Elcomsoft RU
728 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Кто украл сообщения? Способы извлечения SMS и iMessage из устройств Apple

Облачные резервные копии — бесценный источник информации. Но почему сообщения iMessage иногда в резервной копии есть, а иногда их нет? 🤔 В игру включилось сквозное шифрование, которое спутало все карты. Попробуем разобраться, куда попадают сообщения, если их нет в резервной копии.

👉 https://blog.elcomsoft.ru/2022/02/kto-ukral-soobshheniya-sposoby-izvlecheniya-sms-i-imessage-iz-ustrojstv-apple/

#sms #imessage #сообщения #icloud #мобильнаякриминалистика
Казалось бы, при чём тут Bitcoin? Ломаем пароли на том, что осталось от майнеров

В течение многих лет для ускорения перебора использовались обычные игровые видеокарты — NVIDIA GeForce, AMD Radeon и другие; те самые видеокарты, которые практически исчезли с полок магазинов в результате повального спроса со стороны добытчиков криптовалют. В этой статье мы расскажем, какие видеокарты из доступных (в том числе — по цене) имеет смысл использовать для ускорения перебора паролей.

👉 https://blog.elcomsoft.ru/2022/02/kazalos-by-pri-chyom-tut-bitcoin-lomaem-paroli-na-tom-chto-ostalos-ot-majnerov/

#gpu #пароль #nvidia #intel #amd #взломпароля
Восстановление паролей: какие бывают словари

Словарные атаки – одни из наиболее эффективных. Одним из ключевых элементов таких атак являются словари – списки слов, из которых по заданным правилам будут формироваться возможные пароли. Как выбор, так и качество исходного словаря – важнейшие факторы, влияющие на эффективность атаки. В большинстве руководств темы словарей поднимаются вскользь; упоминается необходимость использования качественных словарей. Но что из себя представляет «качественный» словарь? Чем он отличается от «некачественного»? И можно ли увеличить эффективность работы словаря? В этой статьй в форме вопросов и ответов мы даём конкретные рекомендации по использованию и составлению словарей для максимально эффективных словарных атак.

👉 https://blog.elcomsoft.ru/2022/03/vosstanovlenie-parolej-kakie-byvayut-slovari/

#edpr #атакапословарю #взломпаролей
Elcomsoft Phone Viewer 5.33 с поддержкой Windows 11, macOS 12 Monterey

В новой версии Elcomsoft Phone Viewer 5.33 для Mac добавлена поддержка актуальной сборки macOS 12 Monterey, в то время как редакция для Windows получила поддержку ОС Windows 11. Кроме того, был исправлен ряд проблем, касающихся экспорта данных.

👉 https://www.elcomsoft.ru/news/808.html

#epv #мобильнаякриминалистика #windows11 #macos12
Elcomsoft System Recovery 8.20: новые инструменты поиска цифровых улик, поддержка Windows 11

В новой версии Elcomsoft System Recovery представлен инструментарий для поиска цифровых улик в процессе анализа компьютеров в полевых условиях. Загрузив исследуемый компьютер с внешнего накопителя, эксперт сможет использовать новые функции инструментария для просмотра списка установленных в системе приложений, анализировать действия пользователей на компьютере, привязанные к временной шкале, а также узнать, к каким файлам и папкам пользователь недавно обращался. Кроме того, добавлена поддержка систем с Windows 11 и Windows Server 2022.

👉 https://www.elcomsoft.ru/news/809.html

#esr #windows11 #компьютернаякриминалистика #цифроваякриминалистика
Загрузочный инструментарий криминалиста для первоначального исследования компьютеров

При работе на выезде определяющим фактором является время, затраченное на поиск и первоначальный анализ улик. Elcomsoft System Recovery предлагает альтернативу традиционному подходу, ускоряет упрощает процесс первоначального сбора улик, предоставляя эксперту удобный инструментарий, который можно запустить с загрузочного накопителя.

👉 https://blog.elcomsoft.ru/2022/03/zagruzochnyj-instrumentarij-kriminalista-dlya-pervonachalnogo-issledovaniya-kompyuterov/

#esr #компьютернаякриминалистика
Windows 11: TPM, новый тип учётных записей и логин без пароля

В системных требованиях Windows 11 появилось обязательное наличие в компьютере модуля безопасности TPM. В то же время обязательного шифрования системного раздела настольных компьютерах по-прежнему не наблюдается. Для чего в Windows 11 используется TPM, как именно усилена безопасность и можно ли обойти эти меры в процессе криминалистического исследования компьютера? Об этом — в нашей новой статье.

👉 https://blog.elcomsoft.ru/2022/03/windows-11-tpm-novyj-tip-uchyotnyh-zapisej-i-login-bez-parolya/

#esr #tpm #windows11 #bitlocker
Лаборатория Элкомсофт: охлаждаем Intel Alder Lake

Не так давно компания Intel выпустила очередное, двенадцатое поколение процессоров. Новый технологический процесс, новая гетерогенная архитектура, новый тип оперативной памяти и новый планировщик потоков Thread Director — очевидные вещи, которые привели к неожиданным последствиям.

👉 https://blog.elcomsoft.ru/2022/04/laboratoriya-elkomsoft-ohlazhdaem-intel-alder-lake/

#лабораторияэлкомсофт #intel #охлаждение
Advanced Office Password Recovery 7.10: гарантированная расшифровка файлов WordPerfect, Lotus SmartSuite

Продукт для восстановления паролей Advanced Office Password Recovery получил обновление, расширяющее возможности продукта гарантированным восстановлением доступа к зашифрованным документам, сохранённым в форматах WordPerfect Office и Lotus SmartSuite.

👉 https://www.elcomsoft.ru/news/810.html

📝 Информация о релизе

#wordperfect #lotus #пароль #защитапаролем #aopr
Advanced Office Password Recovery: расшифровка файлов WordPerfect и Lotus

В Advanced Office Password Recovery интегрирован функционал двух ранее независимых продуктов, посредством которого расшифровка документов в формате WordPerfect Office и Lotus становится делом нескольких минут.

👉 https://blog.elcomsoft.ru/2022/04/advanced-office-password-recovery-rasshifrovka-fajlov-wordperfect-i-lotus/

#защитаданных #пароль #aopr
Гарантированная расшифровка документов Microsoft Office: файлы DOC и XLS

Если в ваши руки попал зашифрованный документ в формате Microsoft Word с расширением .doc или таблица Microsoft Excel с расширением .xls, доступ к его содержимому с большой вероятностью можно получить за несколько минут — совершенно независимо от того, какой длины и сложности установленный на файл пароль. О том, чем отличается шифрование файлов DOC и DOCX (а также XLS и XLSX) и о том, как именно можно снять защиту — читайте в этой статье.

👉 https://blog.elcomsoft.ru/2022/04/garantirovannaya-rasshifrovka-dokumentov-microsoft-office-fajly-doc-i-xls/

#aopr #microsoftoffice #шифрование
Блокировка диска BitLocker: как предотвратить и как восстановить доступ

Шифрование системного диска Windows с помощью BitLocker обеспечивает эффективную защиту от несанкционированного доступа, особенно в сочетании с TPM. Но стоит добавить или заменить видеокарту, обновить прошивку или изменить некоторые настройки в UEFI BIOS, как загрузка с зашифрованного диска станет невозможной, а система попросит ввести код восстановления доступа. Как предотвратить блокировку и что делать, если загрузочный диск заблокирован?

👉 https://blog.elcomsoft.ru/2022/04/blokirovka-diska-bitlocker-kak-predotvratit-i-kak-vosstanovit-dostup/

#BitLocker #edpr #efdd #TPM #шифрование
ПРИВАТНОСТЬ
Решетки на «Окна». Защищаем компьютеры с Windows 10 и особенно — с Windows 11

За­щитить компь­ютер с Windows не прос­то, а очень прос­то: нес­коль­ко щел­чков мышью — и сис­темный раз­дел зашиф­рован BitLocker. Но может слу­чить­ся так, что взло­мать этот компь­ютер будет еще про­ще: дос­таточ­но узнать пароль от тво­ей учет­ной записи Microsoft, что­бы раз­бло­киро­вать сис­тему, нес­мотря на шиф­рование. Оче­ред­ной шаг в борь­бе щита и меча сде­лан в Windows 11: здесь исполь­зует­ся аппа­рат­ный кон­троль безопас­ности, а взлом пароля при соб­людении опре­делен­ных усло­вий будет не толь­ко совер­шенно бес­полез­ным, но и невоз­можным.

https://xakep.ru/2022/04/28/windows-11-tpm/
В обновлении Elcomsoft iOS Forensic Toolkit расширен список поддерживаемых версий iOS

В обновлении Elcomsoft iOS Forensic Toolkit 7.30 добавлена поддержка низкоуровневого извлечения файловой системы из ряда устройств под управлением iOS 15.1.1. В шестой бета-версии iOS Forensic Toolkit 8.0 появилась поддержка checkm8 для iPhone 6s, SE, 7, 8 и iPhone X под управлением iOS 15.4 и iOS 15.4.1.

👉 https://www.elcomsoft.ru/news/811.html

📝 Информация о релизе (PDF)

#eift #агент #мобильнаякриминалистика #ios15 #iphone13
Установка агента-экстрактора на iPhone

Для полного извлечения файловой системы из устройств Apple крайне желательно иметь учётную запись разработчика, но на компьютерах под управлением macOS есть возможность использовать и обычные. Использование учётной записи Apple ID, не принадлежащей разработчику, сопряжено с определёнными рисками и ограничениями. В частности, необходимо подтвердить цифровую подпись агента извлечения на исследуемом iPhone, для чего требуется подключить телефон к Интернету. В этой статье мы расскажем, как установить агент-экстрактор и верифицировать подпись с обычного Apple ID безопасным образом.

👉 https://blog.elcomsoft.ru/2022/04/ustanovka-agenta-ekstraktora-na-iphone/

#appleid #агент #eift #мобильнаякриминалистика
Извлечение образа файловой системы из iPhone 13

Мы продолжаем работу над следующим крупным обновлением iOS Forensic Toolkit, но корректно реализовать извлечение через эксплойт загрузчика — исключительно непростая задача. В очередной бета-версии мы добавили поддержку свежих версий iOS (до 15.4.1 включительно) и повысили стабильность работы эксплойта. Тем временем в основной версии продукта мы добавили поддержку iOS 15.1.1 для всех устройств, включая актуальную линейку iPhone 13. О том, как извлечь образ файловой системы из iPhone 13 — в этой статье.

👉 https://blog.elcomsoft.ru/2022/04/izvlechenie-obraza-fajlovoj-sistemy-iz-iphone-13/

#iphone13 #eift #агент #ios15
Как определить модель iPhone, включая и не включая устройство

Успешный криминалистический анализ iPhone требует точной информации о том, какое именно устройство исследуется, каким процессором оборудовано и под управлением какой версии iOS оно работает. Сегодня мы рассмотрим несколько вариантов, которые помогут узнать, какой iPhone вы держите в руках, начиная с внешних признаков и нанесённых на корпус идентификаторов и заканчивая информацией, доступной исключительно программным способом.

👉 https://blog.elcomsoft.ru/2022/05/kak-opredelit-model-iphone-vklyuchaya-i-ne-vklyuchaya-ustrojstvo/

#iphone #ios #модель #идентификация
Elcomsoft iOS Forensic Toolkit 8.0 beta 7 for Mac: новый программно-аппаратный комплекс для разблокировки и криминалистического анализа iPhone 4s и iPad 2 и 3

В седьмой бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac представлен новый программно-аппаратный комплекс для разблокировки и криминалистически чистого анализа ряда моделей iPhone. Первой моделью смартфона, поддерживаемой комплексом, стал iPhone 4s, планшетов – iPad 2 и 3 поколений.

👉 https://www.elcomsoft.ru/news/812.html

#eift #checkm8 #raspberrypipico #iphone4s
checkm8: Разблокировка и извлечение данных из iPhone 4s

В седьмой бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac появился новый способ извлечения данных, использующий одноплатный микроконтроллер Raspberry Pi Pico для доступа к данным. Первой моделью смартфона, поддерживаемой комплексом, стал iPhone 4s, планшетов – iPad 2 и 3 поколений. В этой статье описан процесс сборки, настройки и использования аппаратного контроллера для разблокировки iPhone 4s и его последующего анализа.

👉 https://blog.elcomsoft.ru/2022/05/checkm8-razblokirovka-i-izvlechenie-dannyh-iz-iphone-4s/

#eift #raspberrypipico #iphone4s #checkm8
Elcomsoft Distributed Password Recovery 4.44 оптимизирован для гибридной архитектуры Alder Lake

Криминалистический пакет Elcomsoft Distributed Password Recovery 4.4 для подбора паролей к зашифрованным данным оптимизирован для гибридной архитектуры 12-го поколения процессоров Intel Alder Lake, продемонстрировав более чем двукратный рост производительности.

👉 https://www.elcomsoft.ru/news/813.html

#edpr #intel #alderlake
Перебор паролей на процессорах Intel Alder Lake 12-го поколения

В процессорах семейства Alder Lake, представленных Intel в конце прошлого года, используется гибридная архитектура. «Большие», мощные P-ядра дополняются энергоэффективными ядрами E-cores. Распределением задач между ядрами P и E занимается планировщик потоков. Мы обнаружили, что на задачах восстановления паролей работа планировщика в Windows 10 далека от оптимальной, что может привести к кратному падению производительности.

👉 https://blog.elcomsoft.ru/2022/05/perebor-parolej-na-proczessorah-intel-alder-lake-12-go-pokoleniya/

#edpr #intel #alderlake #пароль #восстановлениепароля