Security: Juristische Konsequenzen durch den Cellebrite-Hack

Urteile, in denen die Forensiksoftware zur Beweissicherung verwendet wurde, werden nach Aufdeckung der schweren Sicherheitslücken in Frage gestellt.

Artikel veröffentlicht am ,
Justitia muss neu abwägen.
Justitia muss neu abwägen. (Bild: Tim Reckmann/CC-BY 2.0)

Die durch den Messenger Signal in einem Hack aufgedeckten schweren Sicherheitslücken im vom FBI und anderen Polizeibehörden weltweit verwendeten Forensiktool von Cellebrite haben Konsequenzen für Fälle, in denen die Software für die Beweissicherung verwendet wurde. Durch diese Lücken ist es möglich, Daten während der Extraktion aus einem Smartphone zu manipulieren. In Signal soll eine solche Manipulationsfunktion eingebaut werden, kündigte Hauptentwickler Moxie Marlinspike an.

Gizmodo berichtete nun von einem Anwalt, der das Urteil gegen einen seiner Mandanten auf dieser Grundlage in einem neuen Verfahren überprüfen lassen möchte.

Urteile, die sich auf die Beweiskraft von durch Cellebrite-Produkte ausgelesene Daten stützen, könnten nun angefochten werden, da grundsätzlich Zweifel an der Richtigkeit dieser Daten bestehen muss, weil niemand zweifelsfrei garantieren kann, dass die so gewonnen Daten nicht doch manipuliert sind.

Zum Hintergrund

Marlinspike hatte sich der Analyse der Tools von Cellebrite angenommen, nachdem diese stolz verkündeten, nun auch den Cryptomessenger gehackt zu haben und damit dessen Daten auslesen zu können. Letztlich handelte es sich nur um eine Unterstützung der von Signal verwendeten Dateiformate, keinem Hack von Signal an sich. Dem Physical Analyzer war es nur möglich Daten auszulesen, wenn physischer Zugriff auf das entsperrte Gerät bestand - dann aber könnten Ermittler auch einfach die Signal App öffnen und die Daten so in Augenschein nehmen. Bei seiner Analyse fand Marlinspike aber auch schwere Sicherheitslücken in der Software von Cellebrite.

Cellebrite hat seine Produkte laut Marlinspike an die Regierungen von Weißrussland, Russland, Venezuela und China verkauft, aber auch an die Todesschwadronen in Bangladesch und Militärjunta in Myanmar.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Grace Hopper Superchip
Nvidia zeigt den DGX GH200 AI-Supercomputer

Computex 2023 Die Kombination aus Grace Hopper, Bluefield 3 und NVLink ergibt funktional eine riesige GPU mit der Rechenkapazität eines Supercomputers und 144 TByte Grafikspeicher.

Grace Hopper Superchip: Nvidia zeigt den DGX GH200 AI-Supercomputer
Artikel
  1. Cortex v9 & v5 GPU: Arm setzt für Mobile SOCs voll auf 64-Bit
    Cortex v9 & v5 GPU
    Arm setzt für Mobile SOCs voll auf 64-Bit

    Computex 2023 Handys sollten durch den Wegfall von 32-Bit schneller, sicherer und trotzdem deutlich sparsamer werden.

  2. Reiner Haseloff: Ministerpräsident fordert Nullrunde bei Rundfunkbeitrag
    Reiner Haseloff
    Ministerpräsident fordert Nullrunde bei Rundfunkbeitrag

    Zwei Jahre soll der Rundfunkbeitrag eingefroren werden, die Zukunftskommission derweil Reformideen vorlegen, schlägt Sachsen-Anhalts Ministerpräsident vor.

  3. System Shock Remake angespielt: Die Kult-KI Shodan kämpft frisch entfesselt
    System Shock Remake angespielt
    Die Kult-KI Shodan kämpft frisch entfesselt

    System Shock gilt als wegweisendes Shooter-Rollenspiel. Jetzt ist Golem.de im Remake wieder gegen die Super-KI Shodan angetreten (Windows-PC).
    Von Peter Steinlechner

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Microsoft Xbox Wireless Controller 40,70€ • Lexar Play 1 TB 99,60€ • DAMN!-Deals mit AMD-Bundle-Aktion • MindStar: AMD Ryzen 9 5950X 429€, MSI RTX 3060 Gaming Z Trio 12G 329€, GIGABYTE RTX 3060 Eagle OC 12G 299€, be quiet! Pure Base 500DX 89€ • Logitech bis -46% [Werbung]
    •  /