Elcomsoft RU
731 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Защита данных в сетевых хранилищах: шифрование на уровне папок

Шифрованием данных пользуются все, кто взаимодействует с современной электроникой. Будь то BitLocker, FileVault, LUKS, VeraCrypt или встроенная в смартфоны Android и Apple система шифрования, пользователь привык к определённому набору функций.

Пароль от зашифрованного раздела всегда можно сменить, а для очистки зашифрованного накопителя достаточно уничтожить ключи шифрования, после чего данные невозможно расшифровать даже с правильным паролем. Наконец, мы привыкли к тому, что системы защиты подробно документированы, а их стойкость постоянно пробуют на зуб независимые исследователи.

А что, если речь идёт не о персональном компьютере, не о смартфоне или планшете, а о специализированном устройстве, основная и единственная цель которого – надёжное и безопасное хранение больших объёмов данных?

👉 https://blog.elcomsoft.ru/2020/09/zashhita-dannyh-v-setevyh-hranilishhah-shifrovanie-na-urovne-papok/

#шифрование #защитаданных #сетевыехранилища
Антикриминалистика: защита резервных копий iPhone

Сегодня мы поговорим о малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты и защитой от неё. Система резервного копирования iOS – воистину вне конкуренции. Ничего подобного в плане подробности, универсальности и безопасности локальных резервных копий у конкурентов в стане Android нет. В Android резервные копии создаются исключительно в облаке; локальные же резервные копии в этой системе оставляют желать много лучшего. В рамках этой статьи мы поговорим о локальных резервных копиях и их защите.

👉 https://blog.elcomsoft.ru/2020/09/antikriminalistika-zashhita-rezervnyh-kopij-iphone/

#ios #iphone #резервноекопирование #бэкапы #защитаданных #джейлбрейк
ПРИВАТНОСТЬ
iOS 14 глазами параноика. Как Apple защищает приватность пользователей в новой версии iOS


Впервые за долгое время свежая версия iOS вышла «сама по себе», независимо от нового поколения iPhone. В этом году релиз застал многих разработчиков врасплох: они не ожидали столь скорого выхода Gold Master и последовавшего за ним буквально на следующий день официального релиза. В этой статье мы поговорим о том, что было сделано программистами Apple для защиты частной жизни пользователей, а также о том, что было анонсировано в ранних бетах, но в окончательную сборку не вошло.

👉 https://xakep.ru/2020/09/18/ios-14-privacy/
Антикриминалистика в iOS: методы защиты данных

Современный смартфон — кладезь информации. В устройстве содержится подробнейшая информация о действиях, местоположении и прочих видах активности владельца устройства. В телефоне сохраняются и пароли пользователя, позволяющие зайти в сетевые ресурсы и сервисы. Если доступ к этим данным получит злоумышленник, пострадает сам пользователь. Парадокс в том, что далеко не каждый готов взять на себя ответственность по защите своих данных, предпочитая полагаться на случай или и вовсе полагая, что «скрывать нечего». Недавно мы описали способы защиты резервных копий iPhone. Сегодня мы подготовили общий обзор способов, которыми ответственный за собственную цифровую гигиену пользователь может защитить информацию о своей жизни от злоумышленников.

👉 https://blog.elcomsoft.ru/2020/10/antikriminalistika-v-ios-metody-zashhity-dannyh/

#ios #iphone #защитаданных #безопасность #антикриминалистика
Elcomsoft iOS Forensic Toolkit 6.51: поддержка iOS 14

В Elcomsoft iOS Forensic Toolkit 6.51 появилась поддержка устройств, работающих под управлением актуальных версий iOS 14 и iPadOS 14. Для новых версий системы поддерживается извлечение файловой системы и Связки ключей, а также расширенное логическое извлечение данных.

👉 https://www.elcomsoft.ru/news/763.html

#ios14 #iphone #защитаданных #checkra1n #связкаключей #мобильнаякриминалистика
Elcomsoft Phone Breaker 9.63 - рекомендованное сервисное обновление

В обновлении Elcomsoft Phone Breaker 9.63 исправлены ошибки и улучшена производительность. Elcomsoft Phone Breaker позволяет извлечь максимальное количество данных как из резервных копий в iCloud, так и из области синхронизированных данных.

Список исправлений:

- Исправлена ошибка «HTTP Request Error» при доступе к данным iCloud из некоторых учётных записей.
- Исправлены проблемы с декомпрессией (LZFSE) для больших резервных копий iCloud.
- Исправлены проблемы устаревшей аутентификации в Профессиональной версии.
- Исправлена загрузка вкладок Safari из iCloud.
- Исправлен неправильный часовой пояс даты резервного копирования в Keychain Explorer.
- Исправлена загрузка информации об учётной записи с аутентификацией через токен.
- Устранены избыточные записи о расшифровке в файле журнала.

👉 https://www.elcomsoft.ru/news/764.html

#ios #iphone #мобильнаякриминалистика #icloud
Шпаргалка по мобильным устройствам Apple

В процессе анализа устройств под управлением iOS вы наверняка встречались с отсылками на поколения процессоров (SoC). Чаще всего такие отсылки встречаются у исследователи безопасности и разработчиков эксплойтов и джейлбрейков для iOS — например, джейлбрейка checkra1n. Как правило, в списке поддерживаемых устройств перечисляется несколько моделей iPhone с пометкой, в которой упоминаются «совместимые модели iPad». Какие именно модели «совместимы» и почему? Можно ли сказать то же самое об устройствах iPod Touch и Apple TV?

https://blog.elcomsoft.ru/2020/10/shpargalka-po-mobilnym-ustrojstvam-apple/

#ios #iphone #ipad #мобильнаякриминалистика
Elcomsoft Phone Viewer 5.20 с поддержкой iOS 14

В новой версии Elcomsoft Phone Viewer добавлена предварительная поддержка новых форматов локальных и облачных резервных копий iOS 14. Поддерживаются как локальные, так и облачные резервные копии и синхронизированные данные из iCloud.

👉 https://www.elcomsoft.ru/news/765.html

#ios #iphone #мобильнаякриминалистика #iCloud
Кевин Митник: история одной поездки

Кевин Митник не нуждается в представлении. Бывший хакер, специалист по безопасности, автор множества книг и публикаций, получивший известность после крайне противоречивых событий, приведших в 1995 году к его аресту и обвинению. Но сегодня речь пойдёт не об этом. Передаём слово Кевину.

2008 год, Богота, Колумбия. Не первая и не последняя поездка в этот год. Незадолго до отъезда Дарси, моя бывшая девушка, помогла мне поменять жёсткий диск в моем MacBook Pro. Напомню, на дворе — 2008 год; заменить диск в MacBook Pro было непросто, но возможно. Итак, Дарси заменила мой жёсткий диск на совершенно новый, который я отформатировал и установил на него систему. Зачем я это сделал? Из соображений безопасности. Я не горел желанием пересекать границу в чужую страну со всеми данными моих клиентов — особенно после того, что случилось со мной в Атланте! Но об этом позже.

👉 https://blog.elcomsoft.ru/2020/10/kevin-mitnik-istoriya-odnoj-poezdki/

#компьютернаякриминалистика #митник
Комплексный подход к извлечению данных из устройств Apple

Значение мобильной криминалистики трудно переоценить. Огромное количество пользователей смартфонов и объём подробнейшей информации об активности владельца устройства вызвали переход количества в качество: в расследовании преступлений на передний план выходят данные из смартфонов и прочих мобильных устройств. История местоположения пользователя, переписка и общение, чаты и защищённые сообщения, платёжные транзакции и криптовалюты – лишь немногие вещи, которые могут стать доступны эксперту при анализе устройства. Сегодня мы поговорим о смартфонах Apple iPhone, занимающих заметную долю рынка и отличающихся повышенной в сравнении с другими устройствами безопасностью.

👉 https://blog.elcomsoft.ru/2020/10/kompleksnyj-podhod-k-izvlecheniyu-dannyh-iz-ustrojstv-apple/

#мобильнаякриминалистика #оксидженсофтвер #eift #ios #iphone #agent
Поддержка виртуальных машин VMware, Parallels и VirtualBox

В обновлении Elcomsoft Distributed Password Recovery 4.30 добавлена поддержка зашифрованных виртуальных машин VMware, Parallels и VirtualBox. Кроме того, добавлена поддержка многотомных архивов в формате 7Zip, а в пользовательском интерфейсе появилась новая вкладка - редактор правил атаки.

👉 https://www.elcomsoft.ru/news/766.html

#шифрование #пароль #виртуальныемашины #wmware #parallels #virtualbox #gpu
Elcomsoft iOS Forensic Toolkit 6.52: полное покрытие iOS 9.0-13.5 без джейлбрейка

В обновлении Elcomsoft iOS Forensic Toolkit 6.52 покрываются последние версии iOS 12, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.5 включительно.

👉 https://www.elcomsoft.ru/news/767.html

#ios #iphone #агент #мобильнаякриминалистика #извлечениеданных #eift
Логический анализ iPhone: резервные копии iTunes

Резервные копии в формате iTunes — краеугольный камень в процессе логического анализа устройств под управлением iOS и iPadOS. В резервные копии попадает огромное количество информации. В то же время на их содержимое влияет целый ряд неучтённых и слабо документированных факторов. Что делать, если резервная копия защищена паролем? Повлияет ли сброс пароля на содержимое резервной копии? Почему в резервную копию не попали фотографии с телефона, и как можно до них добраться? Обо всём этом и многом другом — в этой статье.

👉 https://blog.elcomsoft.ru/2020/10/logicheskij-analiz-iphone-rezervnye-kopii-itunes/

#ios #iphone #itunes #мобильнаякриминалистика #смартфоны
Бесплатные программы, скрипты и полезные ресурсы для криминалистического анализа

Криминалистический анализ цифровых устройств невозможен без соответствующих инструментов. Стоимость, доступность, сложности с сертификацией, а часто – и функционал коммерческих пакетов заставляют экспертов-криминалистов обратиться к бесплатным инструментам и программам с открытым исходным кодом. Сегодня мы расскажем о самых полезных из них.

👉 https://blog.elcomsoft.ru/2020/10/besplatnye-skripty-i-programmy-dlya-kriminalisticheskogo-analiza/

#мобильнаякриминалистика #джейлбрейки #бесплатно #скачать
Advanced Intuit Password Recovery 3.11 с поддержкой Quicken 2020 и QuickBooks 2021

В обновлении Advanced Intuit Password Recovery 3.11 добавлена поддержка последних версий приложений Intuit. В новой версии программы добавлена возможность восстановления оригинальных паролей к файлам Quicken 2020, а также возможность мгновенного сброса паролей, защищающих базы данных QuickBooks 2021.

👉 https://www.elcomsoft.ru/news/770.html

#quicken2020 #quickbooks #пароли #защитапаролем #шифрование
Обновление Elcomsoft System Recovery упрощает восстановление паролей Windows

В обновлении Elcomsoft System Recovery добавлен ряд возможностей для восстановления оригинальных паролей пользователей, появился автоматический поиск зашифрованных виртуальных машин и возможность создания образа диска для последующего анализа.

👉 https://www.elcomsoft.ru/news/772.html

📝 Информация о релизе (PDF)

#шифрование #доступкданным #пароли #виртуальныемашины #защитаданных #образдиска
NVME-кеширование в домашних NAS. Тестируем Synology в комплекте с SSD-кешем

Идея уско­рить работу жес­тких дис­ков исполь­зовани­ем твер­дотель­ных накопи­телей не нова. «Гиб­ридные» дис­ки SSHD, мно­гочис­ленные решения для про­мыш­ленных дата‑цен­тров и мно­гоуров­невые кеши в про­фес­сиональ­ных NAS сущес­тво­вали дав­но. В отно­ситель­но дос­тупных домаш­них NAS такая воз­можность тоже есть. Но сто­ит ли овчинка выдел­ки? Мы про­вели тес­ты и готовы поделить­ся резуль­татами.

https://xakep.ru/2020/11/26/synology-nvme/

Статья Олега Афонина
Elcomsoft System Recovery: загрузочный накопитель для исследования компьютеров

Исследование заблокированного компьютера — задача нетривиальная. Традиционный подход с извлечением дисков и исследованием образа пасует перед зашифрованными дисками и виртуальными машинами. С его помощью трудно или невозможно получить доступ к зашифрованным файлам и паролям пользователя. В этой статье мы предлагаем альтернативный способ исследования компьютеров на выезде, который поможет сэкономить время и получить доступ к данным, недоступным при использовании традиционного подхода.

👉 https://blog.elcomsoft.ru/2020/11/elcomsoft-system-recovery-zagruzochnyj-nakopitel-dlya-issledovaniya-kompyuterov/

#шифрование #защитаданных #windows #извлечениеданных #пароли #esr
Анализ iPhone: так ли нужен джейлбрейк?

При анализе iPhone и других устройств под управлением вариаций iOS используется несколько способов извлечения данных. Образ файловой системы — наиболее полный из них. Однако для извлечения файловой системы нужно получить низкоуровневый доступ к устройству, который чаще всего реализуется установкой джейлбрейка. В то же время использование джейлбрейка не всегда допустимо и может быть рискованным. Есть ли причины использовать джейлбрейк для извлечения данных с устройств Apple, и какие существуют альтернативы?

👉 https://blog.elcomsoft.ru/2020/11/analiz-iphone-tak-li-nuzhen-dzhejlbrejk/

#iphone #джейлбрейк #мобильнаякриминалистика #ios14 #bfu
Добавление в Единый реестр российских программ Минкомсвязи России

Набор инструментов для мобильной криминалистики Elcomsoft Mobile Forensic Bundle и Elcomsoft iOS Forensic Toolkit были зарегистрированы в Едином реестре российских программ для электронных вычислительных машин и баз данных. Решения «Элкомсофт» разработаны для проведения следственных действий и сбора доказательной базы в расследованиях преступлений с использованием высоких технологий.

Продуктам Elcomsoft Mobile Forensic Bundle и Elcomsoft iOS Forensic Toolkit были присвоены классы программного обеспечения, к которому относятся "Средства обеспечения информационной безопасности" и "Информационные системы для решения специфических отраслевых задач".

👉 https://www.elcomsoft.ru/news/773.html

#emfb #eift #мобильнаякриминалистика
Elcomsoft iOS Forensic Toolkit 6.60: полное покрытие iOS 9.0-13.7 без джейлбрейка

В обновлении Elcomsoft iOS Forensic Toolkit 6.60 покрываются последние версии iOS 13, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.7 включительно.

📝 Информация о релизе (PDF)

👉 https://www.elcomsoft.ru/news/774.html

#ios #iphone #мобильнаякриминалистика #извлечениеданных #агент