Israeliska Cellebrite säljer verktyg som automatiserar tömning och indexering av mobiltelefoner, verktyg som används av polis och myndigheter i ett stort antal länder. Cellebrite har flera gånger hamnat i blåsväder för att deras verktyg används av hårdföra regimer för att slå ner på regimkritiker och demonstranter.

Efter att Cellebrite nyligen gått ut med att verktygen nu hanterar filer från den krypterade chattappen Signal, har Signals grundare Moxie Marlinspike nu tagit en närmare titt på Cellebrites verktyg, som han "av en slump" hittat när de "ramlat av en lastbil". Det skriver Moxie Marlinspike, själv välrenommerad hacker, i ett uppmärksammat blogginlägg.

Marlinspike konstaterar efter sin genomlysning att medan Cellebrite skryter om hur de kan ta sig runt andras säkerhet, så har de inte brytt sig så mycket om sin egen. Mjukvaran är dåligt uppdaterad och enkel att knäcka, till exempel genom att låta programmet läsa in en särskild fil från den undersökta mobilen. Dessutom har Cellebrite vad det verkar använt olicensierad mjukvara från Apple i sitt Iphone-verktyg.

Signal-grundaren avslutar sitt blogginlägg, som också visar en angreppsmetod på film, med att berätta att Signal från och med nu, som en "helt orelaterad nyhet" kommer skapa särskilda filer som inte gör någonting och som inte har någon som helst betydelse.