注册我们的免费每周电子邮件或成为获取无限制的访问,个性化电子邮件警报,在线培训等的成员。您可以加入我们每周只有69秒。
在分析软件后,可以调用来自警察苏格兰分析的数千手机的信息收集的可靠性,它用途显然被攻击了。
警方苏格兰使用由Cellebrite提供的公司提供的专家取证分析技术,帮助每年分析数千个手机。
Cellebrite产品可帮助人员通过“信息亭”从手机收集数据。这些允许人员连接到几乎任何类型的手机来查看它的文本,照片,视频和其他数据。
但现在竞选人员呼吁警察苏格兰在其软件中的严重安全缺陷的新索赔后限制使用Cellebrite技术,促使内部调查。
该公司在全球范围内欢迎执法机构,并拥有其“物理分析仪”,可以打破手机制造商提供的安全保护,也可以安装在它们上的数百种不同的应用程序。
2017年,雪貂公布了警察苏格兰和Cellebrite声称它可以在当时分析的应用程序的进程的细节。
以色列公司在过去批评,以销售其技术以贫困人权记录的制度。
警方苏格兰使用Cellebrite“亭”一直是强烈审查的焦点。这包括一个霍尔多德委员会的探针,在它出现后,该力量在Cellebrite设备上花费了超过100万英镑,而不完全考虑使用它的隐私或人权影响。
2021年4月21日,非营利组织的首席执行官开发了流行的加密消息传递应用程序信号,发布了一个博客文章,在那里他声称在Cellebrite软件中确定了显着的安全失败。
他声称:“可以执行修改的代码不仅仅是在该扫描中创建的Cellebrite报告,还可以从所有先前扫描设备和所有未来扫描设备以任意方式(插入或删除文本)的所有先前和将来生成的Cellebrite报告报告,电子邮件,照片,联系人,文件或任何其他数据)。“
该编码器结束:“这甚至可以随机完成,并将严重调用Cellebrite报告的数据完整性。”
他还声称安全公司可能在未经许可的情况下使用受版权保护的Apple软件,使其客户暴露于进一步的风险。
虽然Cellebrite软件缺陷尚未独立验证,但隐私国际(PI)英国分析师警告说,使用Cellebrite技术的执法机构从手机收集的任何证据都可能会产生严重影响。
Analyst Ed Geraghty说:“无论恶意,否则否则无害的文件都能够引起 - 显然是对Cellebrite的物理分析仪的影响,它不能再依赖于为法庭提供证据。 “PI已经提出了关于Cellebrite的物理分析仪的警察使用的重复担忧,特别是常规使用侵入性,未确定的”移动电话提取信息亭“对抗受害者甚至证人的罪行。”
警察苏格兰试图培养数百名官员使用Cellebrite信息亭,以解决需要取证分析的电子设备的积压。
然而,权利团体一贯提出对侵扰性数字搜索潜力的担忧,以便比必要的人民的生活收集更多细节。
,公开权利小组的政策经理坐在苏格兰政府在警务中新兴技术的独立咨询小组。
她说:“这些技术是越野车的事实,似乎无视其他卖方的软件许可应该关心警方。它指出了产品开发的短缺。 “我们通过他们的咨询小组提出了警察苏格兰,以解释他们为评估安全性和可靠性提供此类软件的申请。
“我们感谢警察苏格兰提供其咨询小组的开放,并希望这将用于对这些问题进行开放的对话。 “虽然我们了解警察苏格兰不使用该技术,但这是其他当局的最大风险领域。因此,警察苏格兰应该不考虑扩展这个软件的使用,而这些问题是未解决的。“
警察苏格兰发言人表示:“警察苏格兰与Cellebrite和其他合作伙伴联络,以充分了解这一影响,这可能有这项服务,如果需要,如果有的话,如果需要的话。”
Cellebrite的发言人表示:“Cellebrite是该行业中最受信任的名字之一,该行业为执法社区和私营企业提供了14多年。
“我们不断努力确保我们的产品和软件符合并超过业内的最高标准,以便验证我们的工具生产的所有数据并对您的声音进行了验证。
“Cellebrite了解,研究是确保这种验证的基石,确保利用合法获得的数字证据来追求司法。
“我们将继续将这些标准整合在我们的产品,软件和Cellebrite团队中,以为客户提供最有效,安全和用户友好的工具。”
雪貂是在2015年成立的,该使命是发表无所畏惧,高质量的新闻。
我们'在董事会上为我们的作家和订户保留的地方进行合作。
我们独立调节,并努力保持我们的开销。这意味着我们订阅者所获得的所有资金都是直接投资于原始公共利益新闻。
我们' refovely and partisan,所以我们可以公平地对待每个人。 我们不会发布点击诱饵,我们不适合政党或强大的既得利益。 我们有助于改变事物。 告诉我们你喜欢我们的' d喜欢我们下一步并投票给最好的想法。 注册我们的免费每周电子邮件或成为获取无限制的访问,个性化电子邮件警报,在线培训等的成员。 您可以加入我们每周只有69秒。