Нидерландские криминалисты сумели получить доступ к заблокированному Google Pixel подозреваемой в деле о тройном убийстве. Теперь следователи читают переписку и изучают фотографии оружия и пачек денег. Самая интригующая часть истории осталась за закрытыми дверями. Власти не раскрывают ни модель смартфона, ни версию Android, ни способ, которым удалось обойти защиту.
О взломе телефона стало известно во время пятого предварительного заседания суда по делу о тройном убийстве в городе Остерхаут. Как сообщает Omroep Brabant, Нидерландский институт судебной экспертизы NFI получил доступ к Google Pixel 29-летней Вероники К. Прокурор рассказал, что на устройстве нашли множество фотографий оружия, пачек денег и большое количество чатов, которые следствие теперь может изучить.
Веронику К. считают одной из трёх подозреваемых в убийстве трёх мужчин в Остерхауте 28 марта 2025 года. По версии обвинения, женщина помогала предполагаемым исполнителям. Два других фигуранта дела также пользовались Google Pixel, и прокуратура рассчитывает, что NFI сможет получить доступ к их смартфонам.
Каким именно образом эксперты вскрыли первый Pixel, неизвестно. Не опубликована даже модель устройства. Нет данных о версии Android, установленных исправлениях безопасности и типе блокировки. Также неизвестно, работал ли смартфон на стандартной системе Google или на ориентированной на безопасность GrapheneOS. NFI традиционно не раскрывает методы работы по текущим уголовным расследованиям, а прокуратура отказалась отвечать на технические вопросы.
Поэтому делать вывод о появлении нового универсального способа взлома Pixel пока нельзя. Возможности мобильной криминалистики сильно зависят от поколения смартфона, версии прошивки, состояния устройства и установленного пользователем PIN-кода или пароля. Телефон, который не разблокировали после перезагрузки, обычно находится в состоянии BFU, Before First Unlock. Значительная часть пользовательских данных в таком режиме остаётся зашифрованной. После первой разблокировки смартфон переходит в состояние AFU, After First Unlock, при котором некоторые криминалистические методы получают больше возможностей.
Один из вероятных вариантов связан с оборудованием Cellebrite, которое правоохранительные органы разных стран используют для извлечения данных со смартфонов. Однако подтверждений применения Cellebrite именно в деле Остерхаута нет. NFI располагает гораздо более широкими возможностями и занимается собственными исследованиями аппаратной и программной защиты мобильных устройств.
Нидерландский институт судебной экспертизы обучает специалистов работе с современными механизмами защиты Android. В программу курсов NFI входят Verified Boot, аппаратные Secure Element, TEE, шифрование файлов, состояния BFU и AFU, перебор учётных данных, загрузчики, режимы восстановления и GrapheneOS. Институт также изучает, каким образом специализированные криминалистические инструменты получают доступ к защищённой информации.
NFI участвовал и в европейском проекте EXFILES, где правоохранительные органы, исследователи и частные компании совместно разрабатывали методы доступа к современным защищённым телефонам. По данным института, созданные в рамках проекта технологии помогли европейским следователям получить данные с сотен устройств, изъятых преимущественно в делах об организованной преступности.
Отдельный интерес вызывает Cellebrite. В 2025 году в сеть попали материалы, описывающие возможности компании против разных поколений Pixel. Согласно опубликованным данным, инструменты Cellebrite могли извлекать информацию из Pixel 6, Pixel 7, Pixel 8 и Pixel 9 со стандартной Android даже в некоторых заблокированных состояниях. При этом возможность извлечь часть данных не означает автоматического получения PIN-кода или полного разблокирования смартфона.
Совсем иначе выглядели Pixel с актуальной GrapheneOS. Утекшие материалы показывали, что свежие версии защищённой системы существенно ограничивали возможности Cellebrite. Современные Pixel с обновлённой GrapheneOS в заблокированном состоянии в ряде сценариев оставались недоступными для инструментов компании. Поэтому наличие GrapheneOS на смартфоне Вероники К. сделало бы результат NFI намного интереснее с технической точки зрения, но никаких подтверждений такой версии пока нет.
Неизвестен и характер самого «взлома». Эксперты могли использовать уязвимость Android или загрузчика, специализированное криминалистическое оборудование, собственную разработку NFI или комбинацию нескольких методов. Нельзя исключать более простой сценарий, при котором следствие получило PIN-код из другого источника либо смартфон работал на устаревшей системе с уже известной уязвимостью.
Поэтому история пока говорит не столько о слабости защиты Google Pixel, сколько о возможностях современной цифровой криминалистики. Единственный подтверждённый результат состоит в том, что NFI получил доступ к данным одного Pixel и теперь рассчитывает проделать то же самое ещё с двумя устройствами. Если следствие раскроет технические подробности на основном судебном процессе, который ожидается в начале марта 2027 года, станет понятнее, столкнулся ли Google с серьёзной неизвестной уязвимостью или криминалисты воспользовались давно известным слабым местом конкретного смартфона.