- Сообщения
- 165
- Реакции
- 230
Ты думаешь, что удалил переписку, почистил галерею и вышел из всех аккаунтов. Твой телефон чист, как слеза младенца. А потом он попадает в руки людей в погонах, его подключают к невзрачному чемоданчику, и через пару часов вся твоя «зачищенная» жизнь лежит перед следаком как на ладони. Имя этому чемоданчику — Cellebrite.
Что это за магия?
Cellebrite — израильская компания, мировой лидер в цифровой криминалистике. Её главный продукт, Cellebrite UFED (Universal Forensic Extraction Device), — это тот самый «чемоданчик», который позволяет вытащить из мобильного телефона практически всё.
В России есть свой, не менее зубастый аналог — «Мобильный Криминалист» от компании «Оксиджен Софтвер». Им оснащены МВД, ФСБ и СК. Так что надеяться, что у местного опера не хватит технологий, глупо.
На что они способны?
Эти комплексы умеют делать два типа извлечения данных:
— Логическое: выкачивают всё, что можно увидеть через стандартный интерфейс — контакты, звонки, СМС, список приложений.
— Физическое: вот где настоящий ад. Создается полный слепок памяти телефона. Позволяет восстановить удаленные сообщения, фотографии, кэш браузера, историю перемещений.
Есть ли у них слабые места?
Да! Главный враг криминалиста — шифрование и грамотная защита.
1. До первой разблокировки
Пока ты не ввел пароль после перезагрузки, твой телефон — зашифрованный кирпич. Это состояние называет BFU (Before First Unlock) и в нём даже Cellebrite часто бессилен. Именно поэтому важна регулярная автоматическая перезагрузка.
2. Обновления
Производители и хакеры (включая тех, что в погонах) ведут вечную войну. Каждое обновление латает дыры, которыми активно пользуются криминалисты. Но и это не панацея: недавняя уязвимость в Nothing Phone 2a
3. Анти-криминалистика
А что, если телефон сам себя уничтожит, как только к нему подключат чемоданчик? Готовых приложений для этого нет, но энтузиасты создают кастомные решения. Это уже высший пилотаж, который не поставишь из маркета, но он существует.
Что в итоге
Эти «чемоданчики» — не миф, а реальный рабочий инструмент силовиков в РФ. Они не всесильны, но жестоко наказывают за беспечность. Удалить компромат — недостаточно. Нужно сделать так, чтобы его в принципе было невозможно достать. А лучшая защита от вскрытия — это когда вскрывать нечего.
Что это за магия?Cellebrite — израильская компания, мировой лидер в цифровой криминалистике. Её главный продукт, Cellebrite UFED (Universal Forensic Extraction Device), — это тот самый «чемоданчик», который позволяет вытащить из мобильного телефона практически всё.
В России есть свой, не менее зубастый аналог — «Мобильный Криминалист» от компании «Оксиджен Софтвер». Им оснащены МВД, ФСБ и СК. Так что надеяться, что у местного опера не хватит технологий, глупо.
На что они способны?Эти комплексы умеют делать два типа извлечения данных:
— Логическое: выкачивают всё, что можно увидеть через стандартный интерфейс — контакты, звонки, СМС, список приложений.
— Физическое: вот где настоящий ад. Создается полный слепок памяти телефона. Позволяет восстановить удаленные сообщения, фотографии, кэш браузера, историю перемещений.
Есть ли у них слабые места?Да! Главный враг криминалиста — шифрование и грамотная защита.
1. До первой разблокировки
Пока ты не ввел пароль после перезагрузки, твой телефон — зашифрованный кирпич. Это состояние называет BFU (Before First Unlock) и в нём даже Cellebrite часто бессилен. Именно поэтому важна регулярная автоматическая перезагрузка.
2. Обновления
Производители и хакеры (включая тех, что в погонах) ведут вечную войну. Каждое обновление латает дыры, которыми активно пользуются криминалисты. Но и это не панацея: недавняя уязвимость в Nothing Phone 2a
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
— лучшее тому доказательство.3. Анти-криминалистика
А что, если телефон сам себя уничтожит, как только к нему подключат чемоданчик? Готовых приложений для этого нет, но энтузиасты создают кастомные решения. Это уже высший пилотаж, который не поставишь из маркета, но он существует.
Что в итогеЭти «чемоданчики» — не миф, а реальный рабочий инструмент силовиков в РФ. Они не всесильны, но жестоко наказывают за беспечность. Удалить компромат — недостаточно. Нужно сделать так, чтобы его в принципе было невозможно достать. А лучшая защита от вскрытия — это когда вскрывать нечего.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Последнее редактирование: