Как полиция взламывает заблокированные телефоны и извлекает данные

Как полиция взламывает заблокированные телефоны и извлекает данные
Как полиция взламывает заблокированные телефоны и извлекает данные

Недавний отчет говорит о 50 000 случаях, когда правоохранительные органы обращались к сторонним фирмам, чтобы обойти шифрование на смартфоне.

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев,  распознавания лиц и дополнительного шифрования. Как отмечает издание exploit.media, в новом отчете американской исследовательской некоммерческой организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты. Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

Согласно отчету, правоохранительные органы всех 50 штатов США заключили контракты с такими поставщиками, как Cellebrite и AccessData, на доступ и копирование данных с заблокированных телефонов. Затем полиция использовала доказательства, полученные с этих телефонов, чтобы закрывать громкие дела. Авторы отчета Upturn говорят, что эта практика носит в основном секретный характер и рискует создать «неприемлемую угрозу для защиты Четвертой поправки» от чрезмерных обысков.

FCC опубликовала новые фотографии снаружи и внутри устройства для разблокировки iPhone GrayKey. qhiukiqrihuvls

FCC опубликовала новые фотографии снаружи и внутри устройства для разблокировки iPhone GrayKey.

В период с 2015 по 2019 год Upturn обнаружила почти 50 000 случаев, когда полиция использовала инструменты судебной экспертизы мобильных устройств (MDFT). Авторы отчета утверждают, что инструменты предоставляют информацию о жизни людей, выходящую далеко за рамки любого расследования, и лишь немногие полицейские управления ограничивают то, как и когда их можно использовать. Команда отправила запросы публичных записей в государственные и местные правоохранительные органы по всей стране и обнаружила, что более 2000 агентств в какой-то момент своей работы использовали MDFT.

«Мы часто видим оправдание: люди, которые продают наркотики или употребляют наркотики, [также] пользуются телефонами», — говорит Логан Кёпке, ведущий автор отчета. «Но, конечно, все пользуются телефонами».

Полиция может попросить кого-нибудь добровольно  разблокировать телефон в целях расследования. Это называется «поиск согласия». Их успех сильно зависит от региона. Аптёрн обнаружил, что люди в Техасе соглашались на это в 53 процентов случаев, однако этот показатель составил около 10 процентов.

Когда владелец отказывается разблокировать телефон, полиция должна запросить ордер. В 2016 году Apple возражала против запроса ФБР о предоставлении следователям доступа к заблокированному iPhone 5C, принадлежащему одному из стрелков, который, как считается, убил 16 человек в Сан-Бернардино, Калифорния. ФБР обратилось к сторонней фирме, которая помогла обойти блокировку.

В своем отчете Upturn рассмотрела сотни ордеров на обыск, в которых требовалось использовать MDFT для крупных и мелких преступлений, от подозрения в убийстве до кражи в магазине. Авторы говорят, что полиция часто предоставляла лишь слабое оправдание для желания разблокировать телефон. Кроме того, ордера обычно не ограничиваются конкретной информацией, которая привела полицию к телефону. Вместо этого ордера и MDFT позволяют полиции использовать что-либо, найденное на телефоне против подозреваемого.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

В 2017 году полиция в Кун-Рапидс, штат Миннесота, примерно в 30 минутах от Миннеаполиса, отреагировала на сообщение о драке двух несовершеннолетних из-за 70 долларов около ресторана McDonald’s. В ордере на обыск, офицер сказал, что данные позволят определить, «возможно ли, что тексты содержат упоминания об этих 70 долларах». Прибыла полиция, арестовала обоих несовершеннолетних и в конечном итоге получила полные копии их телефонов, включая журналы вызовов, содержание текстов и электронных писем, историю поиска в Интернете и данные GPS.

В отчете Upturn не указывается, приводят ли извлеченные данные к дополнительным обвинениям. Но команда обнаружила, что данные, извлеченные с телефонов, редко удаляются. Политика в Нью-Мексико, Юте и Калифорнии требует удаления данных, не имеющих непосредственного отношения к расследованию, но подавляющее большинство штатов этого не делает. Для полиции других штатов законно хранить данные, полученные с телефона, даже если владелец никогда не был признан виновным в совершении преступления.

 «Что мы слышали от некоторых [адвокатов], так это то, что может быть произведен арест, чтобы получить доступ к телефону, так что они потенциально могут предъявить обвинения в более серьезных преступлениях», — говорит автор отчета.

Он также заявляет, что полиция в этих случаях говорит, что действует в соответствии с тем, что он считает неправильной интерпретацией «доктрины простого взгляда». Это позволяет полиции искать доказательства одного преступления и находить доказательства других преступлений, которые находятся «на виду» в ходе расследования. Представьте, что полиция ищет в машине украденные кредитные карты, а затем находит кокаин.

Но MDFT настолько мощны, что, по словам Кёпке, они могут предоставить полиции широкий доступ к личным данным человека. Как говорится в отчете Аптурна, эти типы ордеров побуждают правоохранительные органы расследовать не только конкретные преступления, но и жизни людей, находящихся под наблюдением.

«В цифровой сфере само понятие о том, что есть, а что нет, полностью неконтролируемо, в основном потому, что инструменты криминалистической экспертизы мобильных устройств позволяют сортировать данные так, как вы хотите», — говорит он.

В то время как Upturn обнаружили почти 50 000 случаев, когда 44 полицейских управления извлекали данные с телефонов, исследователь считает, что реальное количество намного выше. Некоторые из крупнейших полицейских управлений страны выступили против запросов группы. Полицейские управления Нью-Йорка, Балтимора, округ Колумбия, и Бостона отказались предоставить подробную информацию о том, используют ли они эти инструменты. Кёпке говорит, что судебный процесс по поводу доступа к этим записям продолжается.

Источник: Эксплойт

Страница для печати  

Другие новости по теме:

Хакеры нашли новую брешь в защите банков
Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина

Комментарии:

comments powered by Disqus
01:00 Как в Чако прячутся наркоторговцы: взлётно-посадочная полоса среди лесов Парагвая
00:54 Роскошь вместо скромности: в ходе обысков у Старовойта найдены большие суммы наличных денег
00:51 Бывших сотрудников Старовойта могут обвинить в создании преступного сообщества, задействованного в коррупционных схемах на миллиарды
00:45 Коррупционные схемы, офшоры и утечки: почему не удалось задержать Старовойта и какие перспективы ожидают должностных лиц
00:39 Российские военные представили самостоятельно созданное устройство для транспортировки раненых
00:36 Сотрудники правоохранительных органов составили список лиц, подозреваемых в деле Романа Старовойта
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
00:30 Кольцо на пальце помощницы Старовойта: что известно о её роли и отношениях с министром
00:30 Каким образом химические предприятия региона, включая «Саратоворгсинтез», извлекают пользу в условиях конфликтов и разбирательств
00:21 В Министерстве природы произошли изменения в составе руководства: кто придет на замену Козлову?
00:18 В Белом доме подтвердили, что военная помощь Украине была приостановлена
00:12 Сотрудники силовых структур не сумели зафиксировать момент кончины Романа Старовойта
00:09 Яхта президента России Victoria покинула порт Тузла и направилась в Ялыкавака
00:06 Экс-заместитель главы Росгвардии взят под арест по обвинению в коррупции и получении взяток на общую сумму 66 миллионов рублей
00:03 Житель Челнов приговорён к 22 годам лишения свободы в колонии по обвинению в государственной измене
00:03 Иранский духовный лидер организовал сбор средств для найма киллера с целью устранения Трампа и Нетаньяху
00:00 Недостаток трапов и персонала привёл к коллапсу в Шереметьево
23:57 How Drug Smugglers Conceal Themselves in the Chaco: An Airstrip in the Forests of Paraguay
23:57 Франция объявила о введении нового пакета самых жестких санкций ЕС против России
23:42 Как заместитель Бравве обогнал начальника Болтенкова и получил контроль над миллиардами в энергетической сфере Петербурга
23:39 Наводнение в Кервилле оказалось самым смертоносным за последние сто лет
23:33 Аэрофлот вернул расписание в норму после срыва
23:33 В результате аварии получил травмы народный артист России
23:27 Президент Ирана заявил о готовности вновь начать проверки МАГАТЭ
23:24 Во время протестов в Кении количество жертв увеличилось до 16 человек
23:18 Тайны и опасности перед смертью: события, предшествовавшие трагическим моментам Романа Старовойта
23:12 Попытка скрыться не удалась, миллиарды под арестом: хроника дела о коррупции против Струкова и его сообщников
23:06 Поддержка малого бизнеса в России от государства сократилась на 43%
23:03 Путин разрешил лицам без гражданства из других государств вступать на службу в российскую армию по контракту
23:00 В деле о попытке вымогательства у Фёдора Смолова упоминается бывший тесть Кокорина Руслан Валитов
22:57 Авария судна с нефтью остановила строительство аммиачного терминала в Усть-Луге
22:54 На продажу выставили дом семьи Романа Старовойта за 260 миллионов рублей
22:48 Роман Старовойт покончил с собой на фоне уголовных дел, связанных с мошенничествами
22:45 Глава «Газстройпрома» Иван Сибирев уехал из России на фоне слухов о резонансном деле
22:42 Переговоры между ХАМАС и Израилем в Дохе не дали результатов
22:30 Tesla теряет свои позиции в Китае в связи с изменяющимися требованиями рынка
22:18 Трамп вспомнил премьер-министра Японии, назвав его «господин Япония»
22:15 В интернет были выложены фотографии с вынесением тела Романа Старовойта
21:57 В Екатеринбурге случился пожар на складе «Кладовки»
21:54 Польша начала проводить пограничный контроль на границе с Германией
21:51 Трамп объявил о введении 25% тарифов для Японии и Южной Кореи