Хакерские инструменты Cellebrite для взлома смартфонов, предназначенные для использования правоохранительными органами, продаются на eBay от 100 долларов. В то время как компания продает свои системы за 6000 долларов, на сайте самое дорогое оборудование можно приобрести всего за 1000.
Сейчас Cellebrite рассылает клиентам письма с предупреждением о перепродаже своих хакерских инструментов, учитывая возможность незаконного взлома личных данных. Номинально ожидается, что оборудование будет отправлено обратно на Cellebrite. Однако, есть серьезные опасения, что люди, работающие в полицейских органах, не только передают инструменты в руки неизвестных лиц, но и не стирают с них информацию.
Исследователь безопасности Мэтью Хикки недавно купил дюжину таких устройств и обнаружил на них информацию, включающую в себя номера IMEI, которые используются для отслеживания местоположения отдельного телефона. По мнению Хикки, устройства могут даже содержать чаты и списки контактов.
Еще одной потенциальной опасностью является то, что инструменты помогут хакерам выявить ошибки, которыми Cellebrite не поделилась с Apple и другими производителями смартфонов. При обнаружении уязвимостей купертиновцы, как правило, закрывают эксплойты, используемые криминалистическими фирмами, поскольку они могут стать причинами утечек.