Cellebrite vs. Signal: кто кого?

0 593

Всем известная израильская компания Cellebrite которая производит оборудование для форензики и взлома мобильных платформ, заявила недавно что может извлекать чатики из того «самого защищенного» мессенджера Signal (хотя до сих пор не понимаю а в чем там была трудность) Но что самое интересное- ребята из Signal в порыве обиды нашли в самом Cellebrite ряд уязвимостей о которых тут же поведали в своем официальном блоге (https://signal.org/blog/cellebrite-vulnerabilities)

Причем сами уязвимости достаточно известные аж с 2012 года (например библиотека FFmpeg) Так что теперь, разместив на самом смартфоне вполне безобидный файл можно заставить Cellebrite выполнять произвольный код - рассказывает основатель компании Интернет-Розыск Игорь Бедеров.

Мокси Марлинспайк - создатель Signal в своем посте так же пообещал, что в будущих сборках Signal будет включать в себя файлы, которые «никогда не используются для чего-либо внутри Signal и никогда не взаимодействуют с программным обеспечением или данными Signal» как бы намекая о сюрпризах для криминалистической платформы.

Академические итоги войны России с НАТО

Вряд ли надо кому-то доказывать, что так называемая СВО на Украине, задумывавшаяся как ограниченная по масштабу и срокам операция, по факту вылилась в войну России с НАТО на украинской ...

О приёме Украины в НАТО

Сейчас много говорят о возможном (или невозможном) приёме Украины в НАТО. Зеленский утверждает, что только приём Украины в НАТО может стать достойной гарантией безопасности, компенсирую...