В Elcomsoft Cloud Explorer 2.20 улучшена поддержка Google Photos (появилась возможность фильтровать фотографии, например по дате, которые будут скачаны), добавлено извлечение дополнительных данных (относящихся к посещениям пользователем сайтов, список страниц, открытых на устройствах под управлением Android, запросы к Ассистенту Google в голосовом поиске, поисковые запросы Google Lens, Google Play Books и Google Play Movies & TV), отображение истории местоположения пользователя в OpenStreetMap.
👉 https://www.elcomsoft.ru/news/723.html
#cloud #google #openstreetmap #извлечениеданных #фотографии #координаты #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать
👉 https://www.elcomsoft.ru/news/723.html
#cloud #google #openstreetmap #извлечениеданных #фотографии #координаты #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать
Защищаем резервные копии iPhone 📲
Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет короткая инструкция, позволяющая обойти защиту от обхода защиты резервных копий (так, уже рекурсия третьего порядка), а также рекомендации, следование которым поможет защититься от обхода защиты от обхода защиты резервных копий (отлично, рекурсия четвёртого порядка!).
Защита резервных копий: пока всё просто
Система резервного копирования iOS – воистину вне конкуренции. Нечто подобное в плане локальных бэкапов мы видели в BlackBerry 10, но эта система мертва...
👉 https://habr.com/ru/post/463083/
#icloud #ios #iphone #бэкап #извлечениеданных #резервноекопирование #защита #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать #смартфон #шифрование #пароль #сброс #восстановлениеданных
Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет короткая инструкция, позволяющая обойти защиту от обхода защиты резервных копий (так, уже рекурсия третьего порядка), а также рекомендации, следование которым поможет защититься от обхода защиты от обхода защиты резервных копий (отлично, рекурсия четвёртого порядка!).
Защита резервных копий: пока всё просто
Система резервного копирования iOS – воистину вне конкуренции. Нечто подобное в плане локальных бэкапов мы видели в BlackBerry 10, но эта система мертва...
👉 https://habr.com/ru/post/463083/
#icloud #ios #iphone #бэкап #извлечениеданных #резервноекопирование #защита #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать #смартфон #шифрование #пароль #сброс #восстановлениеданных
Хабр
Защищаем резервные копии iPhone
Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет...
Elcomsoft Phone Breaker 9.20: извлечение и анализ паролей Экранного времени и записей Диктофона из iCloud
В Elcomsoft Phone Breaker 9.20 и Elcomsoft Phone Viewer 4.70 расширена поддержка доступных для извлечения и анализа категорий данных. В новых версиях продукта добавлена поддержка аудиоклипов, записанных встроенным приложением Диктофон, а также паролей подсистемы Экранное время.
👉 https://www.elcomsoft.ru/news/726.html
#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
В Elcomsoft Phone Breaker 9.20 и Elcomsoft Phone Viewer 4.70 расширена поддержка доступных для извлечения и анализа категорий данных. В новых версиях продукта добавлена поддержка аудиоклипов, записанных встроенным приложением Диктофон, а также паролей подсистемы Экранное время.
👉 https://www.elcomsoft.ru/news/726.html
#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
ElcomSoft Phone Breaker 9.30: новый код для работы с iCloud, низкоуровневый доступ в iCloud Drive
В Elcomsoft Phone Breaker 9.30 полностью переработана внутренняя логика доступа в облако iCloud. Новый код существенно повышает надёжность и скорость работы и позволяет скачивать из облака резервные копии, созданы устройствами под управлением всех версий iOS до 13.2 включительно. Новый низкоуровневый механизм доступа в iCloud Drive позволяет извлекать больше данных в сложных случаях.
👉 https://www.elcomsoft.ru/news/727.html
#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
В Elcomsoft Phone Breaker 9.30 полностью переработана внутренняя логика доступа в облако iCloud. Новый код существенно повышает надёжность и скорость работы и позволяет скачивать из облака резервные копии, созданы устройствами под управлением всех версий iOS до 13.2 включительно. Новый низкоуровневый механизм доступа в iCloud Drive позволяет извлекать больше данных в сложных случаях.
👉 https://www.elcomsoft.ru/news/727.html
#iOS #iPhone #iCloud #диктофон #экранноевремя #защитаданных #извлечениеданных #мобильнаяфорензика
Извлечение данных из iPhone с аппаратным джейлбрейком checkra1n
Основным новшеством недавно анонсированного обновления инструментария iOS Forensic Toolkit стала поддержка новой утилиты джейлбрейка checkra1n. Новый джейлбрейк стал безусловным прорывом в области мобильной криминалистики. В чём принципиальное отличие checkra1n от всех предыдущих утилит для взлома iPhone, как установить его на устройство, как использовать и что именно можно извлечь с его помощью? Попробуем разобраться.
👉 https://blog.elcomsoft.com/ru/2019/12/izvlechenie-dannyh-iz-iphone-s-apparatnym-dzhejlbrejkom-checkra1n/
#checkra1n #eift #извлечениеданных #iphone #смартфон #джейл #джейлбрейк #паскод #безопасность
Основным новшеством недавно анонсированного обновления инструментария iOS Forensic Toolkit стала поддержка новой утилиты джейлбрейка checkra1n. Новый джейлбрейк стал безусловным прорывом в области мобильной криминалистики. В чём принципиальное отличие checkra1n от всех предыдущих утилит для взлома iPhone, как установить его на устройство, как использовать и что именно можно извлечь с его помощью? Попробуем разобраться.
👉 https://blog.elcomsoft.com/ru/2019/12/izvlechenie-dannyh-iz-iphone-s-apparatnym-dzhejlbrejkom-checkra1n/
#checkra1n #eift #извлечениеданных #iphone #смартфон #джейл #джейлбрейк #паскод #безопасность
Дырявые диски. Эксплуатируем уязвимости в сетевых хранилищах Synology
Эта статья открывает новую большую тему: шифрование данных на внешних дисках и сетевых хранилищах. Откровенно наплевательские реализации защиты, дырявые схемы хранения ключей, генераторы случайных чисел, выдающие один из 255 прошитых в систему вариантов, — это самое малое из того, с чем нам довелось столкнуться во время исследования. Начнем с самой, пожалуй, популярной марки сетевых хранилищ — моделей компании Synology.
👉 https://xakep.ru/2019/12/06/5yn01o9y/
#dataextraction #itsecurity #software #cybersecurity #informationtechnology #computerscience #encryption #decryption #synology #security #digitalforensics #computercrime #извлечениеданных #сетевыехранилища #шифрование #защитаданных #безопасность #цифроваякриминалистика
Эта статья открывает новую большую тему: шифрование данных на внешних дисках и сетевых хранилищах. Откровенно наплевательские реализации защиты, дырявые схемы хранения ключей, генераторы случайных чисел, выдающие один из 255 прошитых в систему вариантов, — это самое малое из того, с чем нам довелось столкнуться во время исследования. Начнем с самой, пожалуй, популярной марки сетевых хранилищ — моделей компании Synology.
👉 https://xakep.ru/2019/12/06/5yn01o9y/
#dataextraction #itsecurity #software #cybersecurity #informationtechnology #computerscience #encryption #decryption #synology #security #digitalforensics #computercrime #извлечениеданных #сетевыехранилища #шифрование #защитаданных #безопасность #цифроваякриминалистика
Извлечение данных из iPhone без джейлбрейка (iOS 11-12)
В последнем обновлении iOS Forensic Toolkit появилась поддержка нового способа извлечения данных из iPhone без джейлбрейка, использующий программу-агента собственной разработки. В этой статье мы расскажем об отличиях между извлечением с использованием агента и классическим способа, который использует джейлбрейк для доступа к данным; опишем как преимущества, так и недостатки у нового метода.
👉 https://blog.elcomsoft.com/ru/2020/02/izvlechenie-dannyh-iz-iphone-bez-dzhejlbrejka-ios-11-12/
Автор: Олег Афонин
#apple #iphone #смартфон #джейлбрейк #извлечениеданных #агент #тулкит #мобильнаякриминалистика #пароли
В последнем обновлении iOS Forensic Toolkit появилась поддержка нового способа извлечения данных из iPhone без джейлбрейка, использующий программу-агента собственной разработки. В этой статье мы расскажем об отличиях между извлечением с использованием агента и классическим способа, который использует джейлбрейк для доступа к данным; опишем как преимущества, так и недостатки у нового метода.
👉 https://blog.elcomsoft.com/ru/2020/02/izvlechenie-dannyh-iz-iphone-bez-dzhejlbrejka-ios-11-12/
Автор: Олег Афонин
#apple #iphone #смартфон #джейлбрейк #извлечениеданных #агент #тулкит #мобильнаякриминалистика #пароли
Elcomsoft iOS Forensic Toolkit 5.40 извлекает данные iOS 11-13.3 без джейлбрейка
В обновлении Elcomsoft iOS Forensic Toolkit 5.40 расширен список устройств, для которых доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением iOS 11.0 до iOS 13.3.
👉 https://www.elcomsoft.ru/news/736.html
#dfir #iOS13 #айфон #мобильнаякриминалистика #iOS #keychain #джейлбрейк #iphone #EIFT #извлечениеданных #ElcomsoftAgent #apple
В обновлении Elcomsoft iOS Forensic Toolkit 5.40 расширен список устройств, для которых доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением iOS 11.0 до iOS 13.3.
👉 https://www.elcomsoft.ru/news/736.html
#dfir #iOS13 #айфон #мобильнаякриминалистика #iOS #keychain #джейлбрейк #iphone #EIFT #извлечениеданных #ElcomsoftAgent #apple
Elcomsoft iOS Forensic Toolkit 6.30: поддержка iOS 9 без джейлбрейка, извлечение только данных пользователя
В обновлении Elcomsoft iOS Forensic Toolkit 6.30 расширен список версий iOS, для которых доступно извлечение образа файловой системы без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для всех 64-битных устройств iPhone и iPad под управлением всего спектра версий iOS 9. Кроме того, мы добавили возможность извлекать из файловой системы только данные пользователя, пропуская системные файлы и библиотеки.
👉 https://www.elcomsoft.ru/news/758.html
📝 Информация о релизе (PDF)
#ios #iphone #мобильнаякриминалистика #извлечениеданных #безджейлбрейка #файловаясистема
В обновлении Elcomsoft iOS Forensic Toolkit 6.30 расширен список версий iOS, для которых доступно извлечение образа файловой системы без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для всех 64-битных устройств iPhone и iPad под управлением всего спектра версий iOS 9. Кроме того, мы добавили возможность извлекать из файловой системы только данные пользователя, пропуская системные файлы и библиотеки.
👉 https://www.elcomsoft.ru/news/758.html
📝 Информация о релизе (PDF)
#ios #iphone #мобильнаякриминалистика #извлечениеданных #безджейлбрейка #файловаясистема
Elcomsoft iOS Forensic Toolkit 6.50: регистрироваться в программе Apple для разработчиков при анализе iPhone не потребуется
В Elcomsoft iOS Forensic Toolkit 6.50 для Mac представлена возможность извлечения файловой системы и расшифровки Связки ключей из устройств под управлением iOS без регистрации в программе Apple для разработчиков. Кроме того, в новой версии добавлена поддержка извлечения данных без джейлбрейка для совместимых устройств под управлением версий iOS до 13.5 включительно.
👉 https://www.elcomsoft.ru/news/762.html
#iphone #ios13 #мобильнаякриминалистика #смартфон #доступкданным #извлечениеданных
В Elcomsoft iOS Forensic Toolkit 6.50 для Mac представлена возможность извлечения файловой системы и расшифровки Связки ключей из устройств под управлением iOS без регистрации в программе Apple для разработчиков. Кроме того, в новой версии добавлена поддержка извлечения данных без джейлбрейка для совместимых устройств под управлением версий iOS до 13.5 включительно.
👉 https://www.elcomsoft.ru/news/762.html
#iphone #ios13 #мобильнаякриминалистика #смартфон #доступкданным #извлечениеданных
Elcomsoft iOS Forensic Toolkit 6.52: полное покрытие iOS 9.0-13.5 без джейлбрейка
В обновлении Elcomsoft iOS Forensic Toolkit 6.52 покрываются последние версии iOS 12, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.5 включительно.
👉 https://www.elcomsoft.ru/news/767.html
#ios #iphone #агент #мобильнаякриминалистика #извлечениеданных #eift
В обновлении Elcomsoft iOS Forensic Toolkit 6.52 покрываются последние версии iOS 12, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.5 включительно.
👉 https://www.elcomsoft.ru/news/767.html
#ios #iphone #агент #мобильнаякриминалистика #извлечениеданных #eift
Elcomsoft System Recovery: загрузочный накопитель для исследования компьютеров
Исследование заблокированного компьютера — задача нетривиальная. Традиционный подход с извлечением дисков и исследованием образа пасует перед зашифрованными дисками и виртуальными машинами. С его помощью трудно или невозможно получить доступ к зашифрованным файлам и паролям пользователя. В этой статье мы предлагаем альтернативный способ исследования компьютеров на выезде, который поможет сэкономить время и получить доступ к данным, недоступным при использовании традиционного подхода.
👉 https://blog.elcomsoft.ru/2020/11/elcomsoft-system-recovery-zagruzochnyj-nakopitel-dlya-issledovaniya-kompyuterov/
#шифрование #защитаданных #windows #извлечениеданных #пароли #esr
Исследование заблокированного компьютера — задача нетривиальная. Традиционный подход с извлечением дисков и исследованием образа пасует перед зашифрованными дисками и виртуальными машинами. С его помощью трудно или невозможно получить доступ к зашифрованным файлам и паролям пользователя. В этой статье мы предлагаем альтернативный способ исследования компьютеров на выезде, который поможет сэкономить время и получить доступ к данным, недоступным при использовании традиционного подхода.
👉 https://blog.elcomsoft.ru/2020/11/elcomsoft-system-recovery-zagruzochnyj-nakopitel-dlya-issledovaniya-kompyuterov/
#шифрование #защитаданных #windows #извлечениеданных #пароли #esr
Elcomsoft iOS Forensic Toolkit 6.60: полное покрытие iOS 9.0-13.7 без джейлбрейка
В обновлении Elcomsoft iOS Forensic Toolkit 6.60 покрываются последние версии iOS 13, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.7 включительно.
📝 Информация о релизе (PDF)
👉 https://www.elcomsoft.ru/news/774.html
#ios #iphone #мобильнаякриминалистика #извлечениеданных #агент
В обновлении Elcomsoft iOS Forensic Toolkit 6.60 покрываются последние версии iOS 13, для которых ранее не было доступно извлечение образа файловой системы и расшифровка Связки ключей без джейлбрейка. Извлечение посредством агента-экстрактора теперь доступно для большинства устройств iPhone и iPad под управлением всех версий iOS с 9.0 по 13.7 включительно.
📝 Информация о релизе (PDF)
👉 https://www.elcomsoft.ru/news/774.html
#ios #iphone #мобильнаякриминалистика #извлечениеданных #агент
Удаление кода блокировки с iPhone: подводные камни и проблемы
В процессе анализа устройств под управлением iOS иногда возникает необходимость удалить код блокировки экрана, который может помешать установке джейлбрейка. Удаление кода блокировки — процедура простая и отработанная, но на некоторых устройствах сбросить код блокировки не удаётся, даже если вы точно знаете актуальный пароль. В таких случаях для успешного сброса пароля потребуется несколько нестандартных операций.
👉 https://blog.elcomsoft.ru/2020/12/udalenie-koda-blokirovki-s-iphone-podvodnye-kamni-i-problemy/
#ios #iphone #мобильнаякриминалистика #пароли #извлечениеданных
В процессе анализа устройств под управлением iOS иногда возникает необходимость удалить код блокировки экрана, который может помешать установке джейлбрейка. Удаление кода блокировки — процедура простая и отработанная, но на некоторых устройствах сбросить код блокировки не удаётся, даже если вы точно знаете актуальный пароль. В таких случаях для успешного сброса пароля потребуется несколько нестандартных операций.
👉 https://blog.elcomsoft.ru/2020/12/udalenie-koda-blokirovki-s-iphone-podvodnye-kamni-i-problemy/
#ios #iphone #мобильнаякриминалистика #пароли #извлечениеданных
checkm8: Низкоуровневое извлечение через эксплойт загрузчика для пользователей Linux
В очередном обновлении iOS Forensic Toolkit инструментарий для мобильной криминалистики вышел в редакции для Linux. В новой редакции поддерживаются как логический анализ, так и все доступные низкоуровневые методы извлечения, включая извлечение через эксплойт загрузчика, для которого ранее требовался компьютер с macOS. Новая редакция для Linux функционально идентична самой продвинутой редакции iOS Forensic Toolkit для Mac — за единственным исключением.
👉🏻 https://blog.elcomsoft.ru/2023/11/checkm8-nizkourovnevoe-izvlechenie-cherez-eksplojt-zagruzchika-dlya-polzovatelej-linux/
#linux #EIFT #checkm8 #dfir #извлечениеданных
В очередном обновлении iOS Forensic Toolkit инструментарий для мобильной криминалистики вышел в редакции для Linux. В новой редакции поддерживаются как логический анализ, так и все доступные низкоуровневые методы извлечения, включая извлечение через эксплойт загрузчика, для которого ранее требовался компьютер с macOS. Новая редакция для Linux функционально идентична самой продвинутой редакции iOS Forensic Toolkit для Mac — за единственным исключением.
👉🏻 https://blog.elcomsoft.ru/2023/11/checkm8-nizkourovnevoe-izvlechenie-cherez-eksplojt-zagruzchika-dlya-polzovatelej-linux/
#linux #EIFT #checkm8 #dfir #извлечениеданных
Особенности эксплойта загрузчика: чипы, модели и версии
Эксплойт уязвимости загрузчика checkm8, позволяющий извлекать информацию из широкого ряда устройств, работает не только для iPhone и iPad. В список входят и такие устройства, как Apple Watch, Apple TV, и даже колонки HomePod. В то же время свои особенности есть не только у каждого типа устройств, но и у чипов различных модификаций. В этой статье мы собрали информацию обо всех важных и просто интересных особенностях различных чипсетов, моделей и модификаций в контексте извлечения через эксплойт загрузчика.
👉🏻 https://blog.elcomsoft.ru/2024/02/osobennosti-eksplojta-zagruzchika-chipy-modeli-i-versii/
#checkm8 #извлечениеданных #EIFT
Эксплойт уязвимости загрузчика checkm8, позволяющий извлекать информацию из широкого ряда устройств, работает не только для iPhone и iPad. В список входят и такие устройства, как Apple Watch, Apple TV, и даже колонки HomePod. В то же время свои особенности есть не только у каждого типа устройств, но и у чипов различных модификаций. В этой статье мы собрали информацию обо всех важных и просто интересных особенностях различных чипсетов, моделей и модификаций в контексте извлечения через эксплойт загрузчика.
👉🏻 https://blog.elcomsoft.ru/2024/02/osobennosti-eksplojta-zagruzchika-chipy-modeli-i-versii/
#checkm8 #извлечениеданных #EIFT