Elcomsoft RU
743 subscribers
434 photos
396 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
iOS Forensic Toolkit 8.0: извлечение через эксплойт загрузчика для 76 устройств Apple

Бета-тестирование iOS Forensic Toolkit 8.0 завершено: восьмая версия инструментария представлена официально! В новом релизе появилась поддержка криминалистически чистого извлечения данных из нескольких десятков моделей Apple с использованием эксплойта загрузчика checkm8 и добавлена поддержка командной строки.

👉🏻 https://blog.elcomsoft.ru/2022/09/ios-forensic-toolkit-8-0-izvlechenie-cherez-eksplojt-zagruzchika-dlya-76-ustrojstv-apple/

#eift8 #checkm8 #ios #iphone #мобильнаякриминалистика #криминалистическоеисследование #Apple
Уважаемые коллеги,

Спешим напомнить вам, что наш семинар по цифровой криминалистике в Екатеринбурге состоится уже на следующей неделе в четверг (29.09), хотя есть некоторые изменения.

Во-первых, состав организаторов: было анонсировано участие компаний "Оксиджен Софтвер" и "ЭлкомСофт"; к сожалению, компания "Оксиджен Софтвер" ("МКО Системы") не сможет присутствовать. Зато в мероприятии примет участие компания «Лан-Проект», наш ключевой партнёр – они расскажут вам как о своих собственных решениях в области цифровой криминалистике, так и о мировых и российских трендах, проблемах и перспективах.

Во-вторых, мы немного меняем формат, и скромно надеемся, что в лучшую сторону. Мы продолжим рассказывать о программном обеспечении и новостях в индустрии, но теперь, по вашим просьбам, будем ещё и показывать что-то на практике. Конечно, однодневный семинар трудно превратить в полноценное практическое занятие, но мы приложим максимум усилий, чтобы вы получили реальные знания и навыки, которые пригодятся вам в вашей работе. Новые доклады, конечно, тоже будут!

Все участники семинара получат сертификаты, а также у вас есть шанс выиграть ценные призы. И конечно же, свежую версию наших методических указаний по работе с устройствами Apple.

Будем рады вас видеть. Мы очень хотим с вами пообщаться. И готовы ответить на абсолютно любые вопросы, от глубоко технических до организационных.

🔓 Регистрация на семинар в Екатеринбурге

🔒 Информация о всех предстоящих семинарах
iOS 16: изменения в подсистеме безопасности

С выходом iOS 16 изменилось многое. Пользователи получили дополнительные инструменты контроля за тем, кто и когда может получать доступ к персональной информации, а эксперты-криминалисты – дополнительную головную боль, связанную с усилением безопасности устройств. О том, что изменится в работе экспертов-криминалистов с выходом iOS 16 – в этой статье.

👉🏻 https://blog.elcomsoft.ru/2022/09/ios-16-izmeneniya-v-podsisteme-bezopasnosti/

#eift8 #checkm8 #ios #iphone #мобильнаякриминалистика #криминалистическоеисследование #Apple
Перевод Apple TV 3 (2012-2013), Apple TV HD (2015) и Apple TV 4K (2017) в режим DFU

Как перевести приставку Apple TV в режим DFU и для чего это нужно? В нескольких поколениях Apple TV, основанных на чипах A5, A8 и A10X, присутствует уязвимость загрузчика, позволяющая с лёгкостью извлечь из этих устройств данные посредством эксплойта checkm8 и утилиты iOS Forensic Toolkit 8. Перевод устройства в режим DFU — первый и необходимый шаг для последующего извлечения данных.

👉 https://blog.elcomsoft.ru/2022/10/perevod-apple-tv-3-2012-2013-apple-tv-hd-2015-i-apple-tv-4k-2017-v-rezhim-dfu/

#dfu #appletv #eift #мобильнаякриминалистика
Elcomsoft Phone Breaker 10.12: улучшения совместимости и работы с iCloud

В Elcomsoft Phone Breaker 10.12 улучшена поддержка Windows 11, macOS 12 и 13, добавлено определение облачных резервных копий, созданных современными моделями iPhone и улучшена поддержка резервных копий, созданных устройствами под управлением iOS 16.

👉 https://www.elcomsoft.ru/news/823.html

#phonebreaker #мобильнаякриминалистика #ios16 #icloud
Извлечение данных из iPhone и iPad посредством checkm8: шпаргалка

Извлечение данных из iPhone или iPad с использованием эксплойта загрузчика позволяет получить доступ к цифровым уликам в режиме «только для чтения». В то же время этот способ анализа требует от эксперта навыков работы с командной строкой и предварительной тренировки по переводу устройства в режим DFU, а неправильная последовательность действий может нарушить криминалистическую чистоту извлечения. В этой статье приводится пошаговое руководство по работе с checkm8 в инструментарии iOS Forensic Toolkit.

👉 https://blog.elcomsoft.ru/2022/11/izvlechenie-dannyh-iz-iphone-i-ipad-posredstvom-checkm8-shpargalka/

#checkm8 #dfu #eift #тулкит #ios16 #iphone #мобильнаякриминалистика
Резервные копии iOS: забытые временные пароли

Логический анализ — самый простой и самый совместимый способ извлечения данных из устройств Apple. Создаваемые в процессе работы резервные копии являются важнейшей частью подхода, а количество доступных для анализа данных будет больше, если резервная копия защищена паролем. По этой причине в программах для криминалистов на резервные копии автоматически устанавливаются временные пароли. По окончании работы временные пароли должны быть удалены, но это не всегда так. Почему в устройствах остаются временные пароли и как их обойти — в этой статье.

👉 https://blog.elcomsoft.ru/2022/11/rezervnye-kopii-ios-zabytye-vremennye-paroli/

#ios #EIFT #пароли #EPB #мобильнаякриминалистика
Расширенное логическое извлечение в iOS Forensic Toolkit 8: шпаргалка

Расширенное логическое извлечение — универсальный способ доступа к данным, который работает для всех поколений смартфонов и планшетов Apple независимо от запущенной версии ОС. В предыдущих версиях iOS Forensic Toolkit процесс извлечения был реализован в полуавтоматическом режиме, но переход на командную строку в восьмой версии инструментария потребовал нового подхода. В этой статье подробно описаны шаги, необходимые для расширенного логического анализа устройств iPhone и iPad.

👉 https://blog.elcomsoft.ru/2022/11/rasshirennoe-logicheskoe-izvlechenie-v-ios-forensic-toolkit-8-shpargalka/

#ios #toolkit #eift #мобильнаякриминалистика
Облачная криминалистика iOS: резервные копии в iCloud, синхронизированные и зашифрованные данные

В экосистеме Apple присутствует полный набор средств для резервного копирования, восстановления и синхронизации данных через облако. Те же механизмы могут использоваться и в целях криминалистического анализа, чем и занимаются эксперты в области облачной криминалистики. В этой статье мы расскажем о том, какие типы данных хранятся в облаке, чем отличаются резервные копии от синхронизированных данных, о сквозном шифровании и трёх разных механизмах хранения фотографий в облаке.

👉 https://blog.elcomsoft.ru/2022/11/oblachnaya-kriminalistika-ios-rezervnye-kopii-v-icloud-sinhronizirovannye-i-zashifrovannye-dannye/

#EPB #PhoneBreaker #iCloud #облачнаякриминалистика #резервнаякопия
Агент-экстрактор для iPhone и iPad: шпаргалка

Доступ к файловой системе и Связке ключей на iPhone невозможен без эскалации привилегий. В ранних версиях iOS Forensic Toolkit для этого использовался джейлбрейк – способ, с которым связан ряд рисков. Использование агента-экстрактора собственной разработки предлагает возможность извлекать данные из iPhone без джейлбрейка. В сравнении с другими методами агент-экстрактор демонстрирует высокую скорость, надёжность и совместимость.

👉 https://blog.elcomsoft.ru/2022/11/agent-ekstraktor-dlya-iphone-i-ipad-shpargalka/

#ios #агент #eift #мобильнаякриминалистика
Есть iPhone. Как лучше извлечь из него данные?

Способов извлечения данных из устройств Apple — множество, и чем старше устройство и/или установленная на нём версия операционной системы, тем больше вариантов доступно эксперту-криминалисту. Как правильно выбрать способ извлечения данных из iPhone, iPad, Apple TV или Apple Watch и что делать, если доступных способов несколько?

👉 https://blog.elcomsoft.ru/2022/11/est-iphone-kak-luchshe-izvlech-iz-nego-dannye/

#iphone #ios #checkm8 #eift #edpr #агент #мобильнаякриминалистика
Извлечение данных из Apple Watch S3 посредством checkm8: шпаргалка

Извлечение данных из часов Apple Watch S3 через эксплойт загрузчика checkm8 позволяет получить доступ к цифровым уликам, к которым невозможно подобраться никаким другим способом. В этой публикации мы подробно расскажем о том, как подключить часы Apple Watch S3 к компьютеру, как перевести часы в режим DFU и какие команды в инструментарии iOS Forensic Toolkit 8.0 использовать для доступа к данным.

👉 https://blog.elcomsoft.ru/2022/11/izvlechenie-dannyh-iz-apple-watch-s3-posredstvom-checkm8-shpargalka/

#eift #applewatch #checkm8
Извлечение данных из Apple TV 3, 4 и 4K посредством checkm8: шпаргалка

В нескольких поколениях Apple TV, основанных на чипах A5, A8 и A10X, присутствует уязвимость загрузчика, позволяющая извлечь из этих устройств данные посредством эксплойта checkm8. Уязвимость присутствует в моделях Apple TV 3 (2012 и 2013), Apple TV HD (ранее известный как Apple TV 4) 2015 и 2021 и Apple TV 4K (2017). В более новых версиях приставки уязвимость загрузчика была исправлена, но для упомянутых выше устройств доступно полноценное извлечение данных, о чём и пойдёт речь в данной статье.

👉 https://blog.elcomsoft.ru/2022/12/izvlechenie-dannyh-iz-apple-tv-3-4-i-4k-posredstvom-checkm8-shpargalka/

#appleTV #checkm8 #EIFT
Пароли первой очереди: учётные записи Windows, NTLM и DPAPI

За что браться в первую очередь: пароли к архивам, документам или учётным записям Windows? В этой статье мы расскажем о преимуществах стратегии, в рамках которой приоритет отдаётся именно паролю к учётной записи пользователя для входа в Windows. Спойлер: восстановив один лишь этот пароль, можно получить доступ к десяткам (а иногда — сотням) паролей, которые хранятся в браузере пользователя.

👉 https://blog.elcomsoft.ru/2022/12/paroli-pervoj-ocheredi-uchyotnye-zapisi-windows-ntlm-i-dpapi/

#windows #ntlm #пароль #edpr
Elcomsoft Phone Viewer 5.40 с поддержкой iOS 16

В новой версии Elcomsoft Phone Viewer добавлена предварительная поддержка новых форматов локальных и облачных резервных копий iOS 16. Поддерживаются как локальные, так и облачные резервные копии и синхронизированные данные из iCloud. Кроме того, поддерживается просмотр полных образов файловой системы iOS 16.

👉 https://www.elcomsoft.ru/news/825.html

#EPV #iOS16 #мобильнаякриминалистика #iCloud
Установка агента-экстрактора без учётной записи разработчика

Для полного извлечения файловой системы из устройств Apple крайне желательно иметь учётную запись разработчика, но с регистрацией в этой программе Apple уже давно существуют проблемы, а проблема с оплатой может стать нерешаемой. Мы разработали решение, позволяющее использовать обычные учётные записи — но только на компьютерах под управлением macOS. Использование учётной записи Apple ID, не принадлежащей разработчику, сопряжено с рисками и ограничениями. В этой статье мы расскажем, как установить агент-экстрактор и верифицировать подпись с обычного Apple ID относительно безопасным образом.

👉 https://blog.elcomsoft.ru/2022/12/ustanovka-agenta-ekstraktora-bez-uchyotnoj-zapisi-razrabotchika/

#EIFT #Apple #агентэкстрактор #низкоуровневоеизвлечение #мобильнаякриминалистика
Elcomsoft iOS Forensic Toolkit 8.10: checkm8 для iOS/iPadOS/tvOS 16.2, агент-экстрактор в редакции для Windows

В Elcomsoft iOS Forensic Toolkit 8.10 для Mac добавлена поддержка криминалистически чистого извлечения посредством эксплойта checkm8 для ряда моделей iPhone, iPad и Apple TV, работающих под управлением iOS/iPadOS/tvOS 16.2. Кроме того, в версии 7.70 для Windows вновь заработал механизм установки агента-экстрактора.

🧑‍💻 https://www.elcomsoft.ru/news/826.html

#checkm8 #eift #ios16 #агент #низкоуровневоеизвлечение
Please open Telegram to view this post
VIEW IN TELEGRAM
checkm8 для iOS 16.2 и возвращение агента-экстрактора в редакции для Windows

В преддверии Нового Года мы обновляем iOS Forensic Toolkit, инструмент для низкоуровневого извлечения данных из мобильных устройств Apple. В обновлении добавлена поддержка checkm8 для iOS, iPadOS и tvOS 16.2. В отдельной ветке продукта восстановлена возможность установки агента-экстрактора на мобильные устройства Apple с компьютеров под управлением Windows, а поддержка агента расширена до версии iOS 15.5.

🧑‍💻 https://blog.elcomsoft.ru/2022/12/checkm8-dlya-ios-16-2-i-vozvrashhenie-agenta-ekstraktora-v-redakczii-dlya-windows/

#eift #checkm8 #ios #агент #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Elcomsoft iOS Forensic Toolkit 8.11: извлечение связки ключей из iOS/iPadOS 15.5

В Elcomsoft iOS Forensic Toolkit 8.11 для Mac добавлена возможность расшифровки связки ключей из устройств под управлением всех версий iOS/iPadOS до 15.5 включительно. Версия для Windows также получила эту возможность в сборке 7.71.

🧑‍💻 https://www.elcomsoft.ru/news/827.html

#ios #EIFT #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Связка ключей в iOS 15.5

В обновлённой версии iOS Forensic Toolkit появилась возможность расшифровки связки ключей из устройств под управлением всех версий iOS/iPadOS до 15.5 включительно. Что это означает для специалистов, работающих в области мобильной криминалистики?

🧑‍💻 https://blog.elcomsoft.ru/2023/01/svyazka-klyuchej-v-ios-15-5/

#ios #EIFT #мобильнаякриминалистика #keychain #ios15 #ipad #агент
Обновлены Advanced PDF Password Recovery и Archive Password Recovery

Выпущены обновления продуктов Elcomsoft Advanced Archive Password Recovery и Advanced PDF Password Recovery. В продукте для работы с документами PDF исправлены ошибки, а в программе для расшифровки архивов улучшена поддержка современного формата RAR5.

🧑‍💻 https://www.elcomsoft.ru/news/828.html

#архив #Zip #7Zip #Rar #Rar5
Please open Telegram to view this post
VIEW IN TELEGRAM