Cellebrite UFED
Qu'est-ce que Cellebrite UFED ?
Cellebrite UFEDFamille de produits de forensique mobile de l'editeur israelien Cellebrite, qui extraient, decodent et analysent les donnees de smartphones, drones, cartes SIM et autres appareils.
Cellebrite est une societe israelienne de digital intelligence connue surtout pour UFED (Universal Forensic Extraction Device) et la suite d'analyse Physical Analyzer / Inseyets. Son materiel et son logiciel permettent aux forces de l'ordre, aux services de renseignement et aux equipes DFIR d'entreprise de realiser des extractions logiques, systeme de fichiers et physiques sur des telephones iOS et Android, de recuperer des enregistrements supprimes et de parser des centaines de formats d'applications : chats, appels, geolocalisation, artefacts cloud. Cellebrite prend en charge des workflows de deverrouillage par code (Premium) et produit des rapports exploitables en justice, adaptes a la gestion de la chaine de custody.
Le deroulement d'une extraction
flowchart LR
A[Appareil saisi] --> B{Methode d'acces}
B -->|Logique| C[Sauvegarde / recuperation par API]
B -->|Systeme de fichiers| D[Agent ou exploit]
B -->|Physique| E[Bootloader / chip-off]
C --> F[Extraction UFED]
D --> F
E --> F
F --> G[Decodage Physical Analyzer]
G --> H[Carving des enregistrements supprimes]
G --> I[Parsing des BD d'applications]
H --> J[Rapport exploitable en justice]
I --> JCes outils ont fait l'objet d'un examen critique. En avril 2021, Moxie Marlinspike, de Signal, a publie "Exploiting vulnerabilities in Cellebrite", montrant que UFED et Physical Analyzer presentaient des failles d'execution de code arbitraire : un fichier specialement concu et place sur un appareil scanne pouvait executer du code sur la machine Windows de l'examinateur, au risque de contaminer des preuves passees et futures. Il notait que la suite embarquait une compilation de FFmpeg datant de 2012, porteuse de dizaines de vulnerabilites non corrigees, et distribuait des DLL signees par Apple sans licence. Cellebrite a egalement ete critiquee pour ses ventes a des regimes autoritaires. Pour se premunir, les examinateurs realisent les extractions sur des postes de travail isoles et valides, calculent l'empreinte (hash) des images avant analyse et documentent les versions des outils afin de preserver leur recevabilite.
● Exemples
- 01
Un enqueteur utilise UFED Touch 2 pour realiser une extraction systeme de fichiers sur un Android saisi.
- 02
Decoder une base de discussions WhatsApp dans Physical Analyzer pour recuperer les messages supprimes.
● Questions fréquentes
Qu'est-ce que Cellebrite UFED ?
Famille de produits de forensique mobile de l'editeur israelien Cellebrite, qui extraient, decodent et analysent les donnees de smartphones, drones, cartes SIM et autres appareils. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.
Que signifie Cellebrite UFED ?
Famille de produits de forensique mobile de l'editeur israelien Cellebrite, qui extraient, decodent et analysent les donnees de smartphones, drones, cartes SIM et autres appareils.
Comment se défendre contre Cellebrite UFED ?
Les défenses contre Cellebrite UFED combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Cellebrite UFED ?
Noms alternatifs courants : UFED, Cellebrite UFED, Physical Analyzer.