Cellebrite потратила $200 миллионов на компанию по виртуализации iPhone, которую Apple пыталась похоронить

Cellebrite, израильская фирма, ответственная за один из самых известных в мире инструментов для взлома iPhone, приобрела Corellium — компанию, наиболее известную созданием виртуальных iPhone, используемых в исследованиях безопасности. Это очень важная новость.

Apple однажды пыталась закрыть Corellium

Сегодняшняя сделка на сумму 200 миллионов долларов объединяет две мощные (и противоречивые) силы в мире мобильной криминалистики и, вероятно, еще больше усложнит для Apple задачу блокировки iOS.

Платформа Corellium давно используется «белыми хакерами» и исследователями для тестирования эксплойтов iOS без необходимости физического оборудования. Она была настолько эффективной, что Apple однажды подала иск с целью ее закрытия, утверждая, что виртуализация iOS представляет собой угрозу безопасности и нарушение авторских прав.

В 2020 году иск провалился после того, как суд постановил, что использование iOS компанией Corellium является добросовестным использованием. Позже Apple подала апелляцию и снова проиграла, прежде чем конфиденциально урегулировать спор.

Зеркало, зеркало

Теперь возможности Corellium напрямую попадут в руки Cellebrite, чьи инструменты извлечения данных уже используются правоохранительными органами по всему миру, включая ICE.

Объединенная компания заявляет, что работает над новым продуктом под названием Mirror, который, как утверждает Forbes, позволит:

«Позволить полиции создавать виртуальную копию изъятого устройства и всех данных, которые на нем находятся. Уэйд считает, что это поможет прокурорам наглядно продемонстрировать присяжным, что находится на телефоне преступника, представляя более убедительные доказательства по сравнению со скриншотами технически выглядящих инструментов криминалистики».

Основатель Corellium Крис Уэйд, которого Дональд Трамп помиловал по несвязанным с ним обвинениям в киберпреступлениях, теперь является техническим директором Cellebrite.

Он говорит, что объединенные инструменты также могут помочь в обнаружении шпионского ПО, используя ИИ для выявления «стороннего кода», работающего внутри виртуальной ОС, — шаг, который может понравиться как правоохранительным органам, так и исследователям в области кибербезопасности.

Хотя Apple с момента своих первых столкновений с Corellium смирилась с виртуализацией, даже предлагая для нее нативные API, сегодняшние новости меняют ход борьбы. Вопрос теперь не в том, должна ли iOS поддерживать виртуализацию, а в том, насколько бесполезным Apple может сделать физический доступ к своим устройствам.