Elcomsoft RU
726 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Для чего нужна аутентификация по доверенному устройству (без пароля и токена)

Извлечение одной кнопкой — давняя и несбыточная мечта специалистов, работающих в области мобильной криминалистики. В наши дни не существует универсальных решений. Разнообразие мобильных устройств и повсеместное использование сквозного шифрования требуют использования всё более изощрённых методов для доступа к данным. Мир современной мобильной криминалистики сложен, и действия эксперта будут зависеть от множества факторов. Сегодня мы расскажем о новом способе аутентификации в iCloud, который ранее не использовался в продуктах для облачного анализа. Теперь для входа в облако можно использовать доверенное устройство вместо пароля или токена.

👉 https://blog.elcomsoft.ru/2021/10/dlya-chego-nuzhna-autentifikacziya-po-doverennomu-ustrojstvu-bez-parolya-i-tokena/

#icloud #облачнаякриминалистика #epb #двухфакторнаяаутентификация
Извлечение данных из iCloud с помощью доверенного устройства

Для извлечения данных из iCloud, как правило, требуется действующий пароль пользователя, а также прохождение проверки двухфакторной аутентификации. Если же всё, что есть на руках — разблокированный iPhone, то шанс узнать пароль от iCloud невелик. Мы разработали новый способ входа в iCloud с использованием доверенного устройства пользователя, позволяющий получить неограниченный доступ ко всему, что хранится в облаке пользователя.

👉 https://blog.elcomsoft.ru/2021/10/izvlechenie-dannyh-iz-icloud-s-pomoshhyu-doverennogo-ustrojstva/

#ios #облачнаякриминалистика #icloud
Обновление Elcomsoft System Recovery обеспечит криминалистическую чистоту цифровых улик

Новая версия Elcomsoft System Recovery предлагает новые возможности для обеспечения неизменности извлекаемых данных и криминалистической чистоты улик, собранных в процессе анализа компьютеров в полевых условиях. В новой версии продукта появилась возможность монтирования исследуемых дисков в режиме «только для чтения», что гарантирует неизменность данных в процессе анализа. Кроме того, добавлена поддержка использующегося криминалистическими программами стандарта образов дисков .E01, в котором теперь могут сохраняться данные.

👉 https://www.elcomsoft.ru/news/796.html

#шифрование #компьютернаякриминалистика #esr #образдиска
Работа на выезде: создание образов дисков с гарантией аутентичности и неизменности данных

При работе на выезде определяющим фактором зачастую является время, затраченное на поиск и анализ улик. В то же время важно обеспечить чистоту собранных в процессе анализа данных с правовой точки зрения. При создании образов дисков необходимо обеспечить как неизменность изначальных данных и доказательное соответствие снятого образа оригиналу, так и неизменность самого образа в процессе его хранения и обработки. Новые функции Elcomsoft System Recovery облегчат достижение этих целей.

👉 https://blog.elcomsoft.ru/2021/11/rabota-na-vyezde-sozdanie-obrazov-diskov-s-garantiej-autentichnosti-i-neizmennosti-dannyh/

#компьютернаякриминалистика #образдиска #неизменностьданных
Пять способов восстановить удалённые данные с iPhone

В постоянном стремлении улучшить безопасность своих устройств разработчики Apple постепенно закрывают лазейки, которые несколько лет назад можно было использовать для восстановления удалённых данных. В современных версиях iOS таких лазеек почти не осталось, но всё-таки они есть. В этой статье мы рассмотрим актуальные на сегодняшний день способы восстановления удалённых данных из iPhone.

👉 https://blog.elcomsoft.ru/2021/11/pyat-sposobov-vosstanovit-udalyonnye-dannye-s-iphone/

#ios #icloud #восстановлениеданных #резервныекопии #доступкданным
Данные Шредингера

Как нельзя дважды войти в одну и ту же реку, так и невозможно извлечь две одинаковых копии данных из современных моделей iPhone. Почему так происходит, что с этим можно сделать и как сделать так, чтобы полученные цифровые улики можно было предъявить в суде – в этой статье.

👉 https://blog.elcomsoft.ru/2021/11/dannye-shredingera/

#мобильнаякриминалистика #криптография #шифрование #цифровыеулики
checkm8, checkra1n и USB хаб

Если вы когда-нибудь пробовали установить джейлбрейк checkra1n или использовать извлечение посредством эксплойта checkm8 в iOS Forensic Toolkit, вы наверняка сталкивались с двумя сложностями: вводом телефона в режим DFU и установкой эксплойта. Даже при использовании качественных кабелей и достаточном опыте, эти этапы могут вызвать совершенно неожиданные проблемы, казалось бы, на ровном месте. В этой статье мы расскажем о том, как увеличить вероятность корректного извлечения с использованием checkm8.

👉 https://blog.elcomsoft.ru/2021/11/checkm8-checkra1n-i-usb-hab/

#checkm8 #checkra1n #мобильнаякриминалистика
Вторая бета-версия iOS Forensic Toolkit 8.0: криминалистически чистое извлечение, поддержка iOS 15

Во второй бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac представлен способ криминалистически чистого, повторяемого и верифицируемого извлечения из модельного ряда устройств iPhone 5s, 6/6 Plus, 6s/6s Plus и iPhone SE, работающих под управлением версий iOS до 15.1 включительно.

👉 https://www.elcomsoft.ru/news/797.html

#checkm8 #ios15 #мобильнаякриминалистика
Инструкция к iOS Forensic Toolkit 8.0 b2: криминалистически чистый анализ iPhone 5s, 6, 6s and SE

Вторая бета-версия iOS Forensic Toolkit 8.0, ставшая первой публично доступной сборкой крупного обновления, предлагает новый режим извлечения данных, работающий через эксплойт загрузчика. Новый режим анализа гарантирует криминалистическую чистоту извлечения, повторяемый и верифицируемый результат. В этой статье приводятся инструкции по использованию нового режима.

👉 https://blog.elcomsoft.ru/2021/11/instrukcziya-k-ios-forensic-toolkit-8-0-b2-kriminalisticheski-chistyj-analiz-iphone-5s-6-6s-and-se/

#ios15 #checkm8 #мобильнаякриминалистика
Приглашаем на Семинары по цифровой криминалистике в Красноярске и Новосибирске !

Присоединяйтесь к остальным участникам семинаров, посвящённых актуальным вопросам компьютерной, мобильной и облачной криминалистики. Они пройдут сразу в двух городах России: в «устремлённом в будущее» Красноярске 23-го ноября 2021 и в прекрасной столице Сибири, Новосибирске 25-го ноября 2021.

Ведущие технические специалисты трёх компаний-организаторов, «ЭлкомСофт», «Оксиджен Софтвер» и «ЛАН-Проект» уже отточили 🪓 свои ораторские навыки для максимальной пользы мероприятия! Совместно, мы провели уже более 15 подобных семинаров и наконец научились делать свои доклады предельно понятными и информативными, умещая их в кратчайшие сроки до 20 минут и рассказывая в самых невероятных условиях! Тестирования проводились в залах на 10 – 400 слушателей, на самых слабых членах экипажа 🥊, на кошках 🐱, а также стоя в лифте и на лыжах 🎿В общем, мы полностью готовы к самым экстремальным условиям и самым каверзным вопросам 🚬 Приходите, будет интересно!

🔮 Неофициальное приглашение от Владимира Каталова: https://youtu.be/36Pp9Osmz1o

✏️ Зарегистрироваться на семинар в Красноярске (23 ноября 2021): https://www.elcomsoft.ru/events/elcomsoft_krasnoyarsk_2021.html
✏️ Зарегистрироваться на семинар в Новосибирске (25 ноября 2021): https://www.elcomsoft.ru/events/elcomsoft_novosibirsk_2021.html

Семинар проводится для представителей правоохранительных органов РФ. Участие бесплатное.
Как организовать наружное наблюдение за пользователем через iCloud

Слежка — это хорошо или плохо? Когда за пользователем следит ревнивый партнёр, злоумышленник или жадный до персональных данных рекламодатель — ответ очевиден. От такой слежки можно и нужно защищаться, и средства для этого существуют. А если слежку нужно организовать за членом преступной группировки в ходе оперативно-розыскной деятельности? Эмоциональный окрас термина меняется на противоположный. Меняется и сам термин: банальная «слежка» превращается в «комплекс мероприятий по наружному наблюдению». В этой статье мы расскажем о том, как работники правоохранительных органов могут использовать облачный сервис Apple iCloud для организации наружного наблюдения за подозреваемым.

👉 https://blog.elcomsoft.ru/2021/11/kak-organizovat-naruzhnoe-nablyudenie-za-polzovatelem-cherez-icloud/

#облачнаякриминалистика #icloud #мобильнаякриминалистика
Elcomsoft RU pinned «Elcomsoft iOS Forensic Toolkit 8 Beta 2: Как пользоваться? Узнайте больше о криминалистически чистом, повторяемом и верифицируемом извлечении из модельного ряда устройств Apple iPhone: https://youtu.be/W_tN4FY4jUo»