最新
Español English 中文 Português Français Italiano Deutsch العربية Русский اردو

俄罗斯使用以色列工具破解活动人士手机,合同取消三个月后仍被使用

25/06/2026 22:15 - Internacionales

调查确认:Cellebrite技术被用于政治迫害

多伦多大学Citizen Lab进行的法医调查揭示,俄罗斯当局使用了以色列公司Cellebrite的工具访问政治活动人士Andrey Pivovarov的手机。Pivovarov是组织Open Russia的主任,该事件发生在2021年6月,即Cellebrite公开宣布取消所有俄罗斯和白俄罗斯客户合同三个月后

Pivovarov于2021年5月31日在圣彼得堡机场被拘留,当时他正试图登机。他的设备,包括一部iPhone 12和一台MacBook,被俄罗斯安全部门没收。这位活动人士从未提供密码,也未同意搜查其设备,这些设备一直由官方保管至2023年。

📱 从手机中提取了什么?

根据法医分析和俄罗斯官方文件,当局提取了:

  • WhatsApp、Telegram和Viber消息
  • 政治组织联系人
  • 反对派人物相关信息
  • 关于"Open Russia公民运动"的搜索记录

调查人员搜索了特定术语,包括反对派人物Mikhail Khodorkovsky和Anastasiya Burakova的名字。

⚠️ Cellebrite的问题

Cellebrite于2021年3月宣布,在媒体压力下将取消与俄罗斯和白俄罗斯的合同。然而:

  • 硬件继续运行,无需更新
  • 系统具有离线模式,可离线使用
  • 没有证据表明存在有效的远程停用机制
  • 该公司有向镇压政权销售的历史

🔬 确凿的法医证据

技术分析以"高置信度"在Pivovarov的iPhone 12上发现了Cellebrite UFED(通用取证提取设备)的使用痕迹,具体时间是2021年6月17日。证据包括:

证据类型 发现
主机ID 9016926980658937761372207 - 归因于Cellebrite
俄罗斯官方文件 第1269-17号法医报告确认使用了UFED Physical Analyzer和UFED 4PC
USB连接 MobileLockdown日志显示连接到Cellebrite设备

📊 记录在案的滥用历史

Citizen Lab已记录了多个国家滥用Cellebrite技术的案例:

国家 报告的用途 合同状态
俄罗斯 迫害Pivovarov和Lyubov Sobol等活动人士 2021年取消
塞尔维亚 访问记者和学生的设备 已取消
肯尼亚 活动人士Boniface Mwangi被任意逮捕后 活跃
约旦 多名活动人士和民间社会成员 活跃
缅甸 因报道罗兴亚人问题被拘留的路透社记者 已取消
中国 向当局大量销售 已取消

💻 MacBook:加密拯救了数据

法医报告显示,当局无法访问Pivovarov的MacBook,因为设备有加密。俄罗斯文件明确指出"加密使访问文件系统成为不可能"。

重要教训:全盘加密可以成为抵御取证提取的有效屏障。

⚠️ 对数字安全的影响

Pivovarov案表明,即使公司正式取消合同,已售出的工具仍可继续运作。Citizen Lab建议:

对Cellebrite:

  • 有效远程停用已取消的许可证
  • 加密水印以识别客户
  • 销售前进行详尽尽职调查
  • 不向独裁者销售

对处于风险的活动人士:

  • 保持操作系统更新
  • 使用强字母数字密码
  • 激活锁定模式(iPhone)
  • 在电脑上启用全盘加密
  • 在风险情况下完全关机

📅 案件时间线

2021年5月31日:Pivovarov在圣彼得堡机场被拘留,设备被没收。

2021年6月:使用Cellebrite UFED对iPhone 12进行法医分析。

2022年7月:因从事"不受欢迎的组织"活动被判处4年监禁。

2024年8月1日:在包括记者Evan Gershkovich在内的囚犯交换中获释。

2025年秋:在柏林联系Citizen Lab进行法医分析。

2026年6月25日:发布完整报告。

今日新闻
阿尔弗雷多的专栏 Alfredo S. Quiroga

Alfredo S. Quiroga