El Boletín Oficial del Estado refleja la compra por parte del Gobierno español de 15 dispositivos móviles Cellebrite UDEF Touch II Ultimate Standard para la Comisaría General de Extranjería y Fronteras de la Policía, con un gasto de 151.500 euros. Ahora bien, ¿qué son estos Cellebrite UFED Touch 2 y para qué sirven?
Cellebrite es una empresa israelí especializada en proveer herramientas forenses a los cuerpos de seguridad y empresas, como por ejemplo extraer los datos de un iPhone o móvil Android cifrado. Te contamos para qué sirven exactamente estos dispositivos de Cellebrite.
Una "tablet" para extraer datos de móviles
Cellebrite es una empresa con más de 22 años a sus espaldas, aunque su salto a la fama se produjo en 2015 al ayudar al FBI a desbloquear el iPhone del terrorista de San Bernardino. La empresa cuenta con un amplio catálogo de dispositivos, hardware y software para la extracción y análisis forense de dispositivos. Uno de estos dispositivos es el UFED Touch 2 que acaba de adquirir el Gobierno español.
El Cellebrite UFED Touch 2 es un modelo de 2016 que presenta importantes mejoras con respecto a su predecesor. La principal novedad era la pantalla táctil, aunque el rendimiento mejoraba considerablemente al tener una CPU cinco veces más rápida, RAM DDR3, un disco duro SSD y puertos USB 3.1 funcionando bajo Windows 10. Más rendimiento, una extracción de datos más rápida.
El objetivo del UFED Touch 2 es básicamente el mismo del resto de dispositivos de la marca, "extraer y visualizar evidencia digital, sin importar la ubicación". UFED son las siglas de Universal Forensic Extraction Device, o dispositivo universal de extracción forense. Eso sí, la compañía no ha compartido exactamente qué dispositivos o bajo qué condiciones estos dispositivos pueden ser analizados satisfactoriamente tras conectarlos a un UFED Touch 2.
Con este dispositivo es posible realizar extracciones físicas y lógicas de datos y contraseñas de un móvil, incluyendo la recuperación de datos borrados o conversaciones de WhatsApp, aunque el éxito de la operación depende de las características del terminal a analizar, si el terminal está cifrado o protegido o si las últimas actualizaciones de seguridad y parches están instalados.
Con forma de tablet y una serie de accesorios y periféricos, la funcionalidad de los Cellebrite UFED Touch 2 es extraer datos de móviles en busca de evidencia forense. El Gobierno español ha comprado 15 de estos dispositivos en su versión más completa, la Ultimate, con las herramientas más avanzadas no solo para extraer los datos, sino para analizarlos más tarde en profundidad.
El funcionamiento exacto de estos dispositivos no es público, pues en gran parte se basan en vulnerabilidades en los dispositivos, que más tarde pueden ser parcheadas por el fabricante del móvil. Una de sus técnicas implica intentar multitud de códigos de desbloqueo, restaurando el dispositivo mediante copias de seguridad cuando hubiera riesgo de un bloqueo de seguridad. Es una eterna pelea del gato y el ratón equivalente a las herramientas para root o jailbreak
Ver todos los comentarios en https://www.xatakamovil.com
VER 0 Comentario