LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Caso Henry: conheça a ferramenta que recupera mensagens e imagens apagadas | Detetive TC

08 de abril de 2021 14

Um dos principais assuntos dos noticiários dos últimos dias é a morte do menino Henry Borel no Rio de Janeiro, cujo caso tem sido investigado pelas autoridades como um possível assassinato cometido pelo seu padrasto, o vereador Dr. Jairinho.

Para encontrar evidências nos celulares apreendidos, a polícia do Rio utilizou uma ferramenta especializada em recuperar mensagens e chamadas apagadas, chamada Cellebrite Premium. O Detetive TudoCelular buscou informações sobre ela e explica os detalhes a você a seguir:

Cellebrite Premium

O responsável por acessar os arquivos apagados é o Cellebrite Premium. Ele consiste em uma solução criada pela empresa israelense chamada Cellebrite, em 2007, com o objetivo de ser utilizada por autoridades para conseguir recuperar informações deletadas previamente em celulares apreendidos.

“Respondemos constantemente à evolução dos dados digitais e de sua relevância cada vez maior para uma ampla gama de investigações e operações, incluindo homicídios, gangues, tráfico de drogas, exploração infantil e crimes cibernéticos. Desenvolvendo sua liderança em exames para dispositivos móveis, a Cellebrite lançou um pacote completo de soluções para lidar com a demanda de mercado por uma solução que ofereça exames digitais, extração e análise de dados. Como uma parceira que tem o compromisso de ajudar a tornar o mundo um lugar melhor e mais seguro a cada dia, a Cellebrite continua a desenvolver produtos, serviços e treinamento inovadores e confiáveis, que prestem suporte a investigações e operações de todos os tipos.”


Cellebrite

O site oficial mostra que consiste em um produto para fornecer acesso premium a todos os dispositivos iOS e Android de última geração. Entre as funções fornecidas, estão recuperação de senha em aparelhos da Apple – como iPhones e iPads – e do sistema operacional do Google. A descoberta do desbloqueio pode ser feita “à força” ou de outras maneiras.

O usuário ainda consegue extrair dados de um espaço teoricamente vazio do espaço interno, para recuperar os arquivos que existiam antes, mas foram excluídos. A Cellebrite promete também o acesso a logs de sistema e de aplicativos, assim como a recuperação de dados de aplicativos de terceiros – entre eles, estão mensageiros e redes sociais, como WhatsApp, Facebook e Telegram.

A companhia não explica os detalhes de como funciona o seu sistema para conseguir o feito. Contudo, garante que consegue passar até pela criptografia aplicada pelo iTunes para backup. A explicação é mantida em sigilo para que o “segredo” não caia nas mãos de um criminoso, o qual possa utilizar o caminho para prejudicar outras pessoas.

Cellebrite no Brasil

Apesar de ter um site em português, a plataforma está traduzida para Portugal, e não ao Brasil. Mesmo assim, tem seus produtos disponíveis para aquisição no Brasil, uma vez que o país aparece na lista de formulário para contato com a empresa.

No território nacional, segundo a colunista do Extra, Berenice Seara, são poucos os departamentos focados em perícia criminal que possuem acesso ao dispositivo. Entre eles, um órgão que tinha acesso a um era o Ministério Público do Rio de Janeiro – o qual chegou a receber autorização para aplicá-lo nas investigações da morte da vereadora Marielle Franco e do motorista Anderson Gomes.

A colunista ainda reforça que a aquisição pela Secretaria da Polícia Civil aconteceu no último dia 31 de março, cinco dias após os celulares do casal serem apreendidos.

Usado na Lava-Jato pela PF

Um dos principais usos dessa ferramenta historicamente em solo brasileiro ocorreu durante a Operação Lava-Jato. A Polícia Federal utilizava o chamado UFED – Dispositivo de Extração Forense Universal, em tradução livre – o qual consiste em uma maleta com hardware e software responsáveis pelos desbloqueios.

Os próprios relatórios da PF durante as perícias das ações no caso apontam para a aplicação do produto durante as investigações.

A autoridade policial também chegou a usar a solução da Cellebrite durante a Operação Enterprise, que chegou a prender 40 pessoas, em apuração sobre tráfico internacional de drogas.

Apple vs FBI

O primeiro caso de grande fama da Cellebrite ocorreu em 2016, em uma briga jurídica entre Apple e FBI. O órgão de inteligência norte-americano chegou a contratar a ferramenta para hackear o smartphone de um suspeito de terrorismo.

Na época, a solução UFED conseguiu desbloquear um iPhone 5c e extrair os dados do aparelho, para peitar a Apple, que havia se negado a fornecer acesso aos seus dispositivos para manter a privacidade dos usuários.

Não é para qualquer um

Por ser uma ferramenta de funcionamento mais restrito, a sua comercialização não é liberada para pessoas comuns. Apenas autoridades podem adquirir o Cellebrite Premium ou o UFED para desbloquear aparelhos.

A compra direta custava, em 2019, algo entre US$ 6 mil e US$ 15 mil. Em uma época, o dispositivo chegou a ser encontrado ilegalmente no eBay por algo em torno de US$ 100. Mesmo se alguma pessoa autorizada tenha comprado uma unidade, a recomendação da fabricante é que o repasse consista em retorná-los à empresa, e não os revender.

Qual é a sua avaliação sobre esta ferramenta usada no Caso Henry? Deixe sua opinião para a gente nos comentários abaixo.


14

Comentários

Caso Henry: conheça a ferramenta que recupera mensagens e imagens apagadas | Detetive TC
  • Como um arquivo apagado pode ser recuperado?? Onde ele fica no aparelho ?? Afinal quando excluo uma foto ela é apagada ou não???

      • Na verdade ela é desmembrada a ponto de não ser possivel do sistema operacional conseguir ler ela de forma correta, embaralhando os bits. Ela se perde definitivamente quando você exclui aquele arquivo e escreve por cima dele, que desta forma se torna impossível conseguir reordenar estes bits para formar a informação que antes estava ali. O que o cellebrite faz é reordenar estes bits embaralhados até que eles voltem a fazer sentido e formar algo ou o mais proximo do que era anteriormente

          • Nada jamais sera apagado de um dispositivo porém tu só pode apagar o "caminho" até ele. Por exemplo.. voce tem um sítio e existe uma unica estrada que te da acesso a ele.. porém, um belo dia a estrada some, fica só floresta até la. Logo vc nao tem mais acesso, porém, o sítio continua existindo. Quando tu formata ou apaga é isso. Ja esses softwares é como se eles ficassem fazendo centenas de estradas até chegar num sitio q pode ser seu.

              • Por regra, sistemas digitais como computadores e smartphones não "apagam" nenhuma informação, explica o jornalista Altieres Rohr, que tem um blog sobre segurança digital no G1. Em vez disso, remove-se apenas a referência e o espaço é marcado como livre."De certo modo, é como tentar apagar uma parte de um livro retirando apenas o nome do capítulo no sumário. O texto permanece lá, mas não existe mais a referência para encontrá-lo", explica Rohr.Como a memória é fixa, não existe a opção de "arrancar as folhas", como no livro. Em uma exclusão definitiva, cada página teria de ser manualmente reescrita, substituindo os dados anteriores por páginas em branco ou textos aleatórios.Em celulares, reescrever informação diminuiria a vida útil da memória do aparelho e aumentaria o número de operações, o que também teria um impacto na duração da bateria. Com o método usado hoje, exclusões são praticamente instantâneas.Por outro lado, apagar um arquivo com substituição de dados seria mais lento do que copiar um novo arquivo do mesmo tamanho.Mas isso não quer dizer que dados apagados permanecem disponíveis para sempre. Com o tempo, novos arquivos devem ser gravados nos espaços livres deixados pelas informações apagadas. Isso deixará os vestígios cada vez mais incompletos, até que os pedaços remanescentes já não tenham mais utilidade.

                • Vou cuidar mais o que falo no Whatsapp.

                    • afinal , por mais fechaduras tenha ou quão resistente seja a porta. quando nao se faz uma chave mestra ... ela ainda pode ser arrombada.

                        • Esse aplicativo (Cellebrite) já foi frustrado com uma versão modificada do CyanogenMod..

                            • TC, tá igual ao Globo. Quando não é falando de politica, covid é de caso policiais. Vamos fala de tecnologia que vocês ganham mais

                              Android

                              Celular mais rápido! Ranking TudoCelular com gráficos de todos os testes de desempenho

                              Android

                              Celular com a melhor bateria! Ranking TudoCelular com todos os testes de autonomia

                              Especiais

                              Nada de Black Fraude! Ferramenta do TudoCelular desvenda ofertas falsas

                              Software

                              Microsoft destaca novos recursos na build 26100.1876 do Windows 11 24H2