image

Amnesty: Cellebrite gebruikt Androidlek om beveiliging te omzeilen

maandag 16 december 2024, 12:03 door Redactie, 11 reacties
Laatst bijgewerkt: 16-12-2024, 14:38

Het forensisch bedrijf Cellebrite gebruikt een kwetsbaarheid in Android om de beveiliging van Androidtelefoons te omzeilen. De Servische autoriteiten hebben tooling van Cellebrite gebruikt om data van de telefoon van een milieuactivist te kopiëren en probeerden die vervolgens met spyware te infecteren, zo stelt Amnesty International. De kwetsbaarheid (CVE-2024-43047) waarvan Cellebrite volgens Amnesty misbruik van maakt bevindt zich in de digital signal processing (DSP) driver van chipfabrikant Qualcomm, dat afgelopen oktober met een update kwam.

Een aanvaller die al toegang tot de telefoon heeft kan dit beveiligingslek misbruiken voor het veroorzaken van een use after free. Hierdoor kan een aanvaller onder andere code uitvoeren of zijn rechten verhogen. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 7.8. Het probleem raakt meer dan zestig chipsets van Qualcomm. Verdere details over het beveiligingslek of de waargenomen aanvallen werden in oktober niet gegeven. Qualcomm meldde alleen dat misbruik is bevestigd door Google Project Zero en Amnesty International Security Lab.

Zowel Google als Amnesty zijn nu met meer details over de misbruikte kwetsbaarheid gekomen. Volgens de mensenrechtenorganisatie hebben de Servische autoriteiten samen met Cellebrite de eerder genoemde kwetsbaarheid gebruikt om de beveiliging van Androidtelefoons te omzeilen. In het geval van de milieuactivist had hij zelf zijn toestel ontgrendeld toen de autoriteiten dat meenamen. Vervolgens werd geprobeerd de NoviSpy-spyware te installeren.

Vermoedelijk mislukte dit door maatregelen van Google Play Protect, die installatie van onbekende APK's buiten de Play Store blokkeren. Bij andere activisten was de infectie wel succesvol, zo laat Amnesty weten. Eenmaal actief kan de spyware gevoelige persoonlijke gegevens van een doeltelefoon vastleggen en de microfoon of camera van een telefoon op afstand inschakelen. Ook is het mogelijk om berichten van bijvoorbeeld Signal en WhatsApp te lezen.

"De forensische tools van Cellebrite worden gebruikt om de telefoon te ontgrendelen voordat de spyware wordt geïnstalleerd en om de gegevens van een apparaat te verzamelen", aldus Amnesty. De organisatie stelt dat de tactiek van het heimelijk installeren van spyware op apparaten van mensen tijdens detentie of ondervragingen op grote schaal door de Servische autoriteiten lijkt te zijn toegepast.

“Cellebrite wordt wereldwijd op grote schaal gebruikt door politie- en inlichtingendiensten. Als de digitale tools van Cellebrite worden gebruikt zonder strikte wettelijke controle en toezicht, kan dat een enorm risico vormen voor mensen die opkomen voor mensenrechten, het milieu en de vrijheid van meningsuiting", laat Amnesty verder in een rapport weten.

Cellebrite zegt in een reactie dat de software geen malware installeert en geen real-time surveillance uitvoert 'die overeenkomt' met spyware of andere offensieve cyberactiviteit. "We nemen alle beschuldigingen serieus over mogelijk misbruik van onze technologie door een klant op manieren die in strijd zijn met zowel de expliciete als impliciete voorwaarden in onze eindgebruikersovereenkomst." Google publiceerde technische details over CVE-2024-43047 en hoe het onderzoek uiteindelijk zes kwetsbaarheden in de DSP-driver van Qualcomm opleverde.

Reacties (11)
16-12-2024, 12:19 door Anoniem
Wanneer het lek actief misbruikt wordt om millieu activisten te infecteren mag dit wel van 7.8 naar een 10 vind ik. Alhoewel, millieuactivisten......
16-12-2024, 12:55 door Anoniem
Was dit een lek of een achterdeurtje in opdracht van de 3/4 letterige diensten???
16-12-2024, 13:03 door dingetje
Door Anoniem: Wanneer het lek actief misbruikt wordt om millieu activisten te infecteren mag dit wel van 7.8 naar een 10 vind ik. Alhoewel, millieuactivisten......
Cellebrite wordt op meer plekken gebruikt.
16-12-2024, 13:14 door Anoniem
Zodra geheime diensten dit soort tools de wereld in werken worden ze ook misbruikt.
Op dat moment worden geheime diensten een gevaar.
Gewoon minder van dit soort troep de wereld inwerken zou ik zeggen, maar ik vrees dat dit op een doof oor valt en het allen maar erger wordt.
En de overheid maar jammeren over (digitale) weerbaarheid.
Tegen wie? De overheid? De geheime diensten?
16-12-2024, 13:35 door Anoniem
Als het die figuren van XR zijn die steeds onze wegen blokkeren en Schiphol terroriseren, dan mag het van mij.
16-12-2024, 14:35 door Anoniem
Door Anoniem: Als het die figuren van XR zijn die steeds onze wegen blokkeren en Schiphol terroriseren, dan mag het van mij.

Dus als jij je grondwettelijke recht gebruikt om te demonstreren ben je gelijk verdachte van ernstige feiten?

Het recht geld voor iedereen, behalve als je het niet met me eens bent of een beetje lastig doet? Is dat wat je bedoelt?
16-12-2024, 14:46 door Anoniem
Tip
Gewoon geen gevoelige data op te telefoon. Lege visvijver. Teleurgestelde gezichtjes.
Alles op papier/mondeling niet in publieke ruimtes
jammer voor de digiclub van de overheid maar ze zullen weer echt op pad moeten
16-12-2024, 21:29 door Anoniem
Zo is in het rapport te lezen dat in februari een Servische onderzoeksjournalist werd gearresteerd na een 'alcoholtest', waarna hij werd vastgehouden en ondervraagd over zijn werk. Hij merkte dat na het verhoor met zijn telefoon was gerommeld. Uit onderzoek van Amnesty zou zijn gebleken dat zijn telefoon geïnfiltreerd was.

https://nos.nl/artikel/2548559-servische-politie-bespioneerde-journalisten-en-activisten-zegt-amnesty
17-12-2024, 10:42 door Anoniem
Door Anoniem: Als het die figuren van XR zijn die steeds onze wegen blokkeren en Schiphol terroriseren, dan mag het van mij.
Nee, dat kan echt niet. Hoe erg ik deze debielen ook haat, ook zij hebben recht om te demonstreren. Dat er blijkbaar door burgemeesters en OM/Politie met verschillende maten wordt gemeten qua ingrijpen ligt niet aan de demonstranten. Blijkbaar kon er bij anti-corona beleid demo's snoeihard worden opgetreden, waarbij zelfs vreedzame demonstranten ernstig gewond raakten. Bij demo's van XR wordt er altijd gejankt dat de Politie hard optreed maar dat is mietjes gejank waar de gemiddelde anti-corona demonstrant alleen maat om kan lachen. Ook zie ik bij XR demo's geen romeo's die de boel lopen op te steerten zodat de zaak uit de hand loopt waardoor de ME hard kan ingrijpen. Die romeo's zie je overigens altijd wel bij wat meer rechtsgeorienteerde demo's opduiken. Links/progressief gepeupel als XR heeft niets te vrezen van de Politie omdat ze de ongekozen burgemeesters aan hun kant hebben staan.
Demonstratie recht moet gehandhaafd blijven maar als er ingegrepen moet worden behoort dat wel op gelijke wijze plaats te vinden en niet selectief, zoals dat nu vaak gebeurd.
17-12-2024, 14:52 door Anoniem
Weet wat er om je heen gebeurt.
Wees proactief.
18-12-2024, 12:46 door Anoniem
Door Anoniem: Links/progressief gepeupel als XR heeft niets te vrezen van de Politie omdat ze de ongekozen burgemeesters aan hun kant hebben staan.

De burgemeesters in Nederland worden indirect gekozen, namelijk op aanbeveling van de gekozen gemeenteraad.

Een burgemeester wordt in Nederland door de Kroon benoemd, nadat het kabinet met de benoeming heeft ingestemd op grond van een voordracht door de minister van Binnenlandse Zaken en Koninkrijksrelaties gebaseerd op een aanbeveling van de gemeenteraad van de bewuste gemeente. https://nl.wikipedia.org/wiki/Burgemeester

De ervaringen met een per referendum voorgedragen kandidaat burgemeester in Nederland waren in het verleden niet positief, vanwege de lage opkomst en beperkte keuze uit kandidaten -- waarvan de kwaliteiten vaak discutabel waren.

Overigens, in de gemeente Den Haag draagt momenteel Jan van Zanen (VVD) de ambtsketen. Die staat niet als VVD'er niet achter de XR actisisten, die de A12 daar steeds bezetten, maar hij staat wel achter de democratische rechtsstaat
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.