Topchef for omdiskuteret privacy-app finder sårbarhed i politiets hacker-værktøj

Stifteren bag besked-appen Signal har fået fingre i en taske fra det israelske firma Cellebrite, der udvikler værktøjer til politistyrker over hele verden. Indholdet af tasken har afsløret en række svagheder i Cellebrites-værktøjer, forklarer han.

Artikel top billede

(Foto: Politiet/PR)

Politistyrker over hele verden gør brug af israelske firma Cellebrites-værktøjer, når de skal åbne krypterede iPhones.

Men nu hævder den privacy-fokuserede chat-app Signal, at den har identificeret en række sårbarheder i Cellebrites egen software.

”Vi var overraskede over at opdage, at Cellebrites tilsyneladende kun i meget ringe grad gør noget for at opretholde et højt sikkerhedsniveau i sin egen software,” skriver kryptograf og stifter af Signal, Moxie Marlinspike, i et blogindlæg.

Læs også: Apple spænder ben for politiet: Gør værktøj til at få adgang til iPhone-data ubrugelig

Tidligere været på kant

Cellebrite har tidligere været på kant med netop Signal, fordi Cellebrites hævder, at selskabets værktøjer kan give myndigheder adgang til beskeder og data fra Signal.

Derudover det israelske selskab også været udsat for kritik, fordi det ifølge Reuters også har haft solgt sine værktøjer til Kina, Rusland og andre autoritære regimer.

Med Cellebrites værktøjer i hånden kan politi og sikkerhedstjenester blandt andet få adgang til opkaldshistorik, tekstbeskeder og andre data fra smartphonen.

Det betyder blandt andet, at myndigheder kan få adgang til data fra Apples iPhones, der ellers holder et så højt sikkerhedsniveau, at det tidligere har været en udfordring myndighederne at få adgang til data fra telefonerne.

Læs også: Sådan kan FBI have hacket omstridt iPhone

Det menes eksempelvis, at det amerikanske forbundspoliti FBI gjorde brug af Cellebrites værktøjer, da det for flere år siden lykkedes for dem at få adgang til indhold på en terrormistænkts iPhone.

En sag der fik stor opmærksomhed, da Apple i forbindelse med sagen nægtede at give de amerikanske myndigheder en bagdør til sine enheder.

Ekstraordinært tilfælde

Moxie Marlinspike hævder, at han ved et helt ekstraordinært tilfælde faldt over det tophemmelige værktøj, da han for nylig var på en gåtur.

”Ved et helt utroligt tilfælde, var jeg for nylig ude at gå en tur, da jeg så en lille pakke falde af en lastbil foran mig,” siger han.

Du må selv afgøre, om du tror på den del af historien.

Men ikke desto mindre har Signal-stifteren haft adgang til værktøjet, og han har lagt billede ud af en Cellebrite-taske med værktøjet i.

Læs også: FBI tvangsåbner iPhone uden om Apple - dropper retssag mod Apple

Masser af adaptere

På billedet kan man se, at tasken blandt andet indeholder et væld af forskellige ledninger og adaptere.

Derudover gemmer tasken også på en hardware-dongle, der sammen med et stykke software gør det muligt at bryde ind i krypterede telefoner.

Moxie Marlinspike forklarer i blogindlægget, at han har analyseret Cellebrites værktøj og fundet en række svagheder, der ville gør det muligt at sabotere enhederne.

Han hævder, at det eksempelvis vil være let at placere en specialudviklet fil på en telefon, der kan saboterer brugen af Cellebrites software.

”Vi fandt ud af, at det var muligt at eksekvere arbitrær kode på en Cellebrite-maskine ved blot at inkludere en særligt formateret, men ellers harmløs fil på en enhed, der efterfølgende blev tilsluttet og skannet af Cellebrite-udstyr. Der er praktisk talt ingen begrænsninger for, hvilken kode der kan blive eksekveret,” skriver han på Signals blog.

Samtidig hævder han, at han også har fundet dele af koden fra Apple i softwaren, hvilket ifølge ham kan udgøre en juridisk risiko for selskabet.

Moxie Marlinspike skriver, at Signal er villige til at dele sin viden om sårbarheder i Cellebrites software med det israelske firma, hvis Cellebrite til gengæld også vil dele de sårbarheder, som selskabet selv undnytter for at få adgang til data på telefoner og andre typer enheder.

Læs også: Hollandsk politi hacker krypteret smartphone: Sådan har det kunnet lade sig gøre

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S