Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Vazou: método utilizado pelo FBI para desbloquear iPhone foi divulgado


Ano passado foi um período conturbado para Apple em questões de segurança. O FBI pretendia desbloquear um iPhone com a suspeita de ter provas cruciais para um crime (o atirador de San Bernardino) e queria a ajuda da Maçã para “quebrar” o seu próprio smartphone, algo que foi relutado até o fim. O órgão investigativo recorreu a uma empresa estrangeira, que foi hackeada recentemente e teve o método utilizado vazado na internet.
A Cellebrite, empresa contratada pelo FBI, ajudou no caso na época e a vida seguiu. Contudo, a companhia, que é especialista em retirar conteúdo de qualquer plataforma de celulares, foi hackeada e 900 GB de dados foram retirados de um servidor, incluindo o procedimento para invadir um iPhone.
Produto utilizado pela Cellebrite para acessar dados de smartphones
Para realizar o procedimento, é preciso ter um produto da Cellebrite e um software forense da empresa que, dependendo de todo o conteúdo que vazou, poderá ser replicado por outras pessoas. O método é famoso e extremamente eficiente, pois com o celular perto fisicamente, SMS, emails e muitos outros dados podem ser extraídos.
Segundo Jonathan Zdziarski, um cientista forense, o código e os arquivos utilizados pela Cellebrite têm seções quase idênticas ao “limera1n” e ao “QuickPwn”, que são ferramentas utilizadas para o Jailbreak do iOS. Conforme supracitado, mesmo que essas informações circulem a internet, isso não significa que qualquer um pode desbloquear um iPhone com as instruções certas, pois se trata de algo muito mais complexo. De uma forma ou de outra, pode ser que a Apple enfrente um risco de segurança.

-----

Atualização: em resposta ao texto do TecMundo, a Cellebrite enviou uma resposta a respeito do ocorrido. Confira:
"Recentemente a Cellebrite registrou um acesso não autorizado de um servidor web externo. A empresa está conduzindo uma investigação para determinar a extensão da violação de dados. O servidor afetado incluiu um legado de backup do banco de dados do my.Cellebrite, o sistema de gerenciamento de licenças de usuário final da empresa, que há pouco tempo havia migrado sua base para um novo sistema de contas de usuário. Até o momento, sabe-se que os dados acessadas incluíam informações básicas de contatos e usuários registrados para alertas ou notificações sobre produtos Cellebrite, além de senhas hashes para usuários que ainda não haviam migrado para o novo sistema.
Atualmente, a empresa não tem conhecimento do aumento de qualquer risco específico para os clientes como resultado deste incidente, no entanto, os titulares da conta my.Cellebrite estão sendo aconselhados a alterarem suas senhas como forma de prevenção.
A Cellebrite mantém ativamente um programa contínuo de segurança da informação e está empenhada em proteger as informações sigilosas de seus clientes, utilizando as melhores medidas de segurança de classe. Uma vez que a investigação deste ataque estiver completa, a empresa tomará todas as medidas apropriadas e necessárias para aumentar sua postura de segurança, a fim de mitigar o risco de futuras violações.
A Cellebrite informa que está em processo de notificação dos clientes afetados e trabalhando juntamente com as autoridades competentes para a solução desta ação ilegal que os ajudarão em todo o processo de investigação do caso."
FONTE(S)
IMAGEN(S)

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas