En muchos casos penales modernos, el teléfono del acusado suele ser lo primero a lo que recurrirá la policía para encontrar pruebas que corroboren su caso. Esto ha provocado importantes controversias en los últimos años, quizás más notablemente cuando Apple se negó a desbloquear el teléfono del tirador de San Bernardino, pero como Apple señaló en ese momento, crear una puerta trasera en iOS pondría en riesgo a todos los usuarios. Es un problema complejo sin soluciones simples.
Matt Bergin, investigador senior de la firma de seguridad KoreLogic, decidió que la mejor manera de arrojar luz sobre los problemas que surgen cuando los policías comienzan a husmear en nuestros teléfonos era crear una aplicación que sea capaz de contrarrestar el software forense digital como Cellebrite restableciendo de fábrica un teléfono tan pronto como se detecte el software.
La mejor oferta de hoy
La aplicación se llama LockUp y, como explica Bergin, el objetivo de la aplicación no es dar a los delincuentes una tarjeta para salir de la cárcel gratis, sino mostrar las formas en que la aplicación de la ley utiliza el software para respaldar sus casos.
Explicó a Gizmodo en una llamada telefónica por qué creó la aplicación y la llevó a Black Hat Asia 2022: “Realmente, escribí LockUp para respaldar la investigación que estaba haciendo y para demostrar que el software forense no es inmune a los problemas. , ”Dijo Bergin. "Quería demostrar que el software Cellebrite no solo puede tener problemas, sino que hay formas de engañar al software forense para que haga algo que no se espera que pueda hacer".
Como explica Bergin, LockUp comienza a funcionar tan pronto como se descarga una nueva aplicación en un teléfono:
Ahí es cuando comienza el interrogatorio de la solicitud. Observamos cosas como los hash, los archivos en sí mismos, los metadatos del certificado asociados con la aplicación. Y si LockUp encuentra algo que sabe, restablecerá de fábrica el dispositivo de destino mediante programación.
Bergin no cree que Cellebrite deba borrarse de la faz de la Tierra, pero su investigación y la aplicación posterior que escribió ayudan a mostrar cuán imperfectas pueden ser estas herramientas. Si los tribunales van a utilizar datos extraídos de un teléfono para enjuiciar a alguien, deben saber definitivamente que los datos no han sido manipulados.
No puedes descargar LockUp desde ninguna tienda oficial de aplicaciones, así que no vayas a buscarlo, pero Bergin volcó un montón de código en Github. Si alguien realmente quisiera, podría convertir eso en una aplicación que funcione, pero como dice Bergin, "hacer que esta aplicación sea tan accesible que pueda usarse fácilmente para evitar un proceso penal no era mi objetivo".
Si desea leer más sobre la investigación en curso de Bergin, asegúrese de consultar esta extensa publicación de blog.
La mejor oferta de hoy
Jacob comenzó a cubrir los videojuegos y la tecnología en la universidad como un pasatiempo, pero rápidamente se dio cuenta de que esto era lo que quería hacer para ganarse la vida. Actualmente reside en Nueva York escribiendo para BGR. Su trabajo publicado anteriormente se puede encontrar en TechHive, VentureBeat y Game Rant.
Fuente: BGR
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…