InfoAut
Immagine di copertina per il post

Cellebrite e l’uso ordinario della sorveglianza digitale in Italia

Negli ultimi anni, le autorità di diversi paesi hanno intensificato l’uso di strumenti di sorveglianza digitale per accedere ai dispositivi mobili, spesso senza il dovuto rispetto delle procedure legali e senza il consenso informato degli interessati, talvolta in palese contrasto con le leggi vigenti, come dimostra l’attuale caso Paragon e Graphite.

da Osservatorio Nessuno

Osservatorio Nessuno, ha recentemente aiutato alcune persone dell’assemblea No CPR Torino a rilevare che i loro telefoni erano stati sbloccati e analizzati forensicamente con strumenti Cellebrite, senza che fosse stato dato loro preavviso sufficiente per permettere ai loro consulenti di verificare che la procedura fosse condotta nel rispetto della legge.

L’uso di Cellebrite contro gli attivisti

Un caso specifico riguarda tre telefoni sequestrati il 20 marzo 2024 durante un’azione all’aeroporto di Malpensa. Gli smartphone, protetti da PIN e con crittografia attiva, sono stati riconsegnati con chiari segni di compromissione: due di essi avevano i PIN scritti su un adesivo sul retro, un’indicazione evidente che erano stati sbloccati e analizzati. A quanto ci risulta i dispositivi erano spenti e relativamente aggiornati, richiedendo uno sblocco che nei termini stessi di Cellebrite è definito Before First Unlock (BFU), tecnicamente tra i più complessi da sviluppare e costosi da acquisire.

Utilizzando Mobile Verification Toolkit abbiamo confermato la compromissione e inequivocabili segni di utilizzo degli strumenti dell’azienda Israeliana. Gli stessi file corrispondevano a quelli analizzati in un recente rapporto di Amnesty International, che denuncia l’uso di Cellebrite e spyware per monitorare giornalisti e attivisti in Serbia. La connessione con Cellebrite e il suo servizio UFED/Inseyets suggerisce che le forze dell’ordine italiane abbiano inviato i dispositivi a consulenti terzi, che in possesso di tali software, li hanno utilizzati per estrarre dati dai dispositivi senza notificare adeguatamente gli interessati o i loro legali.

Attualmente siamo in contatto con organizzazioni internazionali e stiamo assistendo nell’analisi tecnica approfondita. I risultati di questa analisi verranno pubblicati successivamente.

Cellebrite e il mercato degli 0-day: una minaccia per tutti

Non è solo la pervasività della sorveglianza a preoccupare, ma anche il fatto che Cellebrite sia attiva nel mercato degli exploit 0-day, che sfruttano vulnerabilità sconosciute nei sistemi operativi per aggirare le misure di sicurezza. Questo tipo di commercio mina la sicurezza di tutti gli utenti, compresi governi e aziende, alimentando un circolo vizioso di insicurezza informatica.

Osservatorio Nessuno condanna fermamente l’uso di strumenti come Cellebrite contro attivisti, giornalisti, e cittadini comuni. Questi strumenti, pubblicizzati come mezzi per contrastare il crimine, vengono invece spesso utilizzati per colpire il dissenso politico e la società civile. Inoltre, le societa’ che li producono e vendono, e specificamente nel caso di Cellebrite, non devono aderire a nessun criterio di adeguata verifica dei clienti o utilizzatori e sono spesso liberamente acquistabili da terze parti, inclusi negozi di telefonia, consulenti e aziende esterne.

Come associazione, ci impegniamo a difendere il diritto alla privacy e alla sicurezza digitale di tutti, specialmente di coloro che sono più vulnerabili alla sorveglianza statale. Continueremo a monitorare questi sviluppi e a fornire supporto a chiunque sia vittima di pratiche abusive di sorveglianza.

Se sei un attivista o un giornalista preoccupato per la sicurezza dei tuoi dispositivi, o se un tuo dispositivo è stato sequestrato e non hai un consultente tecnico di parte di grado di assistere, contattaci scrivendo su Signal a questo link o mandando una email a support@osservatorionessuno.org.

Ti è piaciuto questo articolo? Infoaut è un network indipendente che si basa sul lavoro volontario e militante di molte persone. Puoi darci una mano diffondendo i nostri articoli, approfondimenti e reportage ad un pubblico il più vasto possibile e supportarci iscrivendoti al nostro canale telegram, o seguendo le nostre pagine social di facebook, instagram e youtube.

pubblicato il in Divise & Poteredi redazioneTag correlati:

CellebriteOsservatorio Nessunosorveglianza

Articoli correlati

Immagine di copertina per il post
Bisogni

Chi alimenta la sorveglianza

Inchiesta sulla filiera dell’industria in Italia, tra attori emergenti, testimonial della politica ed ex appartenenti a forze armate e forze dell’ordine L’inchiesta #Sorveglianze è una serie che indaga su nuovi protagonisti e industria dei think tank del comparto della cybersicurezza in Italia. Nasce dalla collaborazione tra IrpiMedia e Privacy International, organizzazione britannica che si occupa di sorveglianza di […]

Immagine di copertina per il post
Conflitti Globali

Perché il progetto Pegasus è una minaccia planetaria alle libertà

La fonte massima del potere sta nelle informazioni. In campo militare e industriale, in politica e in economia. Sapere è potere. E il Progetto Pegasus questo potere lo fornisce a clienti di tutto il mondo. Di Umberto De Giovannangeli per globalist.it   L’inchiesta di Globalist si focalizza sullo spionaggio operato ai danni di giornalisti indipendenti […]

Immagine di copertina per il post
Bisogni

La sorveglianza biometrica

I dati biometrici, specialmente le caratteristiche facciali e l’iride, non solo identificano una persona, ma sono anche di enorme rilevanza per interpretare le emozioni, il che è essenziale per la lucrativa industria della vendita di profili comportamentali, cioè la previsione e la manipolazione dei nostri comportamenti per spingerci a fare quello che desiderano le imprese/i […]

Immagine di copertina per il post
Culture

Hacking Team, i “nemici di internet”, attaccati da Privacy International e Anonymous

Qualcuno già se ne era accorto da un po’ che l’azienda informatica Hacking Team di Milano non è semplicemente un gruppo di addetti ai lavori della sicurezza informatica. I loro software sono tra i peggiori virus studiati per la sorveglianza globale, ad uso da una parte dei governi contro attivisti di tutto il mondo, dall’altra […]

Immagine di copertina per il post
Approfondimenti

Prism Break: crypto ammo for the masses

Qualche altra considerazione su PRISM. Ed una tonnellata di software da imparare ad utilizzare per difendere la privacy delle proprie comunicazioni. Le rivelazioni di Edward Snowden hanno messo in luce di fronte al grande pubblico qual è l’ampiezza dello sguardo lanciato dall’occhio elettronico statunitense. Frutto di un perverso connubio tra agenzie di intelligence, contractors privati […]

Immagine di copertina per il post
Approfondimenti

Intercettazioni cilene. Nuovi retroscena sul “caso Bombas”.

Altro che bombas. L’inchiesta che ha portato in carcere 14 anarchici cileni si sta dimostrando un caso di sorveglianza digitale pervasiva. A denunciarlo una mail anonima inviata al portale Cryptome.org.     Il “caso Bombas” La vicenda in questione è quella salita agli altari della cronaca sotto il nome di “Caso Bombas”. Si tratta di […]