Cold caseteam gebruikt software update Israëlisch forensisch bedrijf om beveiliging telefoon te omzeilen.
Jarenlang zat een vergrendelde mobiele telefoon van de verdachte in een moordzaak in het Amerikaanse Pasadena in een bewijskamer terwijl cold caseonderzoekers een manier zochten om de beveiligingsmaatregelen van het apparaat te omzeilen. De politie heeft misschien eindelijk een methode te pakken. Het Israëlische mobiele forensisch bedrijf Cellebrite heeft een software-update uitgebracht met een "Lock Bypass"-functie waarmee de politie toegang zou kunnen krijgen tot de vergrendelde Samsung g550t-telefoon van de verdachte en eventueel bewijsmateriaal over de moord in december 2015 zou kunnen ophalen. Hiervoor was een speciale machtiging nodig van justitie. Aangezien smartphones de normaalste zaak van de wereld zijn geworden, hebben opsporingsdiensten in de Verenigde Staten het nut van het uitlezen al een paar jaar erkend. Het biedt, zoals we dit ook in Nederland kennen, een enorme schat aan persoonlijke informatie over met wie de gebruikers communiceren, waar ze winkelen en waar ze naartoe reizen.
Maar de pogingen van politiediensten om toegang te krijgen tot telefoons hebben hen vaak op gespannen voet gezet met bedrijven als Apple en Samsung, die de ingebouwde beveiliging en privacy van hun apparaten op de markt brengen voor digitaal onderlegde gebruikers. Het is niet duidelijk uit het bevel van justitie in de Pasadena-zaak of de cold caseonderzoekers de toegangscode van de telefoon konden omzeilen met behulp van het Cellebrite-programma of welke gegevens ze eventueel hadden geëxtraheerd. Maar in een beëdigde verklaring ter ondersteuning van het bevel schreef een cold caserechercheur dat hij half januari over de update hoorde van een forensisch computeronderzoeker die was toegewezen aan het Verdugo Regional Crime Laboratory.
"In januari 2023 omzeilde het Cellebrite-programma met succes het slot op een mobiele telefoon van Samsung, voor een niet-gerelateerd onderzoek, met de nieuwe software-update", aldus het bevelschrift, dat gegevens zoekt van een maand vóór het incident tot en met 18 november 2015. de datum van aanhouding van de verdachte. "Dit huiszoekingsbevel vraagt toestemming om records te doorzoeken en in beslag te nemen die op de mobiele telefoon van de verdachte kunnen worden gevonden, in welke vorm dan ook, met betrekking tot dit moordonderzoek."
Het sluimerende debat over de privacy van mobiele telefoons kwam voor het eerst in de mainstream media terecht in 2016 na een massale schietpartij in San Bernardino in de Verenigde Staten. Op dat moment verzette Apple zich tegen de eisen van de Federal Bureau of Investigation om te helpen bij het ontgrendelen van de iPhone 5C van de schutter, waarmee een omstreden juridische strijd op gang kwam die nauwlettend werd gevolgd door voorvechters van privacyrechten en burgerlijke libertariërs. De federale autoriteiten vonden uiteindelijk een andere methode om de telefoon te ontgrendelen, zonder de hulp van Apple.
De technologie voor telefooninfiltratie is in de jaren zo razendsnel vooruitgegaan dat duizenden lokale politiebureaus tegenwoordig de tools hebben verkregen of er toegang toe hebben via nationale en federale instanties, zei Riana Pfefferkorn, een onderzoekswetenschapper voor Stanford's Center for Internet and Society. Uit een onderzoek uit 2020 door de non-profitorganisatie Upturn bleek dat ten minste 2.000 opsporingsdiensten in alle 50 staten over de technologie beschikken om toegang te krijgen tot en gegevens uit vergrendelde telefoons te halen. Zelfs nu telefoonbedrijven hebben geprobeerd een stap voor te blijven met nieuwere en geavanceerdere besturingssystemen, onderstreept de Pasadena-zaak hoe ver de wetshandhaving zal gaan om de achterstand in te halen, zei Pfefferkorn. "Er is altijd een kat-en-muisspel tussen de mensen die mobiele telefoons maken en de mensen die digitale forensische apparaten maken", zei ze. "Mensen hebben nog steeds behoefte aan privacy en er is nog steeds een mogelijkheid voor misbruik van dit soort technologie in handen van de politie."
De Samsung-telefoon die centraal staat in de Pasadena-zaak is van een 44-jarige man die door de politie al lang wordt verdacht van het overhalen van de trekker bij de dodelijke schietpartij op Robert Calderon op 18 december 2015. Familieleden en politie zeggen dat Calderon, een 27-jarige leerling-elektricien uit Altadena, zijn moeder had afgezet bij een vakantiefeestje op kantoor en met vrienden was samengekomen voordat hij werd neergeschoten. Onderzoekers vonden een bloedspoor dat begon in het midden van de straat naar de met gras begroeide strook tussen de stoeprand en het trottoir, waar Calderon instortte. Maar in de maanden die volgden, werd het spoor koud, gehinderd door de onwil van getuigen om met de politie te praten. De zaak werd een cold case.
Rechercheurs kwamen uiteindelijk tot een verdachte, van wie ze zeiden dat ze vlak voor de schietpartij ruzie met Calderon hadden gezien in een geparkeerd voertuig. Na de aanhouding van de verdachte in 2018 namen ze zijn telefoon in beslag en kregen ze een bevel om de in beslag genomen telefoon "forensisch te verwerken" met een eerdere versie van de Cellebrite-software. Maar die poging leverde slechts "een beperkte extractie van de gegevens van de mobiele telefoon op vanwege een slot waarvoor een toegangscode nodig was". De politie droeg de zaak over aan de officier van justitie van Los Angeles County, maar de aanklagers weigerden een aanklacht in te dienen wegens onvoldoende bewijs.
De politie zegt te hopen dat de nieuwste versie van Cellebrite hen zal helpen het "eigendom" van de telefoon van de verdachte vast te stellen. Het ministerie weigerde commentaar te geven, daarbij verwijzend naar het lopende onderzoek.
Cellebrite, opgericht in 1999, produceert mobiele extractiesoftware en apparaten voor gegevensextractie die veel opsporingsdiensten gebruiken. Het blijft nieuwe producten uitrollen, waaronder een met de naam Pathfinder, die kunstmatige intelligentie gebruikt om enorme hoeveelheden gegevens te filteren en te analyseren. Het bedrijf heeft de afgelopen jaren geprobeerd de zogenaamde oneerlijke berichtgeving in de media tegen te gaan door op zijn website te schrijven dat het zijn producten niet aan een derde partij verkoopt zonder ze eerst grondig te onderzoeken. "Voordat we zelfs overwegen om een klant toegang te verlenen tot onze technologie, onderzoeken we de recente en langdurige mensenrechtensituatie en kijken we naar alle andere factoren die we als beperkend beschouwen", aldus de website van het bedrijf. "Onze verkoopbeslissingen worden ook geleid door strikte interne parameters, die rekening houden met de staat van dienst op het gebied van mensenrechten en het anticorruptiebeleid van een potentiële klant en de input weerspiegelen van ons Executive Team, Compliance Officer en Ethics & Integrity Committee." Het bedrijf reageerde donderdag niet op vragen over de Pasadena cold case.
De Los Angeles Police Department is al jaren klant van Cellebrite. In haar begrotingsvoorstel voor 2023-24 schreef de LAPD dat de afdeling Technische Onderzoeken software gebruikte genaamd Cellebrite Premium, die haar "toegang tot gegevens op vergrendelde mobiele apparaten uitbreidt, onderzoeksaanwijzingen biedt voor officieren van justitie en bewijsmateriaal bewaart".
Pfefferkorn, de Stanford-onderzoeker, zei dat zelfs niet-wetsovertreders op hun hoede moeten zijn voor deze recente technologische vooruitgang en stappen moeten ondernemen om hun mobiele apparaten te beveiligen tegen zowel kwaadaardige aanvallen als mogelijke hacks. Dit, zei ze, is met name waar "als je naar een protest gaat, als je naar een politieke bijeenkomst gaat of naar een andere plaats waar een verhoogd risico bestaat om aangehouden te worden of dat je telefoon in beslag wordt genomen."
Bekijk mediabericht
Bekijk website Cellebrite
Bekijk Project Cold Case dossier