Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 174

Cellebrite UFED

Revisado porCybersecurity entrepreneur & security researcher

O que é Cellebrite UFED?

Cellebrite UFEDFamilia de produtos de forense movel da israelense Cellebrite que extrai, decodifica e analisa dados de smartphones, drones, SIMs e outros dispositivos.


A Cellebrite e uma empresa israelense de inteligencia digital, conhecida sobretudo pelo UFED (Universal Forensic Extraction Device) e pelo conjunto de analise Physical Analyzer / Inseyets. Seu hardware e software permitem que forcas policiais, agencias de inteligencia e equipes DFIR corporativas realizem extracoes logica, de sistema de arquivos e fisica em smartphones iOS e Android, recuperem registros apagados e parseiem centenas de formatos de aplicativos, incluindo chats, chamadas, localizacao e artefatos em nuvem. A Cellebrite suporta fluxos de desbloqueio por senha (Premium) e gera relatorios prontos para uso em juizo, adequados a manutencao da cadeia de custodia.

Como flui uma extracao

flowchart LR
  A[Dispositivo apreendido] --> B{Metodo de acesso}
  B -->|Logico| C[Backup / consulta por API]
  B -->|Sistema de arquivos| D[Agente ou exploit]
  B -->|Fisico| E[Bootloader / chip-off]
  C --> F[Extracao UFED]
  D --> F
  E --> F
  F --> G[Decodificacao no Physical Analyzer]
  G --> H[Recuperacao de registros apagados]
  G --> I[Parsing de BD de aplicativos]
  H --> J[Relatorio pronto para tribunal]
  I --> J

As ferramentas ja foram alvo de escrutinio. Em abril de 2021, Moxie Marlinspike, da Signal, publicou "Exploiting vulnerabilities in Cellebrite", mostrando que o UFED e o Physical Analyzer possuiam falhas de execucao arbitraria de codigo: um arquivo especialmente elaborado e colocado em um dispositivo escaneado podia executar codigo na maquina Windows do examinador, com potencial de contaminar provas passadas e futuras. Ele observou que o conjunto embarcava uma compilacao do FFmpeg de 2012 que carregava dezenas de vulnerabilidades sem correcao e distribuia DLLs assinadas pela Apple sem licenca. A Cellebrite tambem foi criticada por vendas a regimes autoritarios. Como defesa, os examinadores executam extracoes em estacoes de trabalho isoladas e validadas, calculam o hash das imagens antes da analise e documentam as versoes das ferramentas para preservar a admissibilidade.

Exemplos

  1. 01

    Investigador usa UFED Touch 2 para obter extracao de sistema de arquivos de um Android apreendido.

  2. 02

    Decodificar a base de chats do WhatsApp no Physical Analyzer para recuperar mensagens apagadas.

Perguntas frequentes

O que é Cellebrite UFED?

Familia de produtos de forense movel da israelense Cellebrite que extrai, decodifica e analisa dados de smartphones, drones, SIMs e outros dispositivos. Pertence à categoria Forense e resposta da cibersegurança.

O que significa Cellebrite UFED?

Familia de produtos de forense movel da israelense Cellebrite que extrai, decodifica e analisa dados de smartphones, drones, SIMs e outros dispositivos.

Como se defender contra Cellebrite UFED?

As defesas contra Cellebrite UFED costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Cellebrite UFED?

Nomes alternativos comuns: UFED, Cellebrite UFED, Physical Analyzer.

Termos relacionados