Página 1 de 1
duda sobre cellebrite
Publicado: 29 Jun 2024, 06:53
por Krampus
Que tan efectivos son los programas de cellebrite como ufed??? Pueden contra el cifrado del pixel? O aes256
Re: duda sobre cellebrite
Publicado: 05 Jul 2024, 15:57
por DSR!
Creo que no entendiste de que de que va el programa. Ellos tienen una bateria de exploits y ataques para poder saltar el bloqueo y asi poder dumpear el contenido del cel.
Podran contra aes siempre y cuando encuentren un exploit o metodologia que les funcione.
Habria que ver en el mundo real sin tanta publicidad si realmente funciona con gente que entiende de OPSEC. Seguramente en ese caso su efectividad sea tendiendo a nula.
Re: duda sobre cellebrite
Publicado: 05 Jul 2024, 23:46
por Krampus
Lo se, con un exploit o cve es simple pero no se conocen esxploits de aes o RSA así que eso complica las cosas además tiene muchas derivaciones de clave y también el elemento seguro con otra clave es complicadisimo pero solo si es un 7 7pro o 7a incluso cellebrite dice que no puede contra pixel + grapheneOS en modo bfu en modo afu es menos complicado pero aun así se tardarían dias suficiente para que el teléfono se reinicie y entre en bfu yo preguntaba por fuerza bruta por que veo que se hacen mucha publicidad pero se que en manos de expertos como el equipo de grapheneos es muy difícil crackear un pixel 7. Que piensas?
Publicado: 06 Jul 2024, 20:03
por DSR!
A lo sumo lo unico que podran hacer es explotar algo por side chanel en aes y esas cosas (como malas implementaciones). Pero como su fuerte es otra cosa no creo que exploten nada de eso.
Despues sobre GrapheneOS y el otro SO supongo que deben funcionar para lo que estan hechos.
Publicado: 02 Ago 2024, 09:37
por xxxPoseidonxxx
DSR! escribió: 05 Jul 2024, 15:57
Creo que no entendiste de que de que va el programa. Ellos tienen una bateria de exploits y ataques para poder saltar el bloqueo y asi poder dumpear el contenido del cel.
Podran contra aes siempre y cuando encuentren un exploit o metodologia que les funcione.
Habria que ver en el mundo real sin tanta publicidad si realmente funciona con gente que entiende de OPSEC. Seguramente en ese caso su efectividad sea tendiendo a nula.
En realidad si tienes acceso a la maquina puedes programar un script para que cuando el teléfono sea conectado a la maquina se autodestruya o elimine así como hacen los de Encrochat. o devuelva un dump Fake y dejas al investigador contento jaja