Cellebrite es una compañía que se especializa en desbloquear dispositivos electrónicos sin necesidad de introducir el código de desbloqueo. Un producto que se utiliza para desbloquear algunos modelos de iPhone y que ahora está en apuros debido a las investigaciones de seguridad que ha llevado a cabo el equipo de la app Signal.
Poca seguridad para un producto de estas características
{"videoId":"x80w0dr","autoplay":true,"title":"iOS 14.5 ya disponible para tu iPhone: Desbloqueo con mascarilla, nuevos emojis y mucho más"}
Aunque la compañía no es conocida fuera de sus círculos de acción, los productos de Cellebrite se venden a las fuerzas de la ley o a las escuelas de los Estados Unidos para poder acceder a los iPhone sin la necesidad de introducir el código de desbloqueo. En el pasado ya se ha criticado a la compañía por el poco cuidado que se presta a la disponibilidad de esta herramienta, facilitando que no solo las fuerzas de seguridad puedan utilizarla, sino otro tipo de actores con intereses bastante menos claros.
Tanto es así que los desarrolladores de Signal encontraron una de las unidades "en medio de la calle". Un hallazgo que les llevó a poder investigar el funcionamiento del software que utiliza Cellebrite y en el que descubrieron varias vulnerabilidades con un enorme impacto en los datos:
Cualquiera que esté familiarizado con la seguridad del software reconocerá inmediatamente que la tarea principal del software de Cellebrite es analizar los datos "no fiables" de una amplia …