Portál AbcLinuxu, 22. května 2024 03:28


Moxie Marlinspike ze Signalu: Zranitelnosti softwaru Cellebrite

Moxie Marlinspike, vývojář komunikační aplikace Signal, se dostal ke kitu firmy Cellebrite pro forenzní analýzu smartphonů, dodávanému represivním složkám různých států včetně autoritářských režimů. V zápisku ho popisuje včetně zranitelností a možných porušení licencí. Jedna z chyb v Cellebrite vede při načtení zvláštního souboru k narušení integrity veškerých reportů. Budoucí verze Signalu mají obsahovat zvláštní soubory.

Firma Cellebrite se v prosincovém blogovém zápisku chlubila návodem, jak prý dešifrovat zprávy komunikační aplikace Signal – s úplným přístupem k danému zařízení i s šifrovacími klíči, jak obratem upozornil právě Moxie Marlinspike.

23.4.2021 08:00 | Fluttershy, yay! | Zajímavý článek


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.