Elcomsoft RU
740 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Извлечение данных iOS: особенности установки checkra1n

Джейлбрейк checkra1n — уникальное явление в экосистеме Apple, эксплуатирующее аппаратную уязвимость в загрузчике ряда устройств. К сожалению, процесс установки джейлбрейка checkra1n не так прост и прямолинеен, что часто приводит к ошибкам. В то же время чёткое следование инструкциям позволяет добиться успеха почти в ста процентах случаев. О правилах и особенностях установки checkra1n мы поговорим в этой статье.

👉 https://blog.elcomsoft.ru/2020/07/osobennosti-ustanovki-checkra1n/

#checkra1n #джейлбрейк #iphone #ios #смартфон #мобильнаякриминалистика
Elcomsoft Phone Breaker 9.61 добавляет поддержку бета-версий iOS 14, исправляет доступ к резервным копиям в iCloud

Elcomsoft Phone Breaker 9.61 добавляет предварительную поддержку облачных резервных копий, созданных устройствами под управлением бета-версий iOS 14. Кроме того, исправлен доступ к резервным копиям, созданным устройствами под управлением iOS 12 и 13 в облаке iCloud.

👉 https://www.elcomsoft.ru/news/755.html

#ios14 #icloud #iphone #мобильнаякриминалистика #облачныеданные #защитаданных #безопасностьданных
Elcomsoft Encrypted Disk Hunter определит наличие зашифрованных дисков

В линейке продуктов «Элкомсофт» - пополнение. Новая бесплатная утилита Elcomsoft Encrypted Disk Hunter поможет оперативно обнаружить наличие на компьютере подозреваемого зашифрованных дисков и томов крипто-контейнеров в форматах TrueCrypt/VeraCrypt, BitLocker, PGP WDE, FileVault2 и LUKS. Для сканирования системы достаточно запустить портативную версию утилиты с любого носителя.

Прямая ссылка на скачивание 📥 https://www.elcomsoft.com/download/eedh.zip

👉 https://www.elcomsoft.ru/news/757.html

#криптоконтейнеры #шифрованныедиски #pgp #bitlocker #truecrypt #veracrypt #luks #windows #macos #linux
Elcomsoft iOS Forensic Toolkit 6.30: поддержка iOS 9 без джейлбрейка, извлечение только данных пользователя

В обновлении Elcomsoft iOS Forensic Toolkit 6.30 расширен список версий iOS, для которых доступно извлечение образа файловой системы без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для всех 64-битных устройств iPhone и iPad под управлением всего спектра версий iOS 9. Кроме того, мы добавили возможность извлекать из файловой системы только данные пользователя, пропуская системные файлы и библиотеки.

👉 https://www.elcomsoft.ru/news/758.html

📝 Информация о релизе (PDF)

#ios #iphone #мобильнаякриминалистика #извлечениеданных #безджейлбрейка #файловаясистема
Elcomsoft Internet Password Breaker 3.30 с поддержкой Tor и Qihoo 360 Safe Browser

В обновлённой версии Elcomsoft Internet Password Breaker добавлена поддержка извлечения сохранённых пользователем паролей из браузеров Qihoo 360 Safe Browser и Tor. Поддерживаются как классические, так и актуальные версии обоих браузеров.

👉 https://www.elcomsoft.ru/news/759.html

#пароли #tor #360safebrowser #интернет #сохранённыепароли #браузер #qihoo
Восстановление паролей к дискам Linux, зашифрованным по стандарту LUKS

В обновлении линейки продуктов «Элкомсофт» для восстановления паролей и расшифровки данных добавлена поддержка зашифрованных дисков в формате LUKS, являющегося стандартом шифрования в Linux.

В процессе работы Elcomsoft Forensic Disk Decryptor 2.13 извлекает и сохраняет файл с метаданными шифрования, который используется в Elcomsoft Distributed Password Recovery для подбора пароля к зашифрованному тому с помощью ускорения перебора на GPU. Извлечь метаданные шифрования непосредственно с компьютера подозреваемого также возможно, загрузившись с USB-накопителя, созданного новой версией Elcomsoft System Recovery 7.06.

📝 Информация о релизе (PDF)

👉 https://www.elcomsoft.ru/news/760.html

#криптоконтейнеры #шифрованныедиски #luks #linux #пароль #восстановлениепароля
Расшифровка дисков LUKS

Шифрование по стандарту LUKS поддерживается практически во всех сборках Linux для настольных компьютеров. Использование LUKS позволяет как зашифровать диск целиком, так и создать зашифрованный контейнер. В LUKS поддерживаются многочисленные алгоритмы и методы шифрования, а также несколько хэш-функций для преобразования пароля пользователя в ключ шифрования. Если установленный пользователем пароль неизвестен, то для расшифровки защищённого диска необходимо восстановить оригинальный текстовый пароль. Этим мы и займёмся сегодня.

👉 https://blog.elcomsoft.ru/2020/08/rasshifrovka-diskov-luks/

#Linux #LUKS #пароли #шифрование #шифрованныедиски #подборпароля #ускорениенагпу
Elcomsoft iOS Forensic Toolkit 6.40: взлом кода блокировки iPhone 5 и 5c

В обновлении Elcomsoft iOS Forensic Toolkit 6.40 появилась возможность разблокировать смартфоны iPhone 5 и iPhone 5c с неизвестным кодом блокировки. Пользователи инструментария смогут быстро подобрать код блокировки экрана и разблокировать экран устройства. Наша реализация не требует разборки устройства или дополнительного аппаратного обеспечения. Для проведения атаки требуется компьютер под управлением macOS.

👉 https://www.elcomsoft.ru/news/761.html

📝 Информация о релизе (PDF)

#ios #iphone #мобильнаякриминалистика #iphone5 #паскод #пин #кодблокировки #eift #разблокировка #блокировкаэкрана #взломпароля
Взлом кода блокировки iPhone 5 и iPhone 5c

Мы разработали способ, позволяющий разблокировать смартфоны моделей iPhone 5 и iPhone 5c, защищённые неизвестным кодом блокировки экрана. Наш метод взлома кода блокировки основан на атаке через режим DFU, для проведения которой вам потребуется компьютер под управлением macOS. Реализация метода — полностью программная; разборка устройства или дополнительное аппаратное обеспечение не требуются. Для разблокировки телефона вам потребуется инструментарий iOS Forensic Toolkit версии 6.40 или более новой, компьютер Mac и обычный кабель USB-A — Lightning. В этом руководстве описаны шаги по разблокировке смартфонов iPhone 5 и 5c.

👉 https://blog.elcomsoft.ru/2020/08/vzlom-koda-blokirovki-iphone-5-i-iphone-5c/

#ios #iphone #iphone5 #eift #мобильнаякриминалистика #паскод #пин #кодблокировки #блокировкаэкрана #взломпароля
За кулисами: взлом iPhone 5 и 5c

Сегодня смартфон — полноценная замена множеству вещей: фотоаппарату, навигатору, шагомеру и даже кошельку. Смартфоны содержат огромное количество конфиденциальной информации, которая может оказаться полезной в расследовании или стать основой доказательной базы. Получить доступ к этим данным может оказаться непросто, что продемонстрировал спор между ФБР и Apple по поводу разблокировки телефона iPhone 5c, который был использован стрелком из Сан-Бернардино в декабре 2015 года. Несколько лет назад вопрос о разблокировке этого устройства стал причиной судебного спора двух гигантов. Сегодня благодаря последним достижениям разблокировка iPhone 5c не представляет особой проблемы.

👉 https://blog.elcomsoft.ru/2020/08/za-kulisami-vzlom-iphone-5-i-5c/

#ios #iphone #мобильнаякриминалистика #iphone5 #паскод #пин #блокировкаэкрана #eift #кодблокировки #взломпароля
Резервные копии iPhone: четыре способа разобраться с паролем

Мы неоднократно писали о паролях, защищающих резервные копии iPhone, об их важности и о том, что резервные копии — ключ к логическому анализу смартфона. Множество разрозненных публикаций не всегда удобны для чтения и восприятия. В этой статье мы собрали самую важную и самую актуальную информацию о том, что можно сделать с паролем в различных обстоятельствах. Мы также отобрали ряд практических советов и рекомендаций, которые позволят эффективно справляться с парольной защитой.

👉 https://blog.elcomsoft.ru/2020/08/rezervnye-kopii-iphone-chetyre-sposoba-razobratsya-s-parolem/

#ios #iphone #бэкапы #взломпароля #шифрование #мобильнаякриминалистика #смартфоны
Работа на выезде: как обнаружить зашифрованные диски

Повсеместное распространение шифрования всего и вся способно не просто затруднить анализ данных, но и сделать его невозможным при малейших отклонениях от установленных процедур. В то же время точное следование процедурам изъятия компьютерной техники далеко не всегда возможно в практических условиях. Своевременное обнаружение зашифрованных дисков позволит предпринять необходимые меры для защиты доступа к зашифрованным уликам, прежде чем компьютер подозреваемого будет обесточен. Какие шаги необходимы и как узнать, используется ли в системе шифрование диска? Сделать это достаточно просто, запустив соответствующую утилиту с флеш-накопителя.

👉 https://blog.elcomsoft.ru/2020/08/rabota-na-vyezde-kak-obnaruzhit-zashifrovannye-diski/

#шифрование #TrueCrypt #VeraCrypt #BitLocker #PGP #FileVault2 #LUKS #eedh
Elcomsoft iOS Forensic Toolkit 6.50: регистрироваться в программе Apple для разработчиков при анализе iPhone не потребуется

В Elcomsoft iOS Forensic Toolkit 6.50 для Mac представлена возможность извлечения файловой системы и расшифровки Связки ключей из устройств под управлением iOS без регистрации в программе Apple для разработчиков. Кроме того, в новой версии добавлена поддержка извлечения данных без джейлбрейка для совместимых устройств под управлением версий iOS до 13.5 включительно.

👉 https://www.elcomsoft.ru/news/762.html

#iphone #ios13 #мобильнаякриминалистика #смартфон #доступкданным #извлечениеданных
Извлечение данных из iPhone без учётной записи для разработчиков

В прошлом году мы разработали новый способ извлечения данных из iPhone, не требующий взлома устройства через джейлбрейк. Обладающий массой достоинств метод не обошёлся без недостатка: для его работы требовалось зарегистрировать учётную запись Apple ID в платной программе Apple для разработчиков. Очередное обновление iOS Forensic Toolkit для Mac снимает это ограничение, позволяя использовать обычные учётные записи для установки агента-экстрактора и извлечения данных из iPhone.

👉 https://blog.elcomsoft.ru/2020/09/izvlechenie-dannyh-iz-iphone-bez-uchyotnoj-zapisi-dlya-razrabotchikov/

#ios #iphone #мобильнаякриминалистика #смартфон #тулкит #appleid
Извлечение данных из iPhone: ограничение сетевых подключений

В обновлённом инструментарии iOS Forensic Toolkit для извлечения данных из iPhone и других устройств под управлением iOS можно использовать обычный или одноразовый идентификатор Apple ID. Использование Apple ID, не зарегистрированного в программе Apple для разработчиков, сопряжено с некоторыми рисками и ограничениями. В частности, необходимо верифицировать сертификат, которым подписан агент-экстрактор, для чего на исследуемом iPhone потребуется открыть подключение к интернет. В данной статье мы расскажем, как позволить устройству верифицировать цифровую подпись, минимизировав риски удалённой блокировки или сброса устройства.

👉 https://blog.elcomsoft.ru/2020/09/izvlechenie-dannyh-iz-iphone-ogranichenie-setevyh-podklyuchenij/

#ios #iphone #мобильнаякриминалистика #смартфон #тулкит #apple #eift
Механизмы защиты BitLocker: какие диски можно, а какие нельзя взломать

BitLocker — одно из наиболее продвинутых и, наверное, самое популярное решение для шифрования дисков. BitLocker подробно документирован и отлично изучен. Время от времени в механизме обнаруживались уязвимости, но область их использования была весьма специфичной, а сами уязвимости исправлялись с очередным обновлением Windows. Тома BitLocker могут быть защищены одним или несколькими предохранителями, такими как аппаратный TPM, пароль пользователя, USB-ключ или их комбинация. Атака на пароль возможна только в одном из этих случаев, в то время как другие средства защиты требуют совсем другого набора атак. В этой статье мы подробно расскажем о механизмах защиты BitLocker и о подходах, которые можно использовать для расшифровки томов.

👉 https://blog.elcomsoft.ru/2020/09/mehanizmy-zashhity-bitlocker-kakie-diski-mozhno-a-kakie-nelzya-vzlomat/

#bitlocker #шифрование #ключишифрования #компьютернаякриминалистика #компьютернаябезопасность #edpr
Как получить доступ к BitLocker, загрузившись с USB накопителя

BitLocker — одно из самых распространённых решений шифрования дисков в Windows. BitLocker используется как в организациях, так и для защиты портативных устройств — ноутбуков и устройств-трансформеров под управлением Windows. В то же время BitLocker может заблокировать доступ к зашифрованным данным, если пароль для входа в Windows утерян. Мы предлагаем решение на основе загрузочного USB-накопителя, позволяющее восстановить доступ к учётным записям Windows для систем, защищённых BitLocker. В этой статье нет ни слова о том, как взломать шифрование томов BitLocker. Мы рассказываем о том, как получить доступ к учётным записям пользователей Windows, если загрузочный диск зашифрован, но в вашем распоряжении есть депонированный ключ или один из доступных протекторов — факторов, позволяющих разблокировать том.

👉 https://blog.elcomsoft.ru/2020/09/kak-poluchit-dostup-k-bitlocker-zagruzivshis-s-usb-nakopitelya/

#bitlocker #шифрование #windows #esr
Защита данных в сетевых хранилищах: шифрование на уровне папок

Шифрованием данных пользуются все, кто взаимодействует с современной электроникой. Будь то BitLocker, FileVault, LUKS, VeraCrypt или встроенная в смартфоны Android и Apple система шифрования, пользователь привык к определённому набору функций.

Пароль от зашифрованного раздела всегда можно сменить, а для очистки зашифрованного накопителя достаточно уничтожить ключи шифрования, после чего данные невозможно расшифровать даже с правильным паролем. Наконец, мы привыкли к тому, что системы защиты подробно документированы, а их стойкость постоянно пробуют на зуб независимые исследователи.

А что, если речь идёт не о персональном компьютере, не о смартфоне или планшете, а о специализированном устройстве, основная и единственная цель которого – надёжное и безопасное хранение больших объёмов данных?

👉 https://blog.elcomsoft.ru/2020/09/zashhita-dannyh-v-setevyh-hranilishhah-shifrovanie-na-urovne-papok/

#шифрование #защитаданных #сетевыехранилища
Антикриминалистика: защита резервных копий iPhone

Сегодня мы поговорим о малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты и защитой от неё. Система резервного копирования iOS – воистину вне конкуренции. Ничего подобного в плане подробности, универсальности и безопасности локальных резервных копий у конкурентов в стане Android нет. В Android резервные копии создаются исключительно в облаке; локальные же резервные копии в этой системе оставляют желать много лучшего. В рамках этой статьи мы поговорим о локальных резервных копиях и их защите.

👉 https://blog.elcomsoft.ru/2020/09/antikriminalistika-zashhita-rezervnyh-kopij-iphone/

#ios #iphone #резервноекопирование #бэкапы #защитаданных #джейлбрейк