Elcomsoft RU
727 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Подписывайтесь на нашу рассылку, чтобы вовремя получать новости и обновления продуктов (на англ. языке) 👉 https://www.elcomsoft.com/subscribe.html 👈😎 #шифрование #доступкданным #компьютернаякриминалистика
Новый Advanced Intuit Password Recovery 3.10 поддерживает Quicken и QuickBooks 2018-2019. Пароли к базам данных QuickBooks могут быть моментально сброшены 👉 https://www.elcomsoft.ru/news/715.html #пароли #шифрование #доступкданным
Elcomsoft Phone Viewer 4.50: русскоязычная локализация, поддержка экспорта данных

В обновлении Elcomsoft Phone Viewer добавлена поддержка возможность экспортировать данные в формат Microsoft Excel, что позволяет продолжить анализ данных в сторонних приложениях. Кроме того, новая версия продукта полностью локализована: интерфейс продукта доступен на русском языке.

👉 https://www.elcomsoft.ru/news/720.html

#шифрование #экспортданных #айфон #iphone #расшифровка #ios #доступкданным
Вредительский контроль. Чем опасны приложения для ограничения функций iPhone

Apple обвиняют в следующих грехах:

1 - Компания удалила или заставила производителей убрать «ключевую функциональность», позволяющую отслеживать и ограничивать действия пользователя устройства.
2 - В Apple сделали это сразу после того, как аналогичная (но, конечно же, гораздо хуже — так следует из статьи) функция появилась в iOS.
3 - Из первых двух пунктов следует вывод: Apple нерыночными (читай — нечестными) методами ограничивает конкуренцию.

Казалось бы, не поспоришь. В App Store действительно стало меньше приложений, реализующих контроль экранного времени и родительский контроль, а эффективность оставшихся заметно снизилась. И по времени как совпало — статья в NY Times появилась аккурат после выхода iOS 12 со встроенной функцией «Экранного времени». Однако стоит присмотреться к деталям, и «дело разваливается».

👉 https://xakep.ru/2019/05/27/parental-stalking/

#хакер #apple #ios #блокировка #ios12 #applestore #защитаданных #родительскийконтроль #доступкданным #доступ
Самая небезопасная ОС. Как популярность iOS ставит её пользователей по угрозу.

Сегодня мы перевернем твой мир с ног на голову утверждением, что iOS — наименее безопасная из всех мобильных систем на рынке. Да, Apple можно было бы похвалить за тщательно продуманный и качественно реализованный подход к безопасности. Можно было бы, если бы не одно «но»...

👉 https://xakep.ru/2019/06/17/ios-privacy/

#доступкданным #защитаданных #ios12 #ios #apple #хакер
Анализ Apple TV и Apple Watch

Популярность iPhone, основного продукта Apple, отодвигает в тень другие продукты компании. Такие устройства, как планшеты iPad, музыкальные колонки HomePod, телевизионная приставка Apple TV и часы Apple Watch пользуются заслуженной популярностью. Все эти устройства работают на вариациях одной и той же операционной системы — iOS, и для них работают многие методы извлечения и анализа данных, которыми эксперты пользуются для доступа к информации из iPhone. Сегодня мы рассмотрим процедуру извлечения данных из приставок Apple TV и часов Apple Watch.

👉 https://blog.elcomsoft.com/ru/2019/06/analiz-apple-tv-i-apple-watch/

#apple #iwatch #appletv #защитаданных #шифрование #мобильнаякриминалистика #элкосмофт #ios #доступкданным
Обучение экспертов по цифровой криминалистике

Производители программ для криминалистов не забывают подчеркнуть, что именно их продукт является не только самым продвинутым на рынке, но и самым простым в использовании. Тем не менее, несмотря на уверения в простоте и интуитивности использования собственной продукции, все крупные производители предлагают и обучающие курсы и тренинги, стоимость которых заметно превышает цену самих продуктов. Зачем нужны тренинги, если программы легко использовать? Что это – маркетинговое лукавство или насущная необходимость? Попробуем разобраться, для чего нужны тренинги в мобильной и компьютерной криминалистике.

👉https://blog.elcomsoft.com/ru/2019/06/obuchenie-ekspertov-po-czifrovoj-kriminalistike/

#защитаданных #мобильнаякриминалистика #элкосмофт #компьютернаякриминалистика #облачнаякриминалистика #доступкданным #тренинги #обучение #криминалистика
Режим ограничения доступа к аксессуарам в устройствах iOS и как его обходят


Сегодня Олег Афонин акцентирует внимание на одной достаточно спорной особенности iOS, которая ставит безопасность всех данных пользователя как в устройстве, так и в облачной учётной записи в зависимость от одного единственного фактора: кода блокировки экрана. Если известен код блокировки экрана, из iPhone можно извлечь практически все данные, включая пароли от учётных записей.

👉 https://habr.com/ru/post/462149/

#apple #ios #защитаданных #доступкданным #шифрование #passcode #бловировкаэкрана #цифроваякриминалистика #доступ #FaceID
Код блокировки в iOS: как в Apple перешли от эшелонированной обороны к охране единственного рубежа

Практически все защитные меры так или иначе завязаны на код блокировки. Apple периодически (по сложному расписанию) отключает в iPhone биометрику, заставляя пользователя вводить пасскод для разблокировки экрана. Включил или перезагрузил телефон – нужен код блокировки. Использовал режим SOS – код блокировки. Телефон не использовался несколько часов – снова код блокировки. Подключаешь к компьютеру – и опять введи код блокировки. Хочешь установить пароль на резервную копию? Начиная с iOS 13 и здесь нужен код блокировки.

Фактически, вся защита целиком и полностью основана на единственном рубеже обороны, которым является код блокировки экрана – при единственном маленьком условии: учётная запись пользователя защищена двухфакторной аутентификацией...

👉 https://habr.com/ru/post/462271/

#apple #ios #защитаданных #доступкданным #шифрование #passcode #бловировкаэкрана #цифроваякриминалистика #доступ #FaceID #код
Им было нечего скрывать

Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно прочитать и в средствах массовой информации. Сегодня я хочу рассказать несколько историй о людях, которым было «нечего скрывать» и у которых в результате возникли серьёзные проблемы буквально на ровном месте.

👉 https://habr.com/ru/post/462771/

#айфон #iPhone #iOS #шифрование #пароль #защита #защитаданных #доступ #доступкданным #смартфон #восстановлениеданных #криминалистика #паскод #блокировка #fappening #iCloud
Расшифровка VeraCrypt и FileVault 2, использование Microsoft Azure для ускорения атак

В обновлении Elcomsoft Distributed Password Recovery 4.20 добавлена поддержка криптоконтейнеров VeraCrypt и зашифрованных томов FileVault 2, расположенных на дисках с файловой системой APFS. Для ускорения атак могут быть подключены виртуальные машины Microsoft Azure. Добавлены новые маски для проведения атак по шаблонам.

Подробнее 👉 https://www.elcomsoft.ru/news/739.html

Скачать информацию о новой версии EDPR 4.20

#VeraCrypt #FileVault2 #MicrosoftAzure #пароли #шифрование #защитаданных #APFS #восстановлениепаролей #доступкданным #GPU #криптоконтейнеры #менеджерыпаролей
Мгновенный доступ к паролям LastPass

LastPass, как и другие подобные продукты, спроектирован в первую очередь для безопасного хранения паролей. Пароли хранятся в зашифрованных базах данных, защищённых мастер-паролем. Используя шифрование и десятки и сотни тысяч хеш-итераций, реализация защиты в менеджерах паролей искусственно замедляет доступ к зашифрованному хранилищу, снижая эффективность и привлекательность атак методом прямого перебора. В этой статье описан способ мгновенно разблокировать хранилище LastPass без использования перебора.

👉 https://blog.elcomsoft.com/ru/2020/04/mgnovennyj-dostup-k-parolyam-lastpass/

#lastpass #chrome #пароли #доступкданным #менеджерыпаролей
Извлечение и анализ Google Fit: шаги, маршруты, местоположение и пульс

Google Fit – сравнительно малоизвестная подсистема для сбора и анализа данных о здоровье и тренировках пользователя. Между тем, подсистема исправно поставляет данные в соответствующий раздел в облаке Google. Google Fit отправляет данные о количестве шагов и частоте сердечных сокращений; координатах, треках, пробежках, поездках и велосипедных маршрутах пользователя. Иными словами, Google Fit поставляет массив уникальной и подробной информации о действиях и поведении пользователя в каждый момент времени. О том, что именно хранится в облаке и как получить доступ к информации – в этой статье.

👉 https://blog.elcomsoft.com/ru/2020/04/izvlechenie-i-analiz-google-fit-shagi-marshruty-mestopolozhenie-i-puls/

#google #googlefit #доступкданным #карты #местоположение #android #геолокация