<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Cellebrite &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/cellebrite/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 26 Nov 2025 19:13:33 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Cellebrite &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</title>
		<link>https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 22 Apr 2021 09:40:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cellebrite]]></category>
		<category><![CDATA[Moxie Marlinspike]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[злам смартфонів]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[смарфони]]></category>
		<category><![CDATA[уразливість]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126892</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a></p>
<p>Експлуатація уразливості дозволяє хакеру змінювати дані, які надходять, будуть надходити і вже збережені на комп&#8217;ютері слідчого. Протягом багатьох років ізраїльська компанія Cellebrite допомагала урядам і поліції у всьому світу зламувати конфісковані мобільні телефони шляхом експлуатації уразливостей. Творець програми для обміну повідомленнями Signal Moxie Marlinspike проаналізував ПЗ Cellebrite і повідомив про уразливість в інструменті для зламу [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a></p>
<p>Експлуатація уразливості дозволяє хакеру змінювати дані, які надходять, будуть надходити і вже збережені на комп&#8217;ютері слідчого.<span id="more-126892"></span></p>
<p>Протягом багатьох років ізраїльська компанія Cellebrite допомагала урядам і поліції у всьому світу зламувати конфісковані мобільні телефони шляхом експлуатації уразливостей. Творець програми для обміну повідомленнями Signal Moxie Marlinspike <a href="https://signal.org/blog/cellebrite-vulnerabilities/" target="_blank" rel="noopener">проаналізував</a> ПЗ Cellebrite і повідомив про уразливість в інструменті для зламу мобільних пристроїв.</p>
<p>Експлуатація дозволяла додавати спеціально відформатований файл у додаток на пристрої, який потім сканується Cellebrite, можна виконати код і змінити не тільки звіт Cellebrite про цей аналіз, але також всі попередні і майбутні згенеровані Cellebrite звіти.</p>
<blockquote><p>&#8220;Наприклад, ввімкнувши спеціально відформатований, але інакше нешкідливий файл до програми на пристрої, який потім сканується Cellebrite, можна виконати код, який змінює не тільки звіт Cellebrite, що створюється під час цього сканування, але й усі попередні та майбутні звіти Cellebrite з усіх попередньо відсканованих пристроїв та всіх майбутніх відсканованих пристроїв будь-яким довільним способом (вставка або видалення тексту, електронної пошти, фотографій, контактів, файлів або будь-яких інших даних), без виявлених змін часової позначки або збоїв контрольної суми. Це навіть можна було зробити навмання, і це серйозно поставило б під сумнів цілісність даних звітів Cellebrite&#8221;, &#8211; сказав Моксі.</p></blockquote>
<p>Cellebrite надає два пакети програмного забезпечення &#8211; UFED долає блокування і шифрування для збору віддалених або прихованих даних, а Physical Analyzer виявляє цифрові докази (&#8220;відстеження подій&#8221;).</p>
<blockquote><p>&#8220;Як виявилося, безпеці UFED і Physical Analyzer приділялося мало уваги. Відсутні стандартні галузеві засоби захисту від експлойтів&#8221;, &#8211; пояснив експерт.</p></blockquote>
<p>Марлінспайк також виявив два установочних пакета MSI, підписаних цифровим підписом Apple і, мабуть, витягнутих з установника iTunes для Windows. Представник Cellebrite не відповів, чи знали експерти компанії про уразливість в ПЗ і чи був у них дозвіл на комплектування програмного забезпечення Apple.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Our latest blog post explores vulnerabilities and possible Apple copyright violations in Cellebrite&#39;s software:</p>
<p>&quot;Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app&#39;s perspective&quot;<a href="https://t.co/DKgGejPu62">https://t.co/DKgGejPu62</a> <a href="https://t.co/X3ghXrgdfo">pic.twitter.com/X3ghXrgdfo</a></p>
<p>&mdash; Signal (@signalapp) <a href="https://x.com/signalapp/status/1384906127360548869?ref_src=twsrc%5Etfw">April 21, 2021</a></p></blockquote>
<p><script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-mozhut-manipulyuvaty-danymy-yaki-nadaye-vidome-izrayilske-pz-dlya-zlamu-smartfoniv/">Хакери можуть маніпулювати даними, які надає відоме ізраїльське ПЗ для зламу смартфонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Ізраїльське обладнання для зламу смартфонів потрапило у приватні руки</title>
		<link>https://cybercalm.org/izrayilske-obladnannya-dlya-zlamu-smartfoniv-potrapylo-u-pryvatni-ruky/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 28 Feb 2019 07:28:54 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Cellebrite]]></category>
		<category><![CDATA[eBay]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=80256</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/izrayilske-obladnannya-dlya-zlamu-smartfoniv-potrapylo-u-pryvatni-ruky/">Ізраїльське обладнання для зламу смартфонів потрапило у приватні руки</a></p>
<p>Ізраїльська компанія Cellebrite випускає хакерське обладнання для зламу смартфонів на iOS та Android. Вона продає його підприємствам, військовим та правоохоронним органам і коштує воно від $6 тисяч за одиницю. Однак, на відомій платформі eBay його продають всього лиш за $100, пише Pingvin.pro. Cellebrite занепокоєна, що її обладнання можуть використати для незаконного проникнення у смартфони звичайних [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/izrayilske-obladnannya-dlya-zlamu-smartfoniv-potrapylo-u-pryvatni-ruky/">Ізраїльське обладнання для зламу смартфонів потрапило у приватні руки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/izrayilske-obladnannya-dlya-zlamu-smartfoniv-potrapylo-u-pryvatni-ruky/">Ізраїльське обладнання для зламу смартфонів потрапило у приватні руки</a></p>
<p>Ізраїльська компанія Cellebrite випускає хакерське обладнання для зламу смартфонів на iOS та Android. Вона продає його підприємствам, військовим та правоохоронним органам і коштує воно від $6 тисяч за одиницю. Однак, на відомій платформі eBay його продають всього лиш за $100, пише <a href="https://pingvin.pro/" target="_blank" rel="noopener">Pingvin.pro</a>.</p>
<p>Cellebrite занепокоєна, що її обладнання можуть використати для незаконного проникнення у смартфони звичайних людей. Крім того, у вживаного обладнання є цікава особливість. Вся інформація, що була отримана раніше, залишається в пам&#8217;яті пристрою. Один дослідник, який придбав цілу купу таких хакерських штуковин, виявив практично конфіденційні дані. Зокрема назви пристроїв, дату використання, унікальні номери IMEI смартфонів. Чати та переліки контактів також стають доступними для хакерів.</p>
<p>У конкурентної компанії GrayShift є подібний пристрій GrayKey для розблокування iPhone. Він під&#8217;єднується до роз&#8217;єму Lightning. В iOS 12 компанія Apple запустила USB Restricted Mode. Він обмежує використання роз&#8217;єму для зв&#8217;язку з іншим пристроєм, якщо смартфон не був розблокованим понад годину. А минулого літа, компанія GrayShift заявила, що у її пристрою є й інші можливості для обходу захисту Apple.</p>
<p>До речі, <a href="https://cybercalm.org/kiberzlochyntsi-cherez-zlam-iot-prystroyiv-kradut-dani-ta-groshi/" target="_blank" rel="noopener"><strong>кіберзлочинці переключилися на злам пристроїв IoT</strong></a> (Інтернету речей) за допомогою зламу паролів і інших вразливостей, зокрема, голосових помічників, які підключаються до елементів управління будинком, таким як освітлення, термостати, дверні замки. Такі дані наводяться <a href="https://www.mcafee.com/enterprise/en-us/assets/reports/rp-mobile-threat-report-2019.pdf" target="_blank" rel="noopener">в звіті компанії McAfee</a>, присвяченому загрозам для мобільних пристроїв.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/izrayilske-obladnannya-dlya-zlamu-smartfoniv-potrapylo-u-pryvatni-ruky/">Ізраїльське обладнання для зламу смартфонів потрапило у приватні руки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
