Elcomsoft RU
740 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
checkm8 для iOS 16.2 и возвращение агента-экстрактора в редакции для Windows

В преддверии Нового Года мы обновляем iOS Forensic Toolkit, инструмент для низкоуровневого извлечения данных из мобильных устройств Apple. В обновлении добавлена поддержка checkm8 для iOS, iPadOS и tvOS 16.2. В отдельной ветке продукта восстановлена возможность установки агента-экстрактора на мобильные устройства Apple с компьютеров под управлением Windows, а поддержка агента расширена до версии iOS 15.5.

🧑‍💻 https://blog.elcomsoft.ru/2022/12/checkm8-dlya-ios-16-2-i-vozvrashhenie-agenta-ekstraktora-v-redakczii-dlya-windows/

#eift #checkm8 #ios #агент #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Elcomsoft iOS Forensic Toolkit 8.11: извлечение связки ключей из iOS/iPadOS 15.5

В Elcomsoft iOS Forensic Toolkit 8.11 для Mac добавлена возможность расшифровки связки ключей из устройств под управлением всех версий iOS/iPadOS до 15.5 включительно. Версия для Windows также получила эту возможность в сборке 7.71.

🧑‍💻 https://www.elcomsoft.ru/news/827.html

#ios #EIFT #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Связка ключей в iOS 15.5

В обновлённой версии iOS Forensic Toolkit появилась возможность расшифровки связки ключей из устройств под управлением всех версий iOS/iPadOS до 15.5 включительно. Что это означает для специалистов, работающих в области мобильной криминалистики?

🧑‍💻 https://blog.elcomsoft.ru/2023/01/svyazka-klyuchej-v-ios-15-5/

#ios #EIFT #мобильнаякриминалистика #keychain #ios15 #ipad #агент
Обновлены Advanced PDF Password Recovery и Archive Password Recovery

Выпущены обновления продуктов Elcomsoft Advanced Archive Password Recovery и Advanced PDF Password Recovery. В продукте для работы с документами PDF исправлены ошибки, а в программе для расшифровки архивов улучшена поддержка современного формата RAR5.

🧑‍💻 https://www.elcomsoft.ru/news/828.html

#архив #Zip #7Zip #Rar #Rar5
Please open Telegram to view this post
VIEW IN TELEGRAM
Вышли iOS 12.5.7 и iOS 15.7.3. Что изменилось в низкоуровневом извлечении?

Apple поддерживает свои устройства в течение длительного времени, иногда неожиданно выпуская патчи безопасности для давно и безнадёжно устаревших устройств. 23 января вместе с релизом iOS 16.3 компания выпустила обновления для старых устройств, не получивших поддержки iOS 16. Что изменилось с точки зрения эксперта-криминалиста с выходом iOS 12.5.7, iOS 15.7.3 и iPadOS 15.7.3?

🧑‍💻 https://blog.elcomsoft.ru/2023/01/vyshli-ios-12-5-7-i-ios-15-7-3-chto-izmenilos-v-nizkourovnevom-izvlechenii/

#checkm8 #eift #ios #агентэкстрактор
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровые улики и повторяемость криминалистического анализа

Что превращает извлечённые из телефона данные в цифровые улики, а улики — в доказательства? В рамках состязательного судебного процесса в роли доказательств могут выступать лишь такие улики, подлинность которых можно доказать, а корректность извлечения — проверить у независимого эксперта. О доказательстве подлинности цифровых данных и о том, как обеспечить повторяемость извлечения, мы и поговорим в сегодняшней статье.

🧑‍💻 https://blog.elcomsoft.ru/2023/02/czifrovye-uliki-i-povtoryaemost-kriminalisticheskogo-analiza/

#apple #checkm8 #тулкит #EIFT #ios
Please open Telegram to view this post
VIEW IN TELEGRAM
GEEK
Художники против ИИ. Разбираемся с юридическим статусом творчества нейросетей

Диф­фузи­онные ней­росети Stable Diffusion, Midjourney, Dream и им подоб­ные сто­ят на пороге прев­ращения из занима­тель­ной игрушки в рабочий инс­тру­мент. Что дол­жно про­изой­ти, что­бы твор­чес­тво искусс­твен­ного интеллек­та смог­ло вый­ти из юри­дичес­кой «серой зоны»?

👩‍💻 https://xakep.ru/2023/02/03/artists-vs-ai/
Please open Telegram to view this post
VIEW IN TELEGRAM
Elcomsoft iOS Forensic Toolkit 8.12: checkm8 для iOS/iPadOS/tvOS 16.3, агент-экстрактор в редакции для Windows

В Elcomsoft iOS Forensic Toolkit 8.12 для Mac добавлена поддержка криминалистически чистого извлечения посредством эксплойта checkm8 для ряда моделей iPhone, iPad и Apple TV, работающих под управлением iOS/iPadOS/tvOS 16.3. Кроме того, в новой версии инструментария добавлена поддержка iOS 12.5.7, iOS 15.7.3 и iPadOS 15.7.3, выпущенных для старых устройств.

🧑‍💻 https://www.elcomsoft.ru/news/829.html

#checkm8 #EIFT #iOS #AppleTV #AppleWatch
Please open Telegram to view this post
VIEW IN TELEGRAM
Под капотом: изучаем работу агента-экстрактора

Для чего нужен и как работает агент-экстрактор из состава iOS Forensic Toolkit? Чем извлечение посредством агента-экстрактора отличается от checkm8, можно ли их использовать на одном устройстве и нужно ли это делать? Наконец, как правильно использовать агента, чтобы извлечь из устройства максимальное количество данных без лишнего риска?

🧑‍💻 https://blog.elcomsoft.ru/2023/02/pod-kapotom-izuchaem-rabotu-agenta-ekstraktora/
Please open Telegram to view this post
VIEW IN TELEGRAM
Мобильная криминалистика: порядок имеет значение

При извлечении данных из мобильных устройств Apple эксперту может быть доступно несколько способов достижения цели. Порядок, в котором применяются методы извлечения, имеет критическое значение для обеспечения максимально безопасного криминалистически чистого анализа. О том, какими методами и в каком порядке следует пользоваться при извлечении цифровых улик из iPhone — в этой статье.

🧑‍💻 https://blog.elcomsoft.ru/2023/02/mobilnaya-kriminalistika-poryadok-imeet-znachenie/

#apple #checkm8 #EIFT #EPB #EPV #ios
Please open Telegram to view this post
VIEW IN TELEGRAM
Порядок имеет значение: как правильно организовать очередь восстановления паролей

В статье Такой неполный полный перебор мы обсудили достоинства и недостатки метода полного перебора паролей для доступа к зашифрованным данным, и пришли к выводу, что из всего множества методов восстановления паролей полный перебор — наименее эффективный. В то же время экспертам-криминалистам приходится регулярно использовать перебор, чтобы расшифровать защищённые паролем улики. В этой статье мы расскажем о создании наиболее эффективной очереди задач по восстановлению паролей.

🧑‍💻 https://blog.elcomsoft.ru/2023/03/poryadok-imeet-znachenie-kak-pravilno-organizovat-ochered-vosstanovleniya-parolej/

#EDPR #пароли #восстановлениепаролей #шифрование
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование HomePod: скрытый порт и USB-адаптер

Умные колонки Apple HomePod оборудованы скрытым диагностическим портом, который можно использовать для подключения к компьютеру с последующим извлечением данных. В этой статье мы расскажем о том, как разобрать колонку, получить доступ к скрытому порту, собрать и подключить адаптер для подключения колонки к компьютеру. В последующих статьях будет рассказано о том, каким образом можно извлечь из колонки данные и что именно в них содержится.

🧑‍💻 https://blog.elcomsoft.ru/2023/03/issledovanie-homepod-skrytyj-port-i-usb-adapter/

#checkm8 #EIFT #HomePod #ios #IoT
Please open Telegram to view this post
VIEW IN TELEGRAM
Elcomsoft iOS Forensic Toolkit 8.13: checkm8 для умных колонок HomePod первого поколения

В Elcomsoft iOS Forensic Toolkit 8.13 для Mac добавлена поддержка криминалистически чистого извлечения посредством эксплойта checkm8 для умных колонок HomePod первого поколения. Кроме того, в новой сборке расширена поддержка старых версий iOS.

🧑‍💻 https://www.elcomsoft.ru/news/830.html

#HomePod #ios #checkm8 #EIFT #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование HomePod: эксплойт checkm8 и извлечение данных

В умных колонках HomePod первого поколения, основанных на чипах Apple A8, присутствует уязвимость загрузчика, позволяющая извлечь из этих устройств данные посредством эксплойта checkm8. Мы разработали специальный адаптер, позволяющий подключить колонку к компьютеру. При помощи адаптера и инструментария iOS Forensic Toolkit для колонок HomePod первого поколения доступно полноценное извлечение данных, о чём и пойдёт речь в данной статье.

🧑‍💻 https://blog.elcomsoft.ru/2023/03/issledovanie-homepod-eksplojt-checkm8-i-izvlechenie-dannyh/

#homepod #ios #checkm8 #EIFT #мобильнаякриминалистика
Please open Telegram to view this post
VIEW IN TELEGRAM
iOS Forensic Toolkit 8.20 и 7.80: частичный доступ к файловой системе для свежих устройств Apple

В Elcomsoft iOS Forensic Toolkit 8.20 для Mac и 7.80 (Mac и Windows) представлен механизм частичного извлечения файловой системы для свежих устройств Apple в диапазоне от iPhone 8 до iPhone 14/14 Pro Max включительно. Поддерживаются версии iOS до 16.1.2 включительно.

👉 https://www.elcomsoft.ru/news/831.html

#EIFT #iOS #агент #мобильнаякриминалистика
Частичное извлечение файловой системы: iOS 15.6-16.1.2

В состав Elcomsoft iOS Forensic Toolkit 8.20 для Mac и 7.80 для Windows вошёл новый механизм низкоуровневого доступа, позволяющий извлекать части файловой системы из устройств Apple последних поколений. Что такое «частичное» извлечение, какие данные можно, а какие — нельзя извлечь и каким способом можно получить доступ к недостающей информации? Подробности «частичного» извлечения файловой системы — в этой статье.

👉 https://blog.elcomsoft.ru/2023/03/chastichnoe-izvlechenie-fajlovoj-sistemy-ios-15-6-16-1-2/

#EIFT #iOS #агент #мобильнаякриминалистика
Доступ к серийному номеру, MAC, MEID и IMEI заблокированного iPhone

Получение информации о заблокированном iPhone может оказаться достаточно сложным, особенно если устройство защищено паролем. Однако четыре ключевых элемента информации, которые могут помочь эксперту, это идентификаторы IMEI, MEID, MAC-адрес адаптера Wi-Fi устройства и его серийный номер, могут предоставить ценную информацию об устройстве.

👉 https://blog.elcomsoft.ru/2023/03/dostup-k-serijnomu-nomeru-mac-meid-i-imei-zablokirovannogo-iphone/

#DFU #EIFT #iOS #iPhone #Recovery
Уважаемые коллеги, приглашаем вас на наш семинар в Санкт-Петербурге!
 
27 апреля 2023 года компания «ЭлкомСофт» совместно с компанией «ЛАН-Проект» проводит для вас семинар, посвящённый извлечению, расшифровке и анализу компьютерных, мобильных и облачных данных. 
 
Наши опытные технические специалисты расскажут о новых возможностях в области работы с цифровыми уликами. Мы проведём практические секции, демонстрации продуктов, обсудим способы решения типичных задач, поделимся своим многолетним опытом. Вы также узнаете о наших ближайших планах и сможете подсказать нам как ещё улучшить наши продукты. Мы рассчитываем на ваше участие! А ваша внимательность на семинаре будет вознаграждена полезными сувенирами от наших компаний.
 
Регистрация открыта, отправьте заявку на участие:
 
https://www.elcomsoft.ru/events/elcomsoft_spb_2023.html
 
Будем рады вас видеть!  Для участия в семинаре приглашаются представители правоохранительных органов РФ и стран СНГ.
Видеокарты с архитектурой NVIDIA Ada Lovelace удваивают скорость восстановления паролей

«Элкомсофт» добавляет поддержку графических акселераторов последнего поколения NVIDIA GeForce RTX 40, использование которых практически удваивает скорость атак в сравнении с аналогичными картами предыдущего поколения. Обновление получили Elcomsoft Advanced Office Password Recovery 7.20, Wireless Security Auditor 7.50 и Advanced PDF Password Recovery 5.20.

👉 https://www.elcomsoft.ru/news/832.html

#Nvidia #AOPR #EWSA #APDFPR #пароли
Elcomsoft iOS Forensic Toolkit 8.21: автоматизация перевода в режим DFU и длинных снимков экрана iPhone

В Elcomsoft iOS Forensic Toolkit 8.21 появилась возможность автоматического перевода ряда моделей iPhone в режим DFU и новый полуавтоматический режим снятия скриншотов с прокруткой, доступный для всех моделей iPhone и версий iOS. Кроме того, добавлена поддержка checkm8 для iOS 15.7.3-15.7.5.

👉 https://www.elcomsoft.ru/news/833.html

#checkm8 #ios #EIFT #DFU #мобильнаякриминалистика
Автоматический ввод в DFU с микроконтроллером Raspberry Pi Pico

В новой версии iOS Forensic Toolkit появилась возможность автоматически переводить iPhone 8, 8 Plus и iPhone X в режим DFU. Кроме того, для всех устройств и версий iOS мы добавили возможность частично автоматизировать процесс снятия «длинных» снимков экрана (скриншотов с прокруткой). Чтобы воспользоваться новыми возможностями, вам потребуется собрать и запрограммировать микроконтроллер Raspberry Pi Pico. В этой статье мы расскажем о том, как автоматизировать ввод устройств в DFU.

👉 https://blog.elcomsoft.ru/2023/04/avtomaticheskij-vvod-v-dfu-s-mikrokontrollerom-raspberry-pi-pico/

#DFU #EIFT #ios #Raspberry #RaspberryPiPico