Η Cellebrite βρίσκεται στο επίκεντρο νέας αποκάλυψης που αφορά την κατάχρηση forensic εργαλείων από κυβερνήσεις. Σύμφωνα με έρευνα του Citizen Lab, που δημοσιεύτηκε στις 25 Ιουνίου 2026, ρωσικές αρχές χρησιμοποίησαν το UFED της Cellebrite για να παραβιάσουν το iPhone 12 του κρατούμενου αντιπολιτευόμενου ακτιβιστή Andrey Pivovarov τον Ιούνιο του 2021 — τρεις μήνες αφότου η εταιρεία είχε ανακοινώσει ότι σταματά τις πωλήσεις της στη Ρωσία και τη Λευκορωσία. Η υπόθεση αναδεικνύει ένα κρίσιμο κενό ασφαλείας: τα forensic εργαλεία δεν διαθέτουν μηχανισμό απομακρυσμένης απενεργοποίησης και συνεχίζουν να λειτουργούν offline ακόμα και μετά τη λήξη της σύμβασης.

Ο Pivovarov ηγείτο της οργάνωσης Open Russia, μιας αντιπολιτευτικής ομάδας που το Κρεμλίνο χαρακτήρισε «ανεπιθύμητη», καθιστώντας ποινικό αδίκημα τη συμμετοχή σε αυτήν. Συνελήφθη στις 31 Μαΐου 2021 στο αεροδρόμιο της Αγίας Πετρούπολης, ενώ επιχειρούσε να επιβιβαστεί σε πτήση. Οι αρχές κατέσχεσαν το iPhone 12 και το MacBook του, χωρίς ποτέ να λάβουν τη συγκατάθεσή του ή τους κωδικούς πρόσβασης. Τον Ιούλιο του 2022 καταδικάστηκε σε τέσσερα χρόνια φυλάκισης και αποφυλακίστηκε τον Αύγουστο του 2024 μέσω ανταλλαγής κρατουμένων.
Δείτε επίσης: Citizen Lab: Εργαλείο της Cellebrite στο τηλέφωνο ακτιβιστή στην Κένυα
Ο ακτιβιστής παρέδωσε το τηλέφωνό του στους ερευνητές του Citizen Lab το φθινόπωρο του 2025. Τα ίχνη που εντοπίστηκαν στη συσκευή χρονολογούνταν από το 2021, όταν βρισκόταν υπό ρωσική κράτηση. Τα αρχεία MobileLockdown, που καταγράφουν τις αξιόπιστες συνδέσεις USB ενός iPhone, έδειξαν σύνδεση στις 17 Ιουνίου 2021 με ένα host ID που ταιριάζει με fingerprint της Cellebrite που είχε εντοπιστεί σε προηγούμενη υπόθεση στην Ιορδανία — παρέχοντας ισχυρές αποδείξεις ότι χρησιμοποιήθηκε το UFED της εταιρείας.
Cellebrite UFED: Τι αποκαλύπτει η επίσημη ρωσική έκθεση
Η ρωσική πλευρά επιβεβαιώνει εμμέσως τα ευρήματα. Ο Pivovarov έλαβε κατά τη διάρκεια της δίκης του το «Forensic Expert Report No. 1269-17», που συντάχθηκε για την Ανακριτική Επιτροπή της Ρωσίας από το εγκληματολογικό κέντρο του Υπουργείου Εσωτερικών. Η έκθεση αναφέρει ρητά τα εργαλεία UFED Physical Analyzer και UFED 4PC της Cellebrite, τεκμηριώνοντας εξαγωγή δεδομένων από WhatsApp, Telegram και Viber. Επίσης, αποκαλύπτει αναζητήσεις για το «Open Russia Civic Movement» και ονομαστικές αναφορές σε αντιπολιτευτικές προσωπικότητες, όπως ο Mikhail Khodorkovsky, η δικηγόρος Anastasiya Burakova και η σύντροφος του Pivovarov, Tatiana Usmanova.
Αξιοσημείωτο είναι ότι η εξαγωγή δεδομένων από το MacBook απέτυχε, καθώς η κρυπτογράφηση εμπόδισε την πρόσβαση. Το Citizen Lab εντόπισε αντίστοιχες αποτυχημένες προσπάθειες σύνδεσης την ίδια ημερομηνία, επιβεβαιώνοντας ότι οι αρχές δεν είχαν ποτέ στα χέρια τους τον κωδικό πρόσβασης του ακτιβιστή. Αυτό υπογραμμίζει τη σημασία της ισχυρής κρυπτογράφησης ως γραμμής άμυνας απέναντι σε forensic εργαλεία.
Δείτε επίσης: Pegasus Spyware: Στόχευε iPhone δημοσιογράφων και ακτιβιστών στην Ιορδανία

Η Cellebrite είχε ανακοινώσει τον Μάρτιο του 2021 ότι σταματά τις πωλήσεις στη Ρωσία και τη Λευκορωσία, μετά από έντονες πιέσεις που ακολούθησαν την αποκάλυψη ότι ρωσικές αρχές είχαν χρησιμοποιήσει το εργαλείο εναντίον της Yulia Navalnaya και άλλων συνεργατών του Alexei Navalny το 2020. Ωστόσο, η απόφαση αυτή αφορούσε μόνο τις νέες πωλήσεις και τις ενημερώσεις λογισμικού — το υπάρχον hardware παρέμεινε λειτουργικό. Το UFED λειτουργεί offline και δεν διαθέτει κανένα «kill switch» ή μηχανισμό απομακρυσμένης απενεργοποίησης, γεγονός που επισημαίνουν εδώ και χρόνια οργανώσεις ανθρωπίνων δικαιωμάτων.
Cellebrite και η απειλή για ακτιβιστές: Ευρύτερες επιπτώσεις
Η υπόθεση Pivovarov δεν είναι μεμονωμένη. Εκτιμάται ότι legacy εξοπλισμός της Cellebrite παραμένει λειτουργικός σε τουλάχιστον 12 χώρες μετά τη λήξη των αντίστοιχων συμβάσεων, χωρίς καμία δυνατότητα απενεργοποίησης εξ αποστάσεως. Ο Ronald Deibert, διευθυντής του Citizen Lab, έχει τονίσει ότι «τα συστήματα της Cellebrite είναι σχεδιασμένα να λειτουργούν offline, και η εταιρεία δεν έχει αναπτύξει κανένα kill switch, παρά τις συστάσεις οργανώσεων ανθρωπίνων δικαιωμάτων». Από την πλευρά της, η Cellebrite δήλωσε ότι οποιαδήποτε χρήση του legacy hardware στη Ρωσία μετά τον Μάρτιο του 2021 είναι «εντελώς μη εξουσιοδοτημένη», αναγνωρίζοντας ωστόσο ότι δεν μπορεί να αποτρέψει την offline χρήση.
Ιδιαίτερα ανησυχητική είναι η σύνδεση με μεταγενέστερες επιχειρήσεις κυβερνοκατασκοπείας. Τα άτομα των οποίων τα ονόματα αναζητήθηκαν στο τηλέφωνο του Pivovarov εμφανίστηκαν αργότερα ως στόχοι της επιχείρησης COLDRIVER, μιας εκστρατείας phishing που συνδέεται με την FSB. Η Burakova, για παράδειγμα, στοχοποιήθηκε αλλά δεν ανταποκρίθηκε στις απόπειρες. Αν και το Citizen Lab δεν ισχυρίζεται άμεση αιτιώδη σχέση, ο μηχανισμός είναι σαφής: η εξαγωγή επαφών ενός ακτιβιστή παρέχει έτοιμη λίστα στόχων για μελλοντικές εκστρατείες.
Δείτε επίσης: Πώς να χρησιμοποιήσετε το NameDrop για να ανταλλάξετε επαφές iPhone

Η Cellebrite μεταβαίνει πλέον σε μοντέλο συνδρομητικών αδειών που παύουν να λειτουργούν μετά τη λήξη τους — μια αλλαγή με μεγαλύτερη νομική παρά επιχειρησιακή σημασία για υποθέσεις όπως αυτή του 2021. Ειδικοί και οργανώσεις όπως η Access Now ζητούν από κατασκευαστές forensic εργαλείων να υιοθετήσουν υποχρεωτικούς μηχανισμούς απομακρυσμένης απενεργοποίησης, τακτικούς ελέγχους legacy εξοπλισμού σε χώρες υψηλού κινδύνου και αυστηρότερες πολιτικές πωλήσεων που να συνάδουν με τα διεθνή πρότυπα ανθρωπίνων δικαιωμάτων. Η υπόθεση Pivovarov, σύμφωνα με το The Hacker News, αποτελεί ηχηρή υπενθύμιση ότι η ηθική πολιτική πωλήσεων δεν αρκεί από μόνη της — απαιτείται και τεχνική επιβολή της.
