- O anchetă dezvăluie că Rusia ar fi folosit un dispozitiv Cellebrite pentru a sparge telefonul unui activist, deși accesul fusese tăiat prin sancțiuni.
Un incident recent scoate la lumină modul în care autoritățile ruse ar fi ocolit sancțiunile internaționale pentru a accesa datele unui activist, folosind o platformă forensă de la Cellebrite. Deși compania israeliană susține că a întrerupt accesul Rusiei încă din 2022, un raport arată că un dispozitiv mai vechi, anterior embargoului, a fost utilizat fără acordul său.
Contextul spargerii telefonului
Potrivit investigației, activistul vizat folosea un telefon despre care se credea că este securizat. Cu toate acestea, forțele de ordine ruse au reușit să extragă date sensibile, inclusiv mesaje criptate și istoricul apelurilor. Tehnicienii au identificat semnătura digitală a unui dispozitiv Cellebrite UFED, un instrument popular în anchetele digitale.
Cellebrite a confirmat că hardware-ul respectiv fusese fabricat înainte de impunerea sancțiunilor, iar compania nu a autorizat utilizarea sa de către Rusia. „Este o încălcare flagrantă a termenilor noștri de utilizare”, a declarat un purtător de cuvânt.
Ce înseamnă această breșă pentru securitatea digitală
Cazul demonstrează că sancțiunile nu pot opri complet accesul la tehnologii avansate, mai ales atunci când echipamentele ajung pe piața neagră sau sunt utilizate fără acordul producătorului. Pentru utilizatorii obișnuiți, riscul nu este doar teoretic: oricine poate deveni ținta unor astfel de atacuri, mai ales dacă deține informații sensibile.
Specialiștii în securitate avertizează că instrumente precum Cellebrite pot extrage date chiar și de pe telefoane blocate, dacă nu sunt actualizate corect. De aceea, criptarea completă și autentificarea biometrică rămân esențiale.
Reacția companiei și implicațiile legale
Cellebrite a anunțat că investighează incidentul și că va colabora cu autoritățile pentru a identifica persoanele responsabile. Totuși, compania recunoaște că nu poate controla dispozitivele vândute înainte de sancțiuni. Aceasta deschide o discuție mai amplă despre responsabilitatea producătorilor de tehnologie în ceea ce privește ciclul de viață al echipamentelor lor.
Ce înseamnă pentru tine
- Protejează-te cu actualizări regulate – Instalează mereu ultimele patch-uri de securitate, pentru că instrumentele forense exploatează vulnerabilități cunoscute.
- Folosește criptare end-to-end – Mesageriile precum Signal sau WhatsApp adaugă un strat suplimentar de protecție împotriva accesului neautorizat.
- Fii atent la ce instalezi – Aplicațiile necunoscute pot deschide uși pentru atacuri complexe. Verifică întotdeauna permisiunile solicitate.
Acest incident ne reamintește că niciun dispozitiv nu este complet sigur, iar sancțiunile nu sunt o garanție absolută. Vigilența rămâne cea mai bună apărare.