Elcomsoft RU
731 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Elcomsoft iOS Forensic Toolkit 5.0 поддерживает физический анализ устройств с iOS 12

В Elcomsoft iOS Forensic Toolkit добавлена возможность физического анализа ряда моделей Apple, работающих под управлением iOS 12. Поддерживается как извлечение образа файловой системы, так и расшифровка связки ключей keychain.

Для получения доступа к файловой системе устройств мы внедрили поддержку нового класса утилит для эскалации привилегий – так называемого rootless jailbreak.

Посредством физического анализа пользователи Elcomsoft iOS Forensic Toolkit смогут расшифровать записи в связке ключей iOS keychain, зашифрованные по максимальному классу защиты. Такие записи не могут быть расшифрованы анализом резервных копий или извлечением облачной связки ключей из iCloud.

https://goo.gl/XqoSVt

#iOS #iOS12 #Apple #JailBreak #iPhone #iPad
Шпаргалка по мобильным устройствам Apple

В процессе анализа устройств под управлением iOS вы наверняка встречались с отсылками на поколения процессоров (SoC). Чаще всего такие отсылки встречаются у исследователи безопасности и разработчиков эксплойтов и джейлбрейков для iOS — например, джейлбрейка checkra1n. Как правило, в списке поддерживаемых устройств перечисляется несколько моделей iPhone с пометкой, в которой упоминаются «совместимые модели iPad». Какие именно модели «совместимы» и почему? Можно ли сказать то же самое об устройствах iPod Touch и Apple TV?

https://blog.elcomsoft.ru/2020/10/shpargalka-po-mobilnym-ustrojstvam-apple/

#ios #iphone #ipad #мобильнаякриминалистика
Elcomsoft iOS Forensic Toolkit 8.0 beta 9 for Mac: поддержка шестнадцати устройств iPad, iPod Touch и Apple TV

В девятой бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac добавлена поддержка криминалистически чистого анализа большого числа моделей iPad, iPod Touch и Apple TV, работающих под управлением всех версий iOS до 15.5 включительно. С выходом девятой версии Elcomsoft iOS Forensic Toolkit становится самым продвинутым инструментом для извлечения данных из устройств экосистемы Apple, поддерживая все существующие способы доступа к данным.

👉 https://www.elcomsoft.ru/news/815.html

#iphone #ipad #ios #eift #dfir #мобильнаякриминалистика #модель
checkm8 для iPad, iPod Touch и Apple TV

В девятой бета-версии iOS Forensic Toolkit 8.0 для Mac появилась поддержка криминалистически чистого извлечения для ряда моделей iPad, iPod Touch и Apple TV, работающих под управлением всех версий iOS до 15.5 включительно.

Мы изучили решения конкурентов на основе checkm8, и обнаружили множество недостатков. В их число входят неполная поддержка линейки устройств Apple и версий iOS, а также несоответствие процесса и выдаваемого результата принципу криминалистической чистоты исследования. Наше решение — единственное на рынке, в котором поддерживаются все модели смартфонов, планшетов и приставок Apple, для которых доступен эксплойт checkm8 независимо от версии операционной системы. Кроме того, наше решение — единственное, соответствующее принципу криминалистической чистоты, обеспечивающее гарантированный и верифицируемый результат.

👉 https://blog.elcomsoft.ru/2022/06/checkm8-dlya-ipad-ipod-touch-i-apple-tv/

#ios #ipad #ipodtouch #checkm8 #eift #мобильнаякриминалистика
Связка ключей в iOS 15.5

В обновлённой версии iOS Forensic Toolkit появилась возможность расшифровки связки ключей из устройств под управлением всех версий iOS/iPadOS до 15.5 включительно. Что это означает для специалистов, работающих в области мобильной криминалистики?

🧑‍💻 https://blog.elcomsoft.ru/2023/01/svyazka-klyuchej-v-ios-15-5/

#ios #EIFT #мобильнаякриминалистика #keychain #ios15 #ipad #агент