Elcomsoft RU
746 subscribers
434 photos
396 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Дорогие друзья, коллеги и соратники по цеху!

Ведущие технические специалисты трёх компаний «ЭлкомСофт», «Оксиджен Софтвер» и «ЛАН-ПРОЕКТ» уже готовят для вас новый семинар сразу в двух городах: в «городе, устремлённом в будущее», Красноярске 23-го ноября, и в Новосибирске, столице Сибири 25-го ноября!

На наших докладах мы расскажем :
💻📱 о типовых проблемах компьютерной и мобильной криминалистики и подходы к их решению
🔜 новости индустрии криминалистического ПО, перспективы развития
📲 о работе с заблокированными устройствами на базе Android и способы доступа
📲 о методах извлечения и расшифровки данных из устройств Apple
☁️ о работе с пользовательскими данными, хранящимися в облаках от ведущих сервис-провайдеров
🔐 о доступе к зашифрованным данным: от мобильных устройств до компьютеров
🔍 об анализе больших объёмов данных, фильтрации и поиске

📚Кроме того, мы будем рады предоставить участникам семинара наше "Методическое руководство по извлечению данных из iPhone и других устройств Apple”, 2021 года, специально разработаное нами в целях обеспечения максимальной эффективности при проведении криминалистических исследований.

👉 Регистрируйтесь на семинары уже сейчас (официальные приглашения высылаются по запросу):

🌏 23 ноября 2021, Красноярск

🌏 25 ноября 2021, Новосибирск

До встречи на семинарах! 👋
Elcomsoft RU pinned «Дорогие друзья, коллеги и соратники по цеху! Ведущие технические специалисты трёх компаний «ЭлкомСофт», «Оксиджен Софтвер» и «ЛАН-ПРОЕКТ» уже готовят для вас новый семинар сразу в двух городах: в «городе, устремлённом в будущее», Красноярске 23-го ноября…»
ТРЮКИ
LUKS, eCryptFS или шифрование ZFS? Выбираем способ защиты данных в Linux

Мно­гие дис­три­бути­вы Linux в качес­тве штат­ных средств защиты пред­лага­ют пол­нодис­ковое шиф­рование (LUKS), шиф­рование папок и фай­лов (eCryptFS) или даже шиф­рование средс­тва­ми ZFS, нерод­ной для Linux фай­ловой сис­темой. Какой из дос­тупных спо­собов име­ет смысл выб­рать сегод­ня? Поп­робу­ем разоб­рать­ся.

👉 https://xakep.ru/2021/10/20/luks-ecryptfs-zfs/
ElcomSoft Phone Breaker 10 – вход в iCloud с помощью доверенного устройства

В Elcomsoft Phone Breaker 10 добавлен новый способ входа в iCloud, позволяющий скачать данные из облака с использованием доверенного устройства пользователя вместо логина и пароля.

👉 https://www.elcomsoft.ru/news/795.html

#ios #облачнаякриминалистика #iphone #2fa
Все решения компании Элкомсофт включены в Единый реестр российских программ Минкомсвязи России

В добавление к мобильному пакету программ, уже занесённому в Единый реестр российских программ Минкомсвязи России, теперь зарегистрированы ещё два основных продуктовых набора компании. В этот раз в Единый реестр попали наборы инструментов для экспертов-криминалистов Elcomsoft Premium Forensic Bundle и Elcomsoft Desktop Forensic Bundle, а также продукт для восстановления паролей с использованием распределённых вычислений Elcomsoft Distributed Password Recovery.

Теперь все решения компании без исключения представлены в Едином реестре российских программ Минкомсвязи России.

Регистрация продуктов ЭлкомСофт в российском реестре ПО подтверждает полное соответствие наших программ техническим и эксплуатационным требованиям на российском рынке и позволяет рекомендовать программы к использованию в государственных правоохранительных органах и других учреждениях.

👉 https://www.elcomsoft.ru/news/794.html
Для чего нужна аутентификация по доверенному устройству (без пароля и токена)

Извлечение одной кнопкой — давняя и несбыточная мечта специалистов, работающих в области мобильной криминалистики. В наши дни не существует универсальных решений. Разнообразие мобильных устройств и повсеместное использование сквозного шифрования требуют использования всё более изощрённых методов для доступа к данным. Мир современной мобильной криминалистики сложен, и действия эксперта будут зависеть от множества факторов. Сегодня мы расскажем о новом способе аутентификации в iCloud, который ранее не использовался в продуктах для облачного анализа. Теперь для входа в облако можно использовать доверенное устройство вместо пароля или токена.

👉 https://blog.elcomsoft.ru/2021/10/dlya-chego-nuzhna-autentifikacziya-po-doverennomu-ustrojstvu-bez-parolya-i-tokena/

#icloud #облачнаякриминалистика #epb #двухфакторнаяаутентификация
Извлечение данных из iCloud с помощью доверенного устройства

Для извлечения данных из iCloud, как правило, требуется действующий пароль пользователя, а также прохождение проверки двухфакторной аутентификации. Если же всё, что есть на руках — разблокированный iPhone, то шанс узнать пароль от iCloud невелик. Мы разработали новый способ входа в iCloud с использованием доверенного устройства пользователя, позволяющий получить неограниченный доступ ко всему, что хранится в облаке пользователя.

👉 https://blog.elcomsoft.ru/2021/10/izvlechenie-dannyh-iz-icloud-s-pomoshhyu-doverennogo-ustrojstva/

#ios #облачнаякриминалистика #icloud
Обновление Elcomsoft System Recovery обеспечит криминалистическую чистоту цифровых улик

Новая версия Elcomsoft System Recovery предлагает новые возможности для обеспечения неизменности извлекаемых данных и криминалистической чистоты улик, собранных в процессе анализа компьютеров в полевых условиях. В новой версии продукта появилась возможность монтирования исследуемых дисков в режиме «только для чтения», что гарантирует неизменность данных в процессе анализа. Кроме того, добавлена поддержка использующегося криминалистическими программами стандарта образов дисков .E01, в котором теперь могут сохраняться данные.

👉 https://www.elcomsoft.ru/news/796.html

#шифрование #компьютернаякриминалистика #esr #образдиска
Работа на выезде: создание образов дисков с гарантией аутентичности и неизменности данных

При работе на выезде определяющим фактором зачастую является время, затраченное на поиск и анализ улик. В то же время важно обеспечить чистоту собранных в процессе анализа данных с правовой точки зрения. При создании образов дисков необходимо обеспечить как неизменность изначальных данных и доказательное соответствие снятого образа оригиналу, так и неизменность самого образа в процессе его хранения и обработки. Новые функции Elcomsoft System Recovery облегчат достижение этих целей.

👉 https://blog.elcomsoft.ru/2021/11/rabota-na-vyezde-sozdanie-obrazov-diskov-s-garantiej-autentichnosti-i-neizmennosti-dannyh/

#компьютернаякриминалистика #образдиска #неизменностьданных
Пять способов восстановить удалённые данные с iPhone

В постоянном стремлении улучшить безопасность своих устройств разработчики Apple постепенно закрывают лазейки, которые несколько лет назад можно было использовать для восстановления удалённых данных. В современных версиях iOS таких лазеек почти не осталось, но всё-таки они есть. В этой статье мы рассмотрим актуальные на сегодняшний день способы восстановления удалённых данных из iPhone.

👉 https://blog.elcomsoft.ru/2021/11/pyat-sposobov-vosstanovit-udalyonnye-dannye-s-iphone/

#ios #icloud #восстановлениеданных #резервныекопии #доступкданным
Данные Шредингера

Как нельзя дважды войти в одну и ту же реку, так и невозможно извлечь две одинаковых копии данных из современных моделей iPhone. Почему так происходит, что с этим можно сделать и как сделать так, чтобы полученные цифровые улики можно было предъявить в суде – в этой статье.

👉 https://blog.elcomsoft.ru/2021/11/dannye-shredingera/

#мобильнаякриминалистика #криптография #шифрование #цифровыеулики
checkm8, checkra1n и USB хаб

Если вы когда-нибудь пробовали установить джейлбрейк checkra1n или использовать извлечение посредством эксплойта checkm8 в iOS Forensic Toolkit, вы наверняка сталкивались с двумя сложностями: вводом телефона в режим DFU и установкой эксплойта. Даже при использовании качественных кабелей и достаточном опыте, эти этапы могут вызвать совершенно неожиданные проблемы, казалось бы, на ровном месте. В этой статье мы расскажем о том, как увеличить вероятность корректного извлечения с использованием checkm8.

👉 https://blog.elcomsoft.ru/2021/11/checkm8-checkra1n-i-usb-hab/

#checkm8 #checkra1n #мобильнаякриминалистика
Вторая бета-версия iOS Forensic Toolkit 8.0: криминалистически чистое извлечение, поддержка iOS 15

Во второй бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac представлен способ криминалистически чистого, повторяемого и верифицируемого извлечения из модельного ряда устройств iPhone 5s, 6/6 Plus, 6s/6s Plus и iPhone SE, работающих под управлением версий iOS до 15.1 включительно.

👉 https://www.elcomsoft.ru/news/797.html

#checkm8 #ios15 #мобильнаякриминалистика
Инструкция к iOS Forensic Toolkit 8.0 b2: криминалистически чистый анализ iPhone 5s, 6, 6s and SE

Вторая бета-версия iOS Forensic Toolkit 8.0, ставшая первой публично доступной сборкой крупного обновления, предлагает новый режим извлечения данных, работающий через эксплойт загрузчика. Новый режим анализа гарантирует криминалистическую чистоту извлечения, повторяемый и верифицируемый результат. В этой статье приводятся инструкции по использованию нового режима.

👉 https://blog.elcomsoft.ru/2021/11/instrukcziya-k-ios-forensic-toolkit-8-0-b2-kriminalisticheski-chistyj-analiz-iphone-5s-6-6s-and-se/

#ios15 #checkm8 #мобильнаякриминалистика