קרדיט: Mashable composite, בוב אל-גרין
ה-FBI ניסה לפרוץ לאייפון ששימש את היורה בסן ברנרדינובמשך חודשים. אבל השבוע, כשמשרד המשפטים הודיע לפתע ש"צד חיצוני" מסתורי עוזר לחוקרים לגשת לנתונים, מומחי אבטחה תהו מי עשוי לפצח את ההצפנה של אפל.
כעת, כל העיניים נשואות לחברת אבטחת סייבר ישראלית שקשריה בעבר ותנועותיה האחרונות מצביעים על כך שהיא עשויה להיות האביר הלבן של ה-FBI.
עיתון ישראליידיעות אחרונותדיווחיום רביעי שהצד הלא מזוהה הואסלברייט, הממוקם ממש מחוץ לתל אביב. אבל ה-FBI וסלברייט סירבו לאשר קשר כלשהו. וביום חמישי, פקידי אכיפת חוק ללא שם דיברו על רקעUSA Today מעוך דיווחים על שותפות.
ניתן למעוךעם זאת, נודע כי סגן נשיא החברה לזיהוי פלילי נייד, ליאור בן פרץ, בילה את הימים האחרונים בארצות הברית. לדברי אדם שעבד לאחרונה עם החברה ודיבר בעילום שם, בן פרץ הוא המנהל הבכיר של Cellebrite שיפגין את יכולות הזיהוי הפלילי שלה.
"מה שעשיתי בארה"ב זה העסק שלי".
ביום חמישי בערב נחת בן פרץ בחזרה בנמל התעופה בן גוריון. הוא הופתע - ולא מאוד שמח - לקבל ממני שיחת טלפון. "הדגמת את היכולות של סלבריט ל-FBI?" שאלתי.
"מה שעשיתי בארה"ב זה עניין שלי", הוא ענה. "לא אגיב על זה... אני לא יכול להוסיף פרטים נוספים על הנושא הזה".
גם מנכ"ל משותף של סלבריט, יוסי כרמיל, סירב להגיב ביום חמישי.
אם Cellebrite יכול לעזור ל-FBI לעבור את נעילת קוד הסיסמה באייפון המדובר, זה יהיה מהפך מדהים במקרה שבו אפל וממשלת ארה"ב התכוננו למאבק אפי בבית המשפט.
מפגינים ביטלו את ה-FBI מחוץ לחנות של אפל בסן פרנסיסקו בחודש שעבר. קרדיט: אריק ריסברג/Associated Press
ה-FBI רצה שבית משפט פדרלי יכריח את אפל לסייע לה לאחזר מידע מהאייפון, ששימש את סייד פארוק, שיחד עם אשתו הרג 14 בני אדם ופצע 22 נוספים בירי בסן ברנרדינו, קליפורניה, בדצמבר האחרון. אבל ביום שני, יום אחד לפני שימוע שנקבע בתיק, אמר משרד המשפטיםייתכן שהוא לא צריך את העזרה של אפל אחרי הכל.
"כתוצאה מהפרסום העולמי ותשומת הלב בתיק זה, אחרים מחוץ לממשלת ארה"ב המשיכו ליצור קשר עם ממשלת ארה"ב המציעה דרכים למחקר אפשרי", אמרו התובעים לבית המשפט. "ביום ראשון, 20 במרץ 2016, גורם חיצוני הדגים בפני ה-FBI שיטה אפשרית לפתיחת האייפון של פארוק".
שיתוף פעולה בין Cellebrite וה-FBI לא אמור להפתיע ובוודאי לא יהיה ראשון. רישומי בית המשפט מהשנים האחרונות חושפים שסלברייט עבדה עם ה-FBI ועם סוכנויות אמריקאיות אחרות במספר מקרים.
ב-2014, למשל, בית משפט פדרלי לערעורים בניו יורק שקל עדות של סוכן FBI שהשתמש בטכנולוגיית Cellebrite בתיק קראק קוקאין. הסוכן המיוחד סטיבן טורטורלה העיד כי "הוא השתמש במכשיר שנקרא 'התקן חילוץ משפטי אוניברסלי של Celbrite' כדי להוריד ולסקור את התוכן של שני טלפונים סלולריים".
"טורטורלה הסביר את הכשרתו בשימוש בטכנולוגיית Cellebrite כדי לאחזר הודעות טקסט ונתונים אחרים מטלפון סלולרי", כתב בית המשפט והוסיף כי הוא "תיאר כיצד השתמש ב- Cellebrite כדי לעשות זאת במקרה זה".
מהירות אור ניתנת לריסוק
יצרני הטלפונים עצמם שולחים מכשירי Cellebrite כדי ש- Cellebrite תוכל לפתח מערכות לתיקון הטלפונים הללו.
תיק משנת 2013 בבית המשפט המחוזי הפדרלי בדרום דקוטה עסק ב-BlackBerry שהוחרם במהלך עוקץ זנות ילדים, אליו ניגש הסוכן קרייג שרר מהמחלקה לביטחון המולדת.
"המכונה ששימשה להורדת הנתונים מה-BlackBerry הייתה 'סלבריט'", לפי מסמכי בית המשפט. "שרר בחר את סוגי הנתונים שברצונו לחלץ. שרר חיבר את ה-BlackBerry ל-Cellebrite וזה העביר את התוכן כולל: אנשי קשר, הודעות טקסט, מיילים, שיחות אחרונות, תמונות וסרטונים".
השימוש בטכנולוגיית Cellebrite על ידי רשויות אכיפת החוק אינו ייחודי לארצות הברית. בתי המשפט מישראל מוזכרים גם שימוש במוצרי החברה במהלך חקירה של המשטרה הצבאית. וכרמיל, המנכ"ל המשותף,אמר לישראלTheMarkerעִתוֹןבשנת 2013, שמשטרת בריטניה השתמשה במוצרי Cellebrite כדי לאתר מפגינים אלימים לאחר התפרעויות בלונדון שנתיים קודם לכן.
Cellebrite הוקמה בישראל בשנת 1999 בהשקעה של 25,000 דולר. אלו היו הימים לפני שאנשים גיבו נתונים בענן, והמוצר שפיתחה Cellebrite איפשר העברת נתונים ואנשי קשר מטלפון אחד למשנהו.
לדברי האדם שעבד עם החברה, Cellebrite הבינה אז שהיא יכולה לחלץ הרבה יותר נתונים מהטלפונים - והחלה לפתח את היכולות הנוכחיות שלה.
בשנת 2007 החברה נרכשה על ידי יפןSuncorporation. המטה של Cellebrite עדיין בישראל, אך בבעלותה חברות בנות בארה"ב, גרמניה, סינגפור וברזיל.
סלבריט ידועה כמובילה בתחומה בישראל.באתר שלה כתובשעל ידי שימוש במוצרים שלה, "ניתן לבצע פענוח וניתוח במכשירי iOS נעולים עם קוד סיסמה פשוט או מורכב".
ל- Cellebrite יש מדור מאובטח במטה שלה בישראל, בו היא שומרת אלפי טלפונים, לדברי האדם המכיר את החברה. יצרני הטלפונים עצמם שולחים מכשירי Cellebrite כדי ש- Cellebrite תוכל לפתח מערכות לתיקון טלפונים אלה, או לעזור למשתמשים להעביר נתונים בין טלפונים. "הם מקבלים אותם כאב טיפוס מהיצרן לפני שחרורם כדי לנתח אותם לעומק", אמר האדם. "מאוחר יותר, מעבדות היצרנים ישתמשו במכונות Cellebrite כדי לתקן טלפונים כאלה מרחוק, במינימום זמן".
אפל משתמשת במכשירי Cellebrite בכמה מהחנויות שלה, לפי סוכנות הידיעות AP.
לקוח מנסה אפל אייפון 6S חדש בחנות אפל בשיקגו. קרדיט: Kiichiro Sato/Associated Press
המכונה שסלברייט מוכרת לרשויות אכיפת החוק נראית כמו מזוודה השייכת לג'יימס בונד, עם קופסה שחורה בתוכה. הקופסה הזו מגיעה עם עשרות מחברים לכל טלפון קיים. "אתה מחבר את הטלפון לקופסה מקצה אחד ואת המחשב הנייד שלך לקצה השני, ואז אתה יכול לראות מה יש בתוך הטלפון", אמר האדם. "אפשר גם לראות מפה של קשרים. למשל, אם פרצת לטלפון של מחבל בלונדון ואחר כך של מחבל בניו יורק, תוכל לראות אם הם תקשרו".
אם Cellebrite אכן עוזרת ל-FBI במקרה של סן ברנרדינו, לא ברור אם היא מפעילה את הטכנולוגיה הקיימת שלה או מפתחת דרך חדשה לעקוף את האבטחה של האייפון.
לא כל מומחי האבטחה משוכנעים שסלברייט הוא ה"צד החיצוני" של ה-FBI.
"הניחוש שלי הוא שזה לא הם,"כתבבלוגר האבטחה ברוס שנייר. "יש להם מערכת יחסים קיימת ומתמשכת עם ה-FBI. אם הם היו יכולים לפצח את הטלפון, הם היו עושים את זה לפני חודשים".
היה גםספֵּקוּלָצִיָהשכל זה הוא רק תעלול פרסומי אחד גדול לסלברייט.
ייתכן שהציוץ נמחק
אבל בתור יונתן זדז'יארסקי, בלוגר אבטחה אחר,ציין, חברות אחרות בעסק כבר יצאו והצהירו כי הן אינן מעורבות בתיק סן ברנרדינו.
למרות שסלברייט לא אישרו שום דבר, הם גם סירבו להכחיש זאת.
יש לך מה להוסיף לסיפור הזה? שתפו אותו בתגובות.
אורי בלאו הוא עיתונאי חוקר ישראלי המתמחה בעניינים צבאיים ופוליטיים, שחיתות ושקיפות. הוא היה עמית נימן לעיתונאות לשנת 2014 באוניברסיטת הרווארד.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.