Издание 404 Media сообщило об утечке данных из израильской компании Cellebrite, специализирующейся на извлечении информации с мобильных устройств для правоохранительных органов. Анонимный инсайдер под ником rogueFed сумел подключиться к закрытому онлайн-брифингу компании в Microsoft Teams и опубликовал скриншоты внутренней презентации, где раскрывались детали взлома смартфонов Google Pixel.
Судя по материалам, инструменты Cellebrite способны извлекать данные с моделей Pixel 6, 7, 8 и 9 в трёх состояниях устройства: до первого разблокирования (BFU), после первого разблокирования (AFU) и в полностью разблокированном виде (Unlocked). Однако инструменты не могут подбирать пароли или копировать eSIM, что ограничивает доступ к некоторым данным.
Интересно, что прошивка GrapheneOS, позиционируемая как усиленная по защите и конфиденциальности версия Android, показала значительно более высокий уровень устойчивости. Cellebrite признала, что её решения могут получить частичный доступ только к старым версиям GrapheneOS - до конца 2022 года. Смартфоны Pixel 8 и 9 с более новыми сборками оказались полностью защищены от извлечения данных даже при разблокированном устройстве.
Сама Cellebrite позиционирует себя как независимую киберкриминалистическую компанию, чьи продукты используются правоохранительными структурами и частными экспертами по всему миру. После утечки, по данным журналистов, компания намерена ужесточить контроль за участниками закрытых онлайн-брифингов.