手機破解專家Cellebrite公司被黑,900GB數(shù)據(jù)泄露

責(zé)任編輯:editor006

作者:cxt

2017-01-14 19:53:17

摘自:黑客與極客

Cellebrite,這家位于以色列,長期協(xié)助政府執(zhí)法機構(gòu),提供數(shù)字取證服務(wù)及手機破解工具的公司近日被證實遭到黑客入侵,共900G數(shù)據(jù)失竊。據(jù)悉,這些數(shù)據(jù)中包含了大量Cellebrite的用戶資料(包括登錄信息),技術(shù)細(xì)節(jié),遭到破解的手機數(shù)據(jù)和公司設(shè)備日志。

  這一次,獵人被狐貍咬了一口。

Cellebrite,這家位于以色列,長期協(xié)助政府執(zhí)法機構(gòu),提供數(shù)字取證服務(wù)及手機破解工具的公司近日被證實遭到黑客入侵,共900G數(shù)據(jù)失竊。

據(jù)悉,這些數(shù)據(jù)中包含了大量Cellebrite的用戶資料(包括登錄信息),技術(shù)細(xì)節(jié),遭到破解的手機數(shù)據(jù)和公司設(shè)備日志。其中部分資料顯示該公司曾向阿聯(lián)酋,土耳其和俄羅斯等政府提供手機破解設(shè)備。

目前失竊數(shù)據(jù)還未遭到公開,顯然黑客更傾向于私下交易。在事發(fā)后,黑客聯(lián)系了Motherboard的記者Joseph Cox,向他展示了部分遭竊數(shù)據(jù),并表示自己正嘗試通過網(wǎng)上中繼聊天室出售這些數(shù)據(jù)和入侵后門。

談及攻擊的動機時,黑客告訴Cox這是因為他們對近一段時間西方國家政府立場的不滿,不然本來沒人會知道這些東西。除此之外,他拒絕透露更多細(xì)節(jié)。

“我不能向你解釋太多我在Cellebrite的系統(tǒng)里做了些什么。”黑客表示,

“抽他們的臉是一回事,把他們鼻青臉腫的樣子照下來又是另一回事了。”

  Cellebrite的回?fù)?/strong>

與此同時,Cellebrite官方也作出了回應(yīng)。他們坦承一臺外網(wǎng)服務(wù)器遭到了“未經(jīng)授權(quán)的訪問”,并表示現(xiàn)已就本次入侵啟動調(diào)查。據(jù)稱,遭到入侵的服務(wù)器里有一個my.Cellebrite的較老的數(shù)據(jù)庫備份,包含公司的用戶許可管理系統(tǒng)。但在事前公司已經(jīng)轉(zhuǎn)移到了新的用戶管理系統(tǒng)上。

“目前已確認(rèn)遭到入侵的數(shù)據(jù)包含曾注冊購買公司預(yù)警、提醒服務(wù)的用戶的基本聯(lián)系信息和一部分尚未轉(zhuǎn)移至新系統(tǒng)的用戶密碼,但這些密碼已經(jīng)被加密過。”

“本次事件不會給用戶安全帶來任何特殊威脅。但為了保險起見,我們建議廣大用戶修改密碼。目前公司正在與相關(guān)部門協(xié)作調(diào)查此事,一旦調(diào)查結(jié)束,我們將會采取適當(dāng)措施增強安全力度以應(yīng)對未來可能發(fā)生的攻擊。”

Cellebrite公司以其掌握的強力破解工具“萬能取證設(shè)備”(UFED)聞名,該工具能幫助調(diào)查人員解密智能手機設(shè)備,甚至包括iPhone。它可提取包括短信,郵件,通話記錄和系統(tǒng)密碼的所有手機信息。官網(wǎng)數(shù)據(jù)顯示,Cellebrite服務(wù)超過15,000家政府部門和執(zhí)法機構(gòu)。就在去年3月,Cellebrite曾協(xié)助FBI破解制造了2015年12月加州圣伯納迪諾槍擊案的恐怖分子Syed Rizwan Farook的iPhone。

* 參考來源:InternationalBusinessTimes,F(xiàn)B小編cxt編譯,轉(zhuǎn)載請注明來自FreeBuf.COM

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號