Celebrite noplūde rada trauksmes signālus — vai Pixel tālruņi tiešām ir uzlauzti?

Mūsdienu viedtālruņi satur milzīgu datu apjomu, tostarp personas datus, bankas ierakstus utt. Agrāk tiem nebija spēcīgas drošības, taču, par laimi, laika gaitā lietas ir mainījušās. Bet tas nenozīmē, ka jūsu viedtālrunis un tā dati ir pilnīgi droši. Daži uzņēmumi izstrādā rīkus, kas palīdz tiesībaizsardzības iestādēm uzlauzt tālruņus. Viens no šādiem uzņēmumiem ir Cellebrite. Nesenā noplūde liecina, ka Google Pixel tālruņus var uzlauzt, izmantojot Cellebrite rīku.

Noplūde liecina, ka lielākā daļa Google Pixel ierīču ir neaizsargātas pret Cellebrite tālruņu uzlaušanu

Persona, kas izmanto tiešsaistes vārdu rogueFed, klusi ievadīja Cellebrite tiešsaistes sesiju un uzņēma ekrānuzņēmumus. Vēlāk tā ievietoja šos ekrānuzņēmumus GrapheneOS lietotāju kopienas forumā. Uzziņai GrapheneOS ir AOSP apvalks, kas koncentrējas uz privātumu un drošību. Tajā pat nav iepriekš instalēta Google Apps. Tas ir ļoti populārs tehnoloģiju entuziastu vidū, kas meklē privātumu.

Nopludinātajos ekrānuzņēmumos ir minētas Pixel 6, Pixel 7, Pixel 8 un Pixel 9 ierīces. Jā, nesen izlaistie Pixel 10 modeļi netika rādīti. Tomēr tas nenozīmē, ka tie ir pilnīgi droši. Diagrammā bija redzami trīs tālruņa nosacījumi. Viens ir pirms pirmās atbloķēšanas, kas nozīmē, ka tālrunis ir restartēts un paliek pilnībā bloķēts. Cits ir pēc pirmās atbloķēšanas, kad daži dati kļūst vieglāk sasniedzami. Pēdējais ir tad, kad tālrunis jau ir atbloķēts.

Cellebrite var piekļūt visiem jūsu datiem, pat pirms jūs to pamanāt

Saskaņā ar noplūdi, Cellebrite rīks var iegūt datus no Google Pixel tālruņa, kas darbojas ar Pixel programmatūras krājumu visos trīs apstākļos. Tomēr rīks joprojām nevar uzlauzt tālruņa piekļuves kodu vai kopēt digitālo SIM karti. Tas nozīmē, ka saglabājas zināma drošība. Taču rīki var aizņemt daudz informācijas, ja ierīces programmatūra nav īpaši aizsargāta.

Tomēr šķiet, ka viss ir savādāk ar ierīcēm, kurās darbojas GrapheneOS. Diagramma parāda, ka jaunākiem Pixel modeļiem, kuros darbojas atjauninātas GrapheneOS versijas, ir daudz grūtāk piekļūt. Tālruņi, kas atjaunināti pēc 2022. gada beigām, šķiet droši gan bloķētā, gan atbloķētā stāvoklī. Pat ja tālrunis ir atvērts, rīks nevar iegūt saglabātos datus tādā pašā veidā. Var pārbaudīt tikai lietotājam jau redzamās lietas.