Theo Engadget, thiết bị trích xuất dữ liệu Cellebrite (UFED) được FBI và Bộ An ninh Nội địa Mỹ sử dụng để hack điện thoại đang bày bán tràn lan trên eBay với giá khoảng 100 USD. Trong khi đó, các cơ quan chức năng tại Mỹ thường phải chi khoảng 15.000 USD cho những công cụ này.
Theo Forbes, nhiều khả năng một số cảnh sát đã bán chúng. Đáng lo hơn, nhà nghiên cứu an ninh mạng Matthew Hickey đã mua thử một số thiết bị và phát hiện chúng vẫn còn chứa dữ liệu đã được trích xuất từ một số chiếc điện thoại trong quá trình điều tra tội phạm, bao gồm số IMEI, ảnh, danh bạ hay tin nhắn.
Một số chiếc UFED được mua trên eBay. |
Hickey đã tìm thấy chiếc UFED được sử dụng để truy cập điện thoại Samsung, LG, ZTE và Motorola. Một thiết bị khác cho phép bẻ khóa các mẫu iPhone và iPod đời cũ.
Ông cho rằng cơ quan điều tra có thể đã bán những chiếc UFED này do chúng không thể truy cập vào các điện thoại Android và iOS mới hơn. Một số model mới hơn có thể hoạt động với nền tảng iOS 11.
Các thiết bị UFED sẽ tận dụng lỗ hổng trên hệ điều hành Android và iOS để truy cập vào điện thoại. Khi các lỗ hổng này được vá, chúng sẽ trở nên lỗi thời, và không thể sử dụng được.
Cellebrite đã gửi thư yêu cầu khách hàng phá hủy hoặc trả lại thiết bị khi không còn sử dụng. Các điều khoản của công ty không cho phép bán lại UFED.