СК закупил ПО для взлома телефонов. Оно способно смотреть удалённые файлы
Следственный комитет Беларуси закупил специальное ПО под названием «Мобильный Криминалист» для взлома смартфонов и компьютеров и анализа информации с них — в том числе той, что удалена. Рассказываем, кто разрабатывает программу и на что она способна.
Следственный комитет Беларуси закупил специальное ПО под названием «Мобильный Криминалист» для взлома смартфонов и компьютеров и анализа информации с них — в том числе той, что удалена. Рассказываем, кто разрабатывает программу и на что она способна.
Закупки
На сайте госзакупок представлено два тендера от следственного комитета на приобретение ПО «Мобильный Криминалист Эксперт Плюс».
Первый, в виде электронного аукциона, состоялся ещё в мае 2021 года.
СК закупил «расширение функциональных возможностей действующей лицензии Мобильный Криминалист Детектив до версии Эксперт Плюс» и «право на получение обновлений программного обеспечения и технической поддержки производителя сроком 36 месяцев». Стоимость закупки — 321 792 рубля.
В начале 2020 года ПО «Мобильный криминалист» закупал центральный аппарат государственного комитета судебных экспертиз. Возможно, тогда был приобретена как раз версия «Детектив», которая используется для судебно-технической экспертизы. Такую же версию программы закупал центральный аппарат СК в 2018 году.
В 2021 году СК расширил функционал программы — до флагманской версии «Эксперт Плюс», которая более эффективно извлекает данные из любых видов девайсов.
Для силовых ведомств ПО поставляет беларусский интернет-провайдер «АйПи Телком». На сайте провайдера написано, что он является официальным представителем компании «Оксиджен софтвер» — российского разработчика «Мобильного Криминалиста».
Второй тендер СК завершил 18 января 2022 года. Он проводился уже не как аукцион, а в виде простой закупки. Судя по документам, комитет приобрёл два дополнительных электронных ключа на использование ПО «Мобильный Криминалист Эксперт Плюс» — за 135 552 рублей.
На что способен «Мобильный Криминалист»
В документах, приложенных к госзакупкам, описаны возможности ПО.
«Криминалист» может считывать физический образ из популярных моделей смартфонов на Android и iOS, читать SMS, письма в электронной почте, данные браузеров, импортировать данные из архивных копий и облачных хранилищ, вскрывать учётные записи из популярных мессенджеров — в том числе Telegram, восстанавливать и анализировать удалённые файлы. Умеет извлекать данные из компьютеров на базе Windows, MacOS и Linux.
ПО для взлома смартфонов и компьютеров разрабатывает компания из России «Оксиджен софтвер».
«Решениями компании в вопросах получения и исследования данных из различных источников пользуются правоохранительные органы России и стран СНГ и службы безопасности коммерческих организаций», — написано на сайте разработчика.
Среди клиентов «Оксиджен софтвер» — российские и казахстанские силовые ведомства, следственный комитет РБ и «Белтелеком».
В интервью основатель «Оксиджен софтвер» рассказывал, что «Мобильный Криминалист» с лёгкостью обходит блокировки экранов на смартфонах, восстанавливает удалённую информацию на айфонах и «полностью себя обезопасить» от программы нельзя.
На вопрос о законности использования таких программ он ответил:
— Ничьих копирайтов мы не нарушаем, наоборот — используем накопленные за более чем 12 лет работы в этой области свои знания в области протоколов взаимодействия между ПК и мобильными телефонами. Незаконным может быть доступ к данным чужого мобильного телефона. А сама наша программа никаких законов не нарушает.
Як распрацоўшчык у Польшчы працаваў кур'ерам (але потым усё атрымалася)
@dzikpic, канал для айцішнікаў у Польшчы, расказаў гісторыю Аляксандра. Перад тым, як патрапіць у польскую кампанію, ён два месяцы дастаўляў ежу ў Glovo. Як гэта — ездзіць на ровары па 10-12 гадзін на дзень і чаму манікюршчыца зарабляе больш за распрацоўшчыка.
Айцішнік купіў дом у Польшчы. Як атрымаць дазвол у 2022, калі адмоў большае
@dzikpic, канал для ІТ-экспатаў у Польшчы, расказвае гісторыю беларускага айцішніка, які купіў дом у Гданьску, з каментарамі эксперта. Абмеркаваць гісторыю можна ў чаце.
Честным людям, не нарушавшим закон, этого ПО можно не бояться. Правоохранительные органы в РБ получают доступ к информации на цифровой технике строго в рамках правового поля. Вот всякие террористы, мутящие воду в водохранилище стабильности, разжигатели вражды комментариями, лайками и репостами, участники экстремистских группировок на сотни тысяч человек, этим да - лучше выкидывать свои девайсы и уходить в леса. Но таких прыщей на здоровом организме белорусского народа откровенное меньшинство, нечего о них беспокоиться.
В белорусском правовом поле квалификация разжигания вражды работает так хитро, что за этот коммент совершенно ничего не угрожает. Может даже почетную грамоту дадут. Или медаль "За отвагу".
Очень сильно сомневаюсь в заявленных на их сайте возможностях их ПО. Больше похоже на рекламу - "бойтесь все, мы всё читаем". По Винде вообще смешно, кто же в ней будет следить, ламеры? Много других специальных ОС для серьезной работы!
Главное что то купить. Вот потом арестуют тебя, скажут, у тебя на телефоне подписки на плохие тедеграм каналы. Как так? Нет там ничего. Есть, при помощи мобильного криминалистов удаленное нашли.
Мне кажется, если Вкл. шифрование на Андроиде, требующее ввода пароля каждые сутки, то взломать - расшифровать файлы на телефоне эта программа не сможет. Тоже самое с Windows 10+. Если не стоит BitLocker, а установлен только пароль на учетку, ломается это за 15 минут. Несмотря даже на то, что Chrome шифрует все логины пароли, используя виндовый пароль. Достается это проще простого. Самый надежный способ, это BitLocker, который гарантированно защитит вашу информацию. Взломать его практически невозможно. Любой инструмент предназначен для конкретного случая.
Бреши в ПО есть всегда, но не просто так корпорации выплачивают огромные деньги за баги. Эта программа больше нацелена на те устройства, которые имеют минимальный уровень защиты + человеческий фактор. Я в жизни не поверю, что это ПО способно что то вытянуть у меня с телефона. Если было бы все так просто, то доверие к тому же https было бы уже давно утеряно.
В реалиях РБ главная брешь в любом ПО - это уязвимость эксплуатанта ПО к социальной инженерии, в частности терморектальному криптоанализу. Работает безупречно, как часы, который год уже. И с каждым годом все лучше.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.
Честным людям, не нарушавшим закон, этого ПО можно не бояться. Правоохранительные органы в РБ получают доступ к информации на цифровой технике строго в рамках правового поля. Вот всякие террористы, мутящие воду в водохранилище стабильности, разжигатели вражды комментариями, лайками и репостами, участники экстремистских группировок на сотни тысяч человек, этим да - лучше выкидывать свои девайсы и уходить в леса. Но таких прыщей на здоровом организме белорусского народа откровенное меньшинство, нечего о них беспокоиться.
Вот тебя первого за разжигание вражды в этом комменте и отправят лес валить
В белорусском правовом поле квалификация разжигания вражды работает так хитро, что за этот коммент совершенно ничего не угрожает. Может даже почетную грамоту дадут. Или медаль "За отвагу".
Добротно написано, Советская Белоруссия приняла бы спецкором
Тега "сарказм" не хватает
Если бы автор добавил тег сарказм, то rомментарий был бы скрыт "за нарушение правил комментирования.
censored, П. 4.1.2. Пользовательского соглашения"
я боялся, что за экстремистское словосочетание "честные люди" скроют, но повезло
не понимают наши итшники троллинга и сарказма)
Пусть закупают, айтишники приносят много валюты в страну, хватит на любые нужды государства!
А смузи?
На сайте компании сказано только про Android телефоны , про iPhone
и iOS не нашёл - https://www.oxygensoftware.ru/ru/products/mk
Есть:
https://www.oxygensoftware.ru/ru/features/devices/287-advanced-extraction
спасибо! ты посмотри, какие хакеры))
Т.е. если айфон позже iPhone X и iOS старше 14.8, то не получится взломать, наверное, судя по этой ссылке.
ну телефон изымут и подождут когда выйдут хаки под нужную модель)
вариант)
Новое СИЗО построят и будет места всем хватать, даже сейчас вон
Эдуард Бабарико сидит больше 18 месяцев в СИЗО
Каментарый скрыты за парушэнне правілаў каментавання.
censored, П. 4.1.2. Пользовательского соглашения — https://dev.by/pages/agreement
Что есть? Че ж ФБР тогда не покупает?
ссылка же в статье на брошюру есть
Хорошо что я BlackBerry не утилизировал)
Каментарый скрыты за парушэнне правілаў каментавання.
censored, П. 4.1.2. Пользовательского соглашения — https://dev.by/pages/agreement
Уже две недели как просто калькулятор.
У меня еше и Nokia Lumia на винде рабочая есть:)
Это я и через WinPE тебе поломаю
Очень сильно сомневаюсь в заявленных на их сайте возможностях их ПО. Больше похоже на рекламу - "бойтесь все, мы всё читаем". По Винде вообще смешно, кто же в ней будет следить, ламеры? Много других специальных ОС для серьезной работы!
Знающие люди могут рассказать об этом софте что-то? Интересно насколько он рабочий.
Главное что то купить. Вот потом арестуют тебя, скажут, у тебя на телефоне подписки на плохие тедеграм каналы. Как так? Нет там ничего. Есть, при помощи мобильного криминалистов удаленное нашли.
Чтобы подписки появились, причём именно в день задержания, не требуется привлекать мобильных криминалистов
Мне кажется, если Вкл. шифрование на Андроиде, требующее ввода пароля каждые сутки, то взломать - расшифровать файлы на телефоне эта программа не сможет. Тоже самое с Windows 10+. Если не стоит BitLocker, а установлен только пароль на учетку, ломается это за 15 минут. Несмотря даже на то, что Chrome шифрует все логины пароли, используя виндовый пароль. Достается это проще простого. Самый надежный способ, это BitLocker, который гарантированно защитит вашу информацию. Взломать его практически невозможно. Любой инструмент предназначен для конкретного случая.
Битлокер ключ восстановления в лайв акаунт сохраняе а также предлагает его записать. Ничто не составит труда, попросить его)
Бреши в ПО есть всегда, но не просто так корпорации выплачивают огромные деньги за баги. Эта программа больше нацелена на те устройства, которые имеют минимальный уровень защиты + человеческий фактор. Я в жизни не поверю, что это ПО способно что то вытянуть у меня с телефона. Если было бы все так просто, то доверие к тому же https было бы уже давно утеряно.
В реалиях РБ главная брешь в любом ПО - это уязвимость эксплуатанта ПО к социальной инженерии, в частности терморектальному криптоанализу. Работает безупречно, как часы, который год уже. И с каждым годом все лучше.