Jump to content
vatman32

UFED Ultimate - Cellebrite

Recommended Posts

  • Active Members
Posted (edited)

Salutare, cunoaste cineva softul? :)

 

https://www.cellebrite.com/en/ufed-ultimate/

 

La nivel teoretic, "sparge/crackuieste" telefoane. Ii da cu bolta peste ultimul Iphone, de samsung numai zic. Bineinteles ca, cine nu e urs in domeniul asta intelege ca e imposibil si defapt e un acord intre companiile producatoare de telefoane mobile. Se vinde doar catre guverne. Spor la dezbateri.

 

Aici e ceva interesant de asemenea: http://cyberlaw.stanford.edu/blog/2021/05/i-have-lot-say-about-signal’s-cellebrite-hack

 

Aparent cei de la Signal nu ii au la corazon.

Edited by vatman32
Posted
4 hours ago, vatman32 said:

acord intre companiile producatoare de telefoane mobile

Si eu merg pe aceasta ipoteza.

Apropos, Qualitest recruteaza activ sau cel putin recruta in Q3 2020 pentru Cellebrite.

 

Am avut o discutie cu un TL si un reverse engineer din IL, insa nu s-a concretizat nimic.

 

Nu a fost ceva SF. In principal munca pe care urma sa o prestez presupunea migrarea unei aplicatii legacy de vizualizare date catre SPA cu angular si backend cu web api.

 

Impresia mea a fost ca au acces la niste API-uri ale producatorilor.

 

20211011_135845.jpg

  • Upvote 1
  • Active Members
Posted (edited)

Ma intreb ce ar presupune o masura de securitate anti UFED .. poate ceva "virtual machine" in telefon.. hmm.

 

Si cand ii vezi si pe prapaditii aia de la Apple ca doomle nu merge cu noi stoul .. pff.. dezamagitor si putin chiar abuziv programul asta al lor.

Edited by vatman32
  • Active Members
Posted (edited)

Da. Au un aparat un fel de fuzzer. Trage efectiv in plain text si parole si conversatii facebook, whatsupp, signal, tot ce inseamna tot. Si merge chiar rapid.. 

 

 

16 minutes ago, gigiRoman said:

Combine the collection power of CellebriteUFED with the advanced decoding software of Cellebrite Physical Analyzer to get all the digital data you need. Sursa: https://www.cellebrite.com/en/ufed-ultimate/

Defapt "Cellebrite Physical Analyzer" trage datele din telefoane?

 

 

Face niste minuni de nu le poti realiza nici daca iti rootezi singur telefonul. Daca as avea asa ceva pe mana imi deschideam cel mai celebru centru de deblocari telefoane din tara :))) 

Edited by vatman32
  • Active Members
Posted

Mi se pare de cacat cat de subtire e linia dintre intimitate si scuza asta de 2 lei cu "Law Enforcement". Ca si cum la nivel de stat nu poate fi coruptie intrucat sa ajunga folosit in tot felul de scopuri. Totodata presimt ca e doar cireasa de pe tort, naiba stie ce soft-uri mai produc aia. Cine si cum garanteaza ca datele alea nu pleaca si la Cellebrite odata extrase .. de unde garanteaza de acolo Cellebrite ca is indeajuns de pregatiti sa aibe grija de acele date. Ei vin, il da lu' nea Ion de s-a angajat in Politie, ala saracu da click-uri de pe un Windows piratat.

  • Upvote 1
Posted
2 hours ago, vatman32 said:

Mi se pare de cacat cat de subtire e linia dintre intimitate si scuza asta de 2 lei cu "Law Enforcement". Ca si cum la nivel de stat nu poate fi coruptie intrucat sa ajunga folosit in tot felul de scopuri. Totodata presimt ca e doar cireasa de pe tort, naiba stie ce soft-uri mai produc aia. Cine si cum garanteaza ca datele alea nu pleaca si la Cellebrite odata extrase .. de unde garanteaza de acolo Cellebrite ca is indeajuns de pregatiti sa aibe grija de acele date. Ei vin, il da lu' nea Ion de s-a angajat in Politie, ala saracu da click-uri de pe un Windows piratat.

Ratezi esenta frazei. "Law Enforcement" si "State Police" sunt autorizate de catre guvern: adica "executa legea".

Daca tu creezi servicii platite/cecrute de politie atunci tu nu esti in afara legii. (Lockheed Martin-> face bombe pt armata)

 

Daca tu faci o bomba pe persoana fizica, pt uz personal, esti saltat de politie in 2-3 zile. Daca faci o bomba pentru armata, cu un contract, e totul ok.

(so basically legal loopholes)

 

Desigur, ce se vinde pe sub mana, coruptia, misuse etc. creeza probleme in toate domeniile. De la arme, bombe, materiale radioactive, la malware si monitoring tools.

  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...