Sciences et technologies

Tentative d’assassinat de Trump : Cellebrite débloque Samsung, mais lutte contre Apple et Google

L’entreprise israélienne spécialisée dans la criminalistique et l’exploitation des données des téléphones portables a mis à disposition du FBI une version bêta de son logiciel. Des documents internes révèlent également que les iPhone et Google Pixel récents restent inaccessibles.

Le FBI a utilisé une technologie qui « inédit  » pour accéder au téléphone de l’homme qui a tenté d’assassiner Donald Trump, révèle Bloomberg.

Thomas Matthew Crooks possédait en effet un  » nouveau » Terminal Samsung fonctionnant sous le système d’exploitation Android, que le logiciel d’analyse Cellebrite n’a pas réussi à déverrouiller.

Le FBI a ensuite contacté l’éditeur du logiciel israélien, qui lui a fourni « support technique supplémentaire et nouveau logiciel encore en développement « , ont indiqué plusieurs sources à Bloomberg.

Déverrouillage du téléphone, ce qui peut prendre « quelques secondes, quelques jours, voire quelques années, selon la complexité du code alphanumérique du propriétaire « , cela aurait pris 40 minutes.

Le logiciel de Cellebrite utilise en effet diverses méthodes pour contourner ou désactiver les mécanismes intégrés qui bloquent les tentatives répétées de saisie du mot de passe, mais les capacités logicielles et matérielles continuent de s’améliorer. Par exemple, la société vante son Supersonic BF (force brute), qui permet « pour accéder aux données mobiles des appareils 40 fois plus rapidement « .

Cellebrite en difficulté avec les iPhones…

Des documents d’avril 2024, obtenus auprès d’un client de Cellebrite et vérifiés par 404 Media, montrent que son logiciel ne serait pas en mesure de débloquer un grand nombre d’iPhones disponibles sur le marché, et aurait également du mal avec certains androïdes.

Le document iPhone de Cellebrite indique qu’elle a récemment ajouté la prise en charge de l’iPhone XR et 11 exécutant iOS 17.1 à 17.3.1 avec sa capacité Supersonic BF. Il indique : prochainement » pour iPhone 12 à 14 dans les mêmes conditions, et « dans la recherche » pour l’iPhone 15 sur ces anciennes versions d’iOS (ce smartphone est sorti avec iOS 17.0 pour rappel).

Veuillez noter qu’aucun smartphone verrouillé exécutant iOS 17.4 (sorti en mars 2024) ou une version ultérieure n’est pris en charge par Cellebrite, il est simplement indiqué : « dans la recherche  » Le document date d’avril, donc les choses ont peut-être changé entre-temps, mais Apple en est déjà à iOS 17.5 et 18 en version bêta publique.

Cellebrite / 404 Média

Cependant, 404Media note que l’iPhone 11 est sorti en 2019 : « En d’autres termes, Cellebrite n’a pas pu déverrouiller (avec sa technologie Supersonic BF, ndlr) que les iPhones sortis il y a cinq ans, exécutant l’avant-dernière version d’iOS « , c’est iOS 17.3 car nous sommes à 17.5.

Bref, sur un iPhone 12 ou n’importe quel iPhone avec une version d’iOS 17.4 ou plus récente, Cellebrite ne peut rien faire a priori, du moins selon les documents d’avril 2024.

Les données publiées par Apple en juin indiquent que la grande majorité des utilisateurs d’iPhone sont passés à iOS 17, le système d’exploitation étant installé sur 77 % de tous les iPhones et 87 % de ceux lancés au cours des quatre dernières années.

…et le Google Pixel

Un deuxième document montre que Cellebrite  » n’offre pas non plus une couverture complète des appareils Android verrouillés, bien qu’il couvre la plupart de ceux répertoriés « , résume 404 Media.

Cellebrite ne peut pas, par exemple, effectuer de force brute sur un Google Pixel 6, 7 ou 8 qui a été éteint. La version la plus récente du système d’exploitation au moment de la publication des documents était Android 14, sortie en octobre 2023.

Cellebrite / 404 Média

Téléphones Huawei, LG, Motorola, Xiaomi, Sony, OnePlus « et plein d’autres  » ne semble pas, au contraire, poser trop de problèmes à Cellebrite.

Victor Ryan Cooper, directeur principal des communications d’entreprise et du contenu chez Cellebrite, a confirmé l’authenticité des documents dans une déclaration envoyée par courrier électronique à 404 Media :

 » Comme pour toute société de logiciels, les documents sont conçus pour aider nos clients à comprendre les capacités technologiques de Cellebrite lors de la conduite d’enquêtes éthiques et juridiques, dans les limites d’un mandat de perquisition ou du consentement du propriétaire à la perquisition.

La raison pour laquelle nous n’annonçons pas ouvertement nos mises à jour est que les acteurs malveillants ne doivent pas avoir accès à des informations qui pourraient favoriser leurs activités criminelles. »

Quoi qu’il en soit, ces documents permettent d’établir un état des lieux des capacités de Cellebrite il y a quelques mois. Ils avaient d’ailleurs été longuement évoqués sur le forum GrapheneOS, un système d’exploitation durci pour Android, en mai dernier.

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.
Bouton retour en haut de la page