Cellebrite
From Wikipedia, the free encyclopedia
| Fondation |
|---|
| Type | |
|---|---|
| Forme juridique | |
| Siège | |
| Pays |
| Effectif |
520 employés () |
|---|---|
| Direction |
Thomas E. Hogan |
| Organisation mère |
Corellium |
| Site web |
(en) www.cellebrite.com |
| Companies House |
|---|
Cellebrite est une entreprise israélienne du domaine de la cybersécurité, spécialisée dans l’inforensique et l’exploitation des données des téléphones portables.
La société est fondée en 1999 par Avi Yablonka, Yuval Aflalo et Yaron Baratz[1], et se consacre dans un premier temps sur des produits permettant aux vendeurs de téléphonie de transférer des données entre terminaux mobiles, par exemple lors de changement d’appareil ou pour récupérer le contenu d’un téléphone endommagé[2].
À partir de 2007, Cellebrite propose également outils d’extraction de données pour les forces de l’ordre[2], concernant à l’époque les assistants personnels (PDA) et les téléphones mobiles basiques[3]. Au fur et à mesure du développement de téléphones plus avancés, aboutissants aux smartphones, les équipes de Cellebrite recherchent comment déverrouiller les terminaux et accéder aux données qu’ils contiennent, ce qui permet à leurs produits de s’adapter à un nombre important de téléphones du marché, comparativement à leurs concurrents[3].
L’entreprise japonaise Sun Corporation acquiert la majorité des parts de Cellebrite en 2007, mais la direction de Cellebrite conserve la gestion stratégique de la société[3]. Une partie de ces parts est ensuite revendue en 2019 à Israel Growth Partners, un fonds d’investissement israélien[4].
En 2021, les équipes de la Signal Foundation, menées par l'américain Moxie Marlinspike, expliquent être parvenues à fabriquer des fichiers qui, une fois extraits d’un téléphone par le logiciel de Cellebrite, peuvent exécuter des actions au niveau de ce logiciel et donc une compromission, ce qui constitue une démonstration de failles critiques du logiciel[5],[6].
En , l'Osservatorio Nessuno OdV (d)
, une organisation à but non lucrative spécialisé dans la protection de la vie privée et de l'anonymat, publie une matrice des compatibilités de la version 7.73.1 du logiciel, datée de [7].
En , Cellebrite rachète l'entreprise américaine de virtualisation Correlium[8].
Utilisations
Cellebrite est présente aux États-Unis en fournissant notamment le FBI depuis 2009, ainsi que d’autres services comme le Secret Service, la Drug Enforcement Administration, le Service des douanes et de la protection des frontières[3], le Service de l’immigration et des douanes[9]. L’Union américaine pour les libertés civiles (ACLU) fait valoir à plusieurs occasions que l’utilisation des outils comme ceux de Cellebrite devrait être encadrée et limitée au cadre d’enquêtes en cours (comme c’est le cas pour les investigations sur des ordinateurs personnels), et non systématique[10],[11].
En Europe, les autorités allemandes utilisent les services de l'entreprise ainsi que des produits concurrents[12], tout comme leurs homologues autrichiens[13]. Certains pays comme l’Allemagne et l’Autriche, le Danemark, le Royaume-Uni et la Norvège l'utilisent massivement sur les téléphones de migrants et de demandeurs d’asile pour tenter de mieux comprendre leur passé et leurs intentions[14].
En , la France achète pour sept millions d’euros d’équipement à l’entreprise, afin d’équiper les services de la Police nationale, de la Gendarmerie nationale ou des douanes[15]. Les outils fournis sont testés sur des cas précis, comme lors du G7 de Biarritz, avant d’être déployés partout en France[15].