуя фиктивный завод Новости в сети 0
Support81 Хакеры рассылают госорганам и оборонным предприятиям Украины фишинговые письма, замаскированные под судебные повестки Новости в сети 0
Support81 PaperCut в огне. Хакеры вторглись в тысячи компаний — ваша следующая? Новости в сети 0
Support81 Хакеры похитили 4 млн грн со счетов украинских предприятий Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Ты слушаешь музыку — хакеры слушают тебя. Marshall, Bose, Jabra и Sony уязвимы Новости в сети 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Провайдеры сдавали, хакеры пользовались, клиенты страдали: Ofcom разорвал порочный круг Новости в сети 0
Support81 Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша? Новости в сети 0
Support81 Хотели работу, а получили троян: взломавшие Bybit хакеры атакуют разработчиков Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Хакеры наносят удар через Google Ads: юристы — главная цель Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Ghost Tap: китайские хакеры возрождают рынок кардинга новой схемой Новости в сети 0
Support81 Хакеры атакуют вручную: 74% критичных инцидентов – дело рук людей Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Support81 Хакеры атаковали нацбанк и министерство финансов Кыргызстана Новости в сети 0
Support81 Российские хакеры заработали 158 000 000 на поиске уязвимостей Новости в сети 0
Support81 Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан Новости в сети 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 Аналитики IBM: хакеры записывают домашние видео через взломанные маршрутизаторы Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 Хакеры сорвали джекпот: $500 000 навсегда покинули стейкинг Vestrans Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0
Support81 SOS в Wirral: хакеры парализовали работу трёх жизненно важных больниц Новости в сети 0
Support81 10 дней на выкуп: хакеры выдвинули ультиматум мексиканскому правительству Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 Загадочный трафик и ложные блокировки: зачем хакеры атакуют узлы Tor? Новости в сети 0
Support81 Защита рухнула: хакеры выявили лазейки в процессорах AMD и Intel Новости в сети 0
Support81 Хакеры усиливают натиск на высшие учебные заведения Новости в сети 0
Support81 Взломавшие Casio хакеры наконец вышли из тени Новости в сети 0

Название темы