דעה | התרגיל של סיגנל נגד סלברייט דומה יותר לסחיטה באיומים

גדי פרל
שתפו כתבה במיילשתפו כתבה במייל
גדי פרל

רבים בעולם הטכנולוגיה התלהבו מהמתקפה של מוקסי מרלינספייק, מייסד אפליקציית המסרים המאובטחת סיגנל, על חברת סלברייט הישראלית. מרלינספייק, קריפטוגרף והאקר ידוע, פרסם בשבוע שעבר את תוצאותיו של מחקר שביצע על מכשיר UFED של סלברייט, ש"נפל ממשאית" לדבריו.

במחקר הוא גילה כי המכשיר, שמשמש גורמי חוק וביטחון למחקר פורנזי של טלפונים, סובל מפרצות אבטחה חמורות רבות שיש להן השלכות אפשריות חמורות מאוד. החולשות מאפשרות למי שמטמין תוכנה זדונית במכשיר הטלפון שלו מבעוד מועד, לשבש את הבדיקה ואף להיכנס למעמקי המכשיר של סלברייט, לשבש את התוצאות של בדיקות קודמות ושל בדיקות עתידיות. את הפוסט סיכם מוקסי ברמיזה עבה לכך שסיגנל כבר דואגת להצפין קבצים כאלה ("למטרות אסתטיות") בעדכוני התוכנה הבאים.

הזינו שם שיוצג באתר
משלוח תגובה מהווה הסכמה לתנאי השימוש של אתר הארץ