1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


bandeira da rússia

As autoridades da Rússia recorreram a tecnologia da empresa de análise forense Cellebrite para aceder ao telemóvel de um proeminente político da oposição, meses após a marca israelita ter anunciado o fim das suas ligações com o governo de Vladimir Putin. A descoberta foi revelada por investigadores do Citizen Lab, levantando sérias questões sobre o controlo real que as empresas tecnológicas ocidentais detêm sobre as suas ferramentas depois de vendidas.

O alvo deste ataque informático foi Andrey Pivovarov, um ativista dos direitos humanos e figura da oposição russa. O seu equipamento, um modelo da marca Apple, foi acedido em junho de 2021, exatamente três meses após a Cellebrite garantir que iria suspender imediatamente o fornecimento de software e hardware a clientes governamentais russos. No seu próprio portal, a entidade afirmava ter a capacidade de interromper o funcionamento dos dispositivos ou bloquear atualizações à distância.

O desafio do controlo de ferramentas de vigilância

Este caso expõe uma vulnerabilidade preocupante no mercado global de cibersegurança e espionagem. Para o espaço europeu e para as organizações de direitos humanos, o incidente demonstra de forma clara que a simples revogação de uma licença de software não neutraliza o risco de imediato. Assim que ferramentas de extração de dados chegam às mãos de governos autoritários, a sua recuperação torna-se uma tarefa complexa. Equipamentos como o UFED da Cellebrite, que servem para desbloquear telemóveis fisicamente conectados, podem continuar a operar de forma limitada através de hardware antigo ou sem as últimas atualizações de sistema.

Os investigadores canadianos encontraram provas forenses de que o centro de peritos criminais do governo russo utilizou o sistema para extrair mensagens de plataformas como o WhatsApp e o Telegram. A pesquisa efetuada no dispositivo de Pivovarov focou-se em termos políticos e em nomes de outras figuras da oposição local.

Para mitigar futuros abusos semelhantes em todo o mundo, os especialistas em segurança digital sugerem que as fabricantes de tecnologia de vigilância implementem formas rigorosas de desativar os equipamentos remotamente sempre que existirem denúncias credíveis. Além disso, propõem a adição de marcas de água criptográficas de forma nativa, permitindo rastrear a origem exata das extrações de dados e qual o dispositivo utilizado.

A posição oficial e o desfecho do ativista

Em resposta à publicação do relatório, a administração da Cellebrite reiterou que cessou todas as vendas e serviços para a Federação Russa em março de 2021, terminando as licenças ativas e os respetivos contratos legais. A empresa argumenta que qualquer utilização do seu hardware legado no território após essa data é estritamente não autorizada. No entanto, a entidade optou por não clarificar se existe algum protocolo que exija ativamente a devolução física dos equipamentos entregues aos ex-clientes.

Quanto a Andrey Pivovarov, o antigo diretor da agora extinta organização Open Russia acabou por ser julgado e cumpriu parte de uma pena de quatro anos de prisão. O ativista foi libertado apenas em agosto de 2024, fazendo parte da complexa e histórica troca de prisioneiros realizada entre a Rússia e vários países ocidentais.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech