Elcomsoft RU
746 subscribers
434 photos
396 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Сохранение и извлечение данных из iPhone: последовательность шагов

Важность информации, создаваемой и хранящейся в современных смартфонах, невозможно переоценить. Всё чаще смартфон (а точнее — данные, которые он содержит) является той самой уликой, которая способна сдвинуть расследование с мёртвой точки. Кошельки с криптовалютами, пароли от сайтов, с которых распространяют нелегальные вещества, учётные записи от социальных сетей, через которые преступники осуществляют поиск клиентов и данные для входа в приватные чаты и программы мгновенного обмена сообщениями, через которые преступные группировки координируют свою деятельность — лишь малая часть того, что может оказаться (и, как правило, оказывается) в смартфоне подозреваемого.

👉 https://blog.elcomsoft.com/ru/2019/07/sohranenie-i-izvlechenie-dannyh-iz-iphone-posledovatelnost-shagov/

#смартфон #iphone #извлечениеданных #защитаданных #улики #крипто
ElcomSoft Phone Breaker 9.15: поддержка iOS 13 и iPadOS beta, извлечение маркеров аутентификации из macOS

В Elcomsoft Phone Breaker 9.15 появилась поддержка бета-версий iOS 13 и iPadOS, а также macOS 10.15 (Catalina). Из macOS извлекаются полноценные маркеры аутентификации iCloud, которые можно переносить на другие компьютеры.

👉 https://www.elcomsoft.ru/news/722.html

#iOS13 #iPhone #Apple #токен #защитаданных #ключишифрования #iCloud #пароли # #извлечениеданных #шифрование #доступ
В Elcomsoft Cloud Explorer 2.20 улучшена поддержка Google Photos (появилась возможность фильтровать фотографии, например по дате, которые будут скачаны), добавлено извлечение дополнительных данных (относящихся к посещениям пользователем сайтов, список страниц, открытых на устройствах под управлением Android, запросы к Ассистенту Google в голосовом поиске, поисковые запросы Google Lens, Google Play Books и Google Play Movies & TV), отображение истории местоположения пользователя в OpenStreetMap.

👉 https://www.elcomsoft.ru/news/723.html

#cloud #google #openstreetmap #извлечениеданных #фотографии #координаты #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать
Защищаем резервные копии iPhone 📲

Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет короткая инструкция, позволяющая обойти защиту от обхода защиты резервных копий (так, уже рекурсия третьего порядка), а также рекомендации, следование которым поможет защититься от обхода защиты от обхода защиты резервных копий (отлично, рекурсия четвёртого порядка!).

Защита резервных копий: пока всё просто

Система резервного копирования iOS – воистину вне конкуренции. Нечто подобное в плане локальных бэкапов мы видели в BlackBerry 10, но эта система мертва...

👉 https://habr.com/ru/post/463083/

#icloud #ios #iphone #бэкап #извлечениеданных #резервноекопирование #защита #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать #смартфон #шифрование #пароль #сброс #восстановлениеданных
Elcomsoft Phone Breaker 9.20: извлечение и анализ паролей Экранного времени и записей Диктофона из iCloud

В Elcomsoft Phone Breaker 9.20 и Elcomsoft Phone Viewer 4.70 расширена поддержка доступных для извлечения и анализа категорий данных. В новых версиях продукта добавлена поддержка аудиоклипов, записанных встроенным приложением Диктофон, а также паролей подсистемы Экранное время.

👉 https://www.elcomsoft.ru/news/726.html

#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
ElcomSoft Phone Breaker 9.30: новый код для работы с iCloud, низкоуровневый доступ в iCloud Drive

В Elcomsoft Phone Breaker 9.30 полностью переработана внутренняя логика доступа в облако iCloud. Новый код существенно повышает надёжность и скорость работы и позволяет скачивать из облака резервные копии, созданы устройствами под управлением всех версий iOS до 13.2 включительно. Новый низкоуровневый механизм доступа в iCloud Drive позволяет извлекать больше данных в сложных случаях.

👉 https://www.elcomsoft.ru/news/727.html

#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
Извлечение данных из iPhone с аппаратным джейлбрейком checkra1n

Основным новшеством недавно анонсированного обновления инструментария iOS Forensic Toolkit стала поддержка новой утилиты джейлбрейка checkra1n. Новый джейлбрейк стал безусловным прорывом в области мобильной криминалистики. В чём принципиальное отличие checkra1n от всех предыдущих утилит для взлома iPhone, как установить его на устройство, как использовать и что именно можно извлечь с его помощью? Попробуем разобраться.

👉 https://blog.elcomsoft.com/ru/2019/12/izvlechenie-dannyh-iz-iphone-s-apparatnym-dzhejlbrejkom-checkra1n/

#checkra1n #eift #извлечениеданных #iphone #смартфон #джейл #джейлбрейк #паскод #безопасность
Дырявые диски. Эксплуатируем уязвимости в сетевых хранилищах Synology


Эта статья открывает новую большую тему: шифрование данных на внешних дисках и сетевых хранилищах. Откровенно наплевательские реализации защиты, дырявые схемы хранения ключей, генераторы случайных чисел, выдающие один из 255 прошитых в систему вариантов, — это самое малое из того, с чем нам довелось столкнуться во время исследования. Начнем с самой, пожалуй, популярной марки сетевых хранилищ — моделей компании Synology.

👉 https://xakep.ru/2019/12/06/5yn01o9y/


#dataextraction #itsecurity #software #cybersecurity #informationtechnology #computerscience #encryption #decryption #synology #security #digitalforensics #computercrime #извлечениеданных #сетевыехранилища #шифрование #защитаданных #безопасность #цифроваякриминалистика
Извлечение данных из iPhone без джейлбрейка (iOS 11-12)

В последнем обновлении iOS Forensic Toolkit появилась поддержка нового способа извлечения данных из iPhone без джейлбрейка, использующий программу-агента собственной разработки. В этой статье мы расскажем об отличиях между извлечением с использованием агента и классическим способа, который использует джейлбрейк для доступа к данным; опишем как преимущества, так и недостатки у нового метода.

👉 https://blog.elcomsoft.com/ru/2020/02/izvlechenie-dannyh-iz-iphone-bez-dzhejlbrejka-ios-11-12/

Автор: Олег Афонин

#apple #iphone #смартфон #джейлбрейк #извлечениеданных #агент #тулкит #мобильнаякриминалистика #пароли
Elcomsoft iOS Forensic Toolkit 5.40 извлекает данные iOS 11-13.3 без джейлбрейка

В обновлении Elcomsoft iOS Forensic Toolkit 5.40 расширен список устройств, для которых доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением iOS 11.0 до iOS 13.3.

👉 https://www.elcomsoft.ru/news/736.html

#dfir #iOS13 #айфон #мобильнаякриминалистика #iOS #keychain #джейлбрейк #iphone #EIFT #извлечениеданных #ElcomsoftAgent #apple