Elcomsoft RU
726 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Анализ данных и мгновенное извлечение паролей из мессенджеров

iMessage, Hangouts, Skype, Telegram, Signal, WhatsApp — эти приложения для мгновенного обмена сообщения постоянно на слуху. Проблема с безопасностью в любом из этих приложений немедленно попадает в новостные ленты, а возможность мгновенно извлечь оригинальный пароль — проблема из разряда серьёзнейших. Неудивительно, что пароль от учётной записи из этих приложений извлечь нельзя — по крайней мере, не из самого приложения и не из сохраняемых им на компьютере данных. Но есть и другие, менее распространённые программы. alTalk, Pigin, Psi Jabber client, Gadu-Gadu, Gajim, Trillian, BigAnt и Brosix — все их объединяет халатное отношение к безопасности, позволяющее извлечь и расшифровать оригинальный пароль от соответствующей учётной записи. Что для этого нужно и как это сделать — тема сегодняшней статьи.

👉 https://blog.elcomsoft.ru/2021/08/analiz-dannyh-i-mgnovennoe-izvlechenie-parolej-iz-messendzherov/

#мобильнаякриминалистика #мессенджеры
Уважаемые коллеги! Настали последние дни для регистрации на семинар!⚡️😱

Осталось чуть больше одной недели до открытия семинара "Современные тренды исследования данных из цифровых источников" в Санкт-Петербурге, и мы замечаем, что не все ещё зарегистрировались для получения бесплатного пропуска!

Владимир Каталов лично приглашает вас на семинар 🦧 https://www.youtube.com/watch?v=D7p7V3QRmKs

Не упустите свой шанс присоединиться к десяткам специалистов 🐆🦏🐃🦦 которые уже подтвердили свое участие: https://www.elcomsoft.ru/events/elcomsoft_spb_2021.html

когда: 10 сентября 2021
🌏 где: г.Санкт-Петербург, гостиница Азимут
🔥 Захватывающая программа семинара включает не только доклады спикеров, но и живое общение, демонстрации решений, а также обсуждение именно Ваших вопросов.

БОНУС: все зарегистрировавшиеся на семинар получат материалы с семинара, включая первое издание нашего методического пособия по работе с iOS-устройствами📕. Ну а пришедшие на семинар получат ещё приятные подарки, сувениры и возможность выиграть полнофункциональные лицензии 💽💾

Прокачайте свои навыки и знания в мобильной, облачной и компьютерной криминалистике! Регистрируйтесь и приходите! 🦍

Семинар для представителей правоохранительных органов России и стран СНГ.
Elcomsoft iOS Forensic Toolkit 7.03 упрощает установку агента из macOS, улучшает поддержку старых устройств

В обновлении Elcomsoft iOS Forensic Toolkit 7.03 упрощена установка агента-экстрактора с компьютеров под управлением macOS и существенно улучшен процесс низкоуровневого извлечения данных из устаревших 32-разрядных устройств.

👉 https://www.elcomsoft.ru/news/792.html

#ios #мобильнаякриминалистика #macOS
Аппаратный способ перевода iPhone в режим DFU: когда не работают кнопки

В процессе анализа и извлечения данных из iPhone может потребоваться переключить устройство в режим DFU. Для старых устройств это даёт возможность доступа к данным через эксплойт checkm8. Переключение в режим DFU требует последовательности нажатий клавиш со строгим соблюдением таймингов. Если устройство повреждено и одна или несколько аппаратных кнопок вышли из строя, ввод в DFU может быть затруднён или невозможен. В данном руководстве предлагается альтернативный способ.

👉 https://blog.elcomsoft.ru/2021/09/apparatnyj-sposob-perevoda-iphone-v-rezhim-dfu-kogda-ne-rabotayut-knopki/

#apple #iphone #мобильнаякриминалистика
Дорогие друзья, коллеги и все те, с кем мы ещё лично не знакомы!

Мы c удовольствием продолжаем выходить с вами на прямое общение! В лице трёх ведущих российских разработчиков, «ЛАН-Проект», «Оксиджен Софтвер» и «ЭлкомСофт», имеющих 20+ лет стажа работы в области компьютерной, мобильной и облачной криминалистики, мы приглашаем вас принять участие в Семинаре по цифровой криминалистике в Екатеринбурге, который состоится 13 октября 2021.

Наши доклады крайне насыщены!

🛠 Мы расскажем о технических особенностях работы с нашими программами, о типовых проблемах компьютерной и мобильной криминалистики и подходах к их решению.
📢 Непременно поговорим о новостях индустрии криминалистического ПО и перспективах развития.
📲 В обязательном порядке обсудим работу с заблокированными устройствами на базе Android и способы доступа к данным, а также методы извлечения и расшифровки данных из устройств под управлением Apple iOS.
🌩 Продемонстрируем наши достижения в работе с пользовательскими данными, хранящимися в облаках от ведущих сервис-провайдеров.
⚙️ Обязательно поговорим про комплексный доступ к зашифрованным данным, хранящимся как на мобильных устройствах, включая облачные сервисы, так и на компьютерах.
🔬И всё это мы дополним анализом больших объёмов данных с фильтрацией и поиском цифровых улик, и примерами расследований реальных преступлений.

Обращаем ваше внимание, что доклады будут читать опытные технические специалисты 🐍🦖🐲, не только непосредственно участвующие в разработке наших продуктов, но и регулярно помогающие нашим пользователям в решении сложных проблем при извлечении данных, расследовании инцидентов и анализе информации, а поэтому ответят на любые ваши вопросы!

Когда : 13 октября 2021
🌏 Где : г. Екатеринбург, ул. Энгельса, 7, гостиница Novotel
🧨 Что: Программа семинара включает интереснейшие доклады, живое общение, демонстрации решений, а также обсуждение именно ваших вопросов.

Присоединяйтесь к участникам семинара и расширяйте свой профессиональный круг знакомств! Регистрация добровольно-принудительная 🔫, а участие бесплатное 😌 https://www.elcomsoft.ru/events/sibir_10_2021.html#register

🤓 Все зарегистрировавшиеся получат наши методические материалы!

Мы будем рады представить Вам наше первое «Методическое руководство по извлечению данных из iPhone и других устройств Apple», которое поможет вам наиболее эффективно работать с этими видами устройств, понять, что следует делать, а чего делать не стоит. С чего начать, как всё сделать правильно. Всё это собрано нашими специалистами в отдельный документ, который будет доступен всем участникам нашего семинара.

🗣 Обязательно задайте свои вопросы на круглом столе!

Мы очень хотим, чтобы на круглом столе вы рассказали, чем и как вы пользуетесь сейчас, какие проблемы для вас наиболее актуальны – и вместе мы обсудим наиболее эффективные пути решения задач, а возможно и поспорим! Не забудьте также пожаловаться на ошибки в наших программах и качество технической поддержки – мы не только не обидимся, но обязательно исправим.

👙🩲Общение без галстуков и купюр!

Семинар – это очень насыщенный и продуктивный день как для докладчиков, так и для слушателей. Поэтому мы с радостью отблагодарим вас за ваш интерес тёплым приёмом, приятной атмосферой, памятными сувенирами, разыграем лицензии на топовые продукты компаний «ЭлкомСофт» и «Оксиджен Софтвер» и аксессуары для полноценной работы с цифровыми данными.

В течение всего семинара запланированы небольшие перерывы для общения с коллегами за 🍷 или ☕️, которые дадут участникам достаточно времени для расширения профессионального круга знакомств.
Elcomsoft RU pinned «Дорогие друзья, коллеги и все те, с кем мы ещё лично не знакомы! Мы c удовольствием продолжаем выходить с вами на прямое общение! В лице трёх ведущих российских разработчиков, «ЛАН-Проект», «Оксиджен Софтвер» и «ЭлкомСофт», имеющих 20+ лет стажа работы в…»
Анализ компьютеров в состоянии сна, гибернации, гибридного сна и «быстрого запуска» Windows 10

В процессе изъятия и анализа настольных компьютеров последние, как правило, отключаются от сети электропитания. В результате отключения питания может быть утерян доступ к некоторым типам данных — в зависимости от того, в каком состоянии находился компьютер на момент отключения. В этой статье рассматривается разница между состояниями сна, гибридного сна и гибернации, а также штатного выключения системы с активной функцией «быстрого запуска».

👉 https://blog.elcomsoft.ru/2021/09/analiz-kompyuterov-v-sostoyanii-sna-gibernaczii-gibridnogo-sna-i-bystrogo-zapuska-windows-10/
Облачная криминалистика: новая реальность?

Постепенное усиление защиты и применение сквозного шифрования в мобильных устройствах последних поколений опережает развитие технических средств анализа, имеющихся в распоряжении у экспертов-криминалистов. Извлечение микросхем памяти из современного смартфона не принесёт никакой пользы, а разблокировка смартфона последней модели с неизвестным паролем может оказаться принципиально невозможной. Облачная криминалистика предлагает обходной путь для получения доступа к данным, но является ли этот способ панацеей или эксперту предстоит столкнуться с новыми сложностями? Попробуем разобраться.

👉 https://blog.elcomsoft.ru/2021/09/oblachnaya-kriminalistika-novaya-realnost/

#облачнаякриминалистика #облако #ecx
Шифрование != хеширование. Как шифруются документы и защищаются пароли

Сколько раз вы видели фразу: «ваш пароль надёжно зашифрован»? Если воспринимать написанное буквально, то получается, что пароль где-то хранится и при необходимости может быть извлечён (расшифрован). Для узкого множества продуктов (например, программ для хранения паролей) это имеет смысл, но для защиты документов, шифрования файлов на диске или защиты учётной записи сохранять пароль в составе файла/документа или на удалённом сервере не только не нужно, но и категорически небезопасно. В этой публикации мы расскажем о различиях между шифрованием и хешированием.

👉 https://blog.elcomsoft.ru/2021/10/shifrovanie-heshirovanie-kak-shifruyutsya-dokumenty-i-zashhishhayutsya-paroli/

#шифрование #пароли
Эволюция шифрования Microsoft Office: от Word 2.0 до Office 2019

Первая версия Microsoft Office вышла 1988 году. За прошедшие годы Microsoft Office превратился из простого текстового редактора в мощный пакет приложений и облачных сервисов с более чем 1,2 миллиардами пользователей, а форматы файлов Microsoft Office стали стандартом де-факто в документообороте. С выходом Word 2.0 в 1991 году в офисных продуктах Microsoft появилось шифрование. Некоторые виды паролей и по сей день можно просто удалить, но расшифровать зашифрованные файлы становится всё сложнее с каждым новым поколением Office. Сегодня мы расскажем о том, как эволюционировала защита данных в продуктах Microsoft Office.

👉 https://blog.elcomsoft.ru/2021/10/evolyucziya-shifrovaniya-microsoft-office-ot-word-2-0-do-office-2019/

#MSOffice #шифрование #пароли
Дорогие друзья, коллеги и соратники по цеху!

Ведущие технические специалисты трёх компаний «ЭлкомСофт», «Оксиджен Софтвер» и «ЛАН-ПРОЕКТ» уже готовят для вас новый семинар сразу в двух городах: в «городе, устремлённом в будущее», Красноярске 23-го ноября, и в Новосибирске, столице Сибири 25-го ноября!

На наших докладах мы расскажем :
💻📱 о типовых проблемах компьютерной и мобильной криминалистики и подходы к их решению
🔜 новости индустрии криминалистического ПО, перспективы развития
📲 о работе с заблокированными устройствами на базе Android и способы доступа
📲 о методах извлечения и расшифровки данных из устройств Apple
☁️ о работе с пользовательскими данными, хранящимися в облаках от ведущих сервис-провайдеров
🔐 о доступе к зашифрованным данным: от мобильных устройств до компьютеров
🔍 об анализе больших объёмов данных, фильтрации и поиске

📚Кроме того, мы будем рады предоставить участникам семинара наше "Методическое руководство по извлечению данных из iPhone и других устройств Apple”, 2021 года, специально разработаное нами в целях обеспечения максимальной эффективности при проведении криминалистических исследований.

👉 Регистрируйтесь на семинары уже сейчас (официальные приглашения высылаются по запросу):

🌏 23 ноября 2021, Красноярск

🌏 25 ноября 2021, Новосибирск

До встречи на семинарах! 👋
Elcomsoft RU pinned «Дорогие друзья, коллеги и соратники по цеху! Ведущие технические специалисты трёх компаний «ЭлкомСофт», «Оксиджен Софтвер» и «ЛАН-ПРОЕКТ» уже готовят для вас новый семинар сразу в двух городах: в «городе, устремлённом в будущее», Красноярске 23-го ноября…»
ТРЮКИ
LUKS, eCryptFS или шифрование ZFS? Выбираем способ защиты данных в Linux

Мно­гие дис­три­бути­вы Linux в качес­тве штат­ных средств защиты пред­лага­ют пол­нодис­ковое шиф­рование (LUKS), шиф­рование папок и фай­лов (eCryptFS) или даже шиф­рование средс­тва­ми ZFS, нерод­ной для Linux фай­ловой сис­темой. Какой из дос­тупных спо­собов име­ет смысл выб­рать сегод­ня? Поп­робу­ем разоб­рать­ся.

👉 https://xakep.ru/2021/10/20/luks-ecryptfs-zfs/
ElcomSoft Phone Breaker 10 – вход в iCloud с помощью доверенного устройства

В Elcomsoft Phone Breaker 10 добавлен новый способ входа в iCloud, позволяющий скачать данные из облака с использованием доверенного устройства пользователя вместо логина и пароля.

👉 https://www.elcomsoft.ru/news/795.html

#ios #облачнаякриминалистика #iphone #2fa
Все решения компании Элкомсофт включены в Единый реестр российских программ Минкомсвязи России

В добавление к мобильному пакету программ, уже занесённому в Единый реестр российских программ Минкомсвязи России, теперь зарегистрированы ещё два основных продуктовых набора компании. В этот раз в Единый реестр попали наборы инструментов для экспертов-криминалистов Elcomsoft Premium Forensic Bundle и Elcomsoft Desktop Forensic Bundle, а также продукт для восстановления паролей с использованием распределённых вычислений Elcomsoft Distributed Password Recovery.

Теперь все решения компании без исключения представлены в Едином реестре российских программ Минкомсвязи России.

Регистрация продуктов ЭлкомСофт в российском реестре ПО подтверждает полное соответствие наших программ техническим и эксплуатационным требованиям на российском рынке и позволяет рекомендовать программы к использованию в государственных правоохранительных органах и других учреждениях.

👉 https://www.elcomsoft.ru/news/794.html
Для чего нужна аутентификация по доверенному устройству (без пароля и токена)

Извлечение одной кнопкой — давняя и несбыточная мечта специалистов, работающих в области мобильной криминалистики. В наши дни не существует универсальных решений. Разнообразие мобильных устройств и повсеместное использование сквозного шифрования требуют использования всё более изощрённых методов для доступа к данным. Мир современной мобильной криминалистики сложен, и действия эксперта будут зависеть от множества факторов. Сегодня мы расскажем о новом способе аутентификации в iCloud, который ранее не использовался в продуктах для облачного анализа. Теперь для входа в облако можно использовать доверенное устройство вместо пароля или токена.

👉 https://blog.elcomsoft.ru/2021/10/dlya-chego-nuzhna-autentifikacziya-po-doverennomu-ustrojstvu-bez-parolya-i-tokena/

#icloud #облачнаякриминалистика #epb #двухфакторнаяаутентификация
Извлечение данных из iCloud с помощью доверенного устройства

Для извлечения данных из iCloud, как правило, требуется действующий пароль пользователя, а также прохождение проверки двухфакторной аутентификации. Если же всё, что есть на руках — разблокированный iPhone, то шанс узнать пароль от iCloud невелик. Мы разработали новый способ входа в iCloud с использованием доверенного устройства пользователя, позволяющий получить неограниченный доступ ко всему, что хранится в облаке пользователя.

👉 https://blog.elcomsoft.ru/2021/10/izvlechenie-dannyh-iz-icloud-s-pomoshhyu-doverennogo-ustrojstva/

#ios #облачнаякриминалистика #icloud