Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Rusia usó herramienta de Cellebrite para hackear iPhone de activista pese a cancelación de contrato


Según una investigación de Citizen Lab de la Universidad de Toronto, las autoridades rusas utilizaron el dispositivo UFED de la empresa israelí Cellebrite para vulnerar el iPhone del político opositor Andrey Pivovarov en junio de 2021. Este incidente ocurrió meses después de que la firma de vigilancia anunciara públicamente que había finalizado todos sus contratos con clientes rusos.




Las autoridades rusas desplegaron el Dispositivo de Extracción Forense Universal (UFED) de Cellebrite para vulnerar el iPhone del político de la oposición Andrey Pivovarov en junio de 2021, meses después de que la empresa de vigilancia israelí anunciara públicamente que había rescindido todos los contratos con clientes rusos, según una investigación forense publicada por el Citizen Lab de la Universidad de Toronto.

El 31 de mayo de 2021, Pivovarov, antiguo director de la organización sin ánimo de lucro pro-democracia Open Russia, fue retirado de un vuelo en el aeropuerto de San Petersburgo y detenido por los servicios de seguridad rusos.

Recientemente había disuelto la rama rusa de Open Russia para proteger al personal del riesgo procesal tras las enmiendas a la ley rusa sobre "organizaciones indeseables".

Durante el interrogatorio, su iPhone 12 y su Apple MacBook fueron confiscados sin su consentimiento y sin que él proporcionara las contraseñas. Sus dispositivos permanecieron bajo custodia oficial hasta 2023, cuando fueron devueltos a su abogado tras su condena a cuatro años de prisión por cargos de dirigir una organización "indeseable". Finalmente fue liberado en el histórico intercambio de prisioneros entre EE. UU. y Rusia en agosto de 2024.

Pivovarov contactó con los investigadores de Citizen Lab en el World Liberty Congress en Berlín en el otoño de 2025. Un análisis inicial de su iPhone detectó signos de extracción forense, lo que motivó un análisis detallado.

Rusia utilizó la herramienta de Cellebrite

Los investigadores identificaron rastros del UFED de Cellebrite en el dispositivo el 17 de junio de 2021 o alrededor de esa fecha, tres meses después de que Cellebrite declarara que dejaría de vender "inmediatamente" a las autoridades rusas y bielorrusas.

La prueba forense irrefutable fue un ID de Host específico (9016926980658937761372207) encontrado en los registros de conexión USB de MobileLockdown en el dispositivo, previamente atribuido por el Citizen Lab a Cellebrite en una investigación anterior relacionada con la sociedad civil jordana.

Fundamentalmente, los hallazgos fueron corroborados no solo por artefactos forenses, sino por la propia documentación de Rusia. Un informe encargado por el Centro de Expertos Forenses del Ministerio del Interior de Rusia (MVD) titulado “ЗАКЛЮЧЕНИЕ ЭКСПЕРТА № 1269-17” (“Informe del Experto Forense No. 1269-17”) y proporcionado a Pivovarov durante su procesamiento, nombra explícitamente al UFED Physical Analyzer y al kit de herramientas UFED 4PC de Cellebrite como las herramientas utilizadas para extraer datos de sus dispositivos.

Los investigadores documentaron la extracción de comunicaciones de WhatsApp, Telegram y Viber, y utilizaron las herramientas de Cellebrite para buscar en el dispositivo palabras clave políticas específicas, incluyendo nombres de figuras de la oposición como Mikhail Khodorkovsky y la abogada de derechos humanos Anastasiya Burakova.

En marzo de 2021, Cellebrite anunció públicamente que estaba rescindiendo los contratos rusos ante la presión de los defensores de los derechos humanos. El director de marketing de la empresa, David Gee, reiteró esa posición, afirmando: “Cualquier uso de hardware heredado de Cellebrite en Rusia después de marzo de 2021 no está totalmente autorizado”.

Sin embargo, los hallazgos del Citizen Lab, coherentes con informes previos de Haaretz y Mediazona, demuestran que las autoridades rusas continuaron aprovechando con éxito la plataforma UFED mucho después de la salida anunciada.

La capacidad de modo offline de la herramienta y su arquitectura, que permiten que la funcionalidad principal persista sin actualizaciones del proveedor, parecen haber hecho que la cancelación del contrato fuera en gran medida ineficaz.

Los investigadores de Citizen Lab identificaron una consecuencia posterior potencialmente alarmante. Las mismas personas cuyos nombres fueron buscados en el dispositivo de Pivovarov, incluida Burakova, fueron posteriormente blanco de campañas de phishing por parte de COLDRIVER, un grupo de hacking vinculado al Servicio Federal de Seguridad de Rusia (FSB), según se documentó en una investigación conjunta de 2024 entre Citizen Lab y Access Now.

Los investigadores señalan que esta correlación justifica una mayor investigación sobre si los datos extraídos por Cellebrite pudieron haber servido de base para operaciones posteriores de vigilancia del FSB contra oponentes del régimen en el extranjero.

Este caso forma parte de un registro forense creciente. Investigadores han confirmado la tecnología de Cellebrite en casos de uso indebido que abarcan Serbia, Kenia, Jordania, Myanmar, Bahrein y Botsuana, habiendo emitido la empresa cancelaciones de contratos en algunos, pero no en todos esos países.

Access Now y Citizen Lab han enviado una carta formal a Cellebrite exigiendo respuestas e instando a la empresa a implementar "interruptores de apagado" técnicos y una diligencia debida robusta en materia de derechos humanos antes de futuras ventas. Cellebrite, que cotiza en el Nasdaq, no ha anunciado cambios estructurales en sus mecanismos de control de exportaciones en respuesta a los hallazgos de Pivovarov.


Fuentes:
https://cybersecuritynews.com/russia-cellebrite-tool-iphone/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.