Elcomsoft RU
739 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Для чего нужна аутентификация по доверенному устройству (без пароля и токена)

Извлечение одной кнопкой — давняя и несбыточная мечта специалистов, работающих в области мобильной криминалистики. В наши дни не существует универсальных решений. Разнообразие мобильных устройств и повсеместное использование сквозного шифрования требуют использования всё более изощрённых методов для доступа к данным. Мир современной мобильной криминалистики сложен, и действия эксперта будут зависеть от множества факторов. Сегодня мы расскажем о новом способе аутентификации в iCloud, который ранее не использовался в продуктах для облачного анализа. Теперь для входа в облако можно использовать доверенное устройство вместо пароля или токена.

👉 https://blog.elcomsoft.ru/2021/10/dlya-chego-nuzhna-autentifikacziya-po-doverennomu-ustrojstvu-bez-parolya-i-tokena/

#icloud #облачнаякриминалистика #epb #двухфакторнаяаутентификация
Elcomsoft Phone Breaker 10 – вход в iCloud с помощью доверенного устройства

В Elcomsoft Phone Breaker 10.1 исправлены ошибки и улучшена совместимость. Добавлена поддержка macOS 12 Monterey; процесс аутентификации в облако iCloud доработан для лучшей совместимости. Также улучшена аутентификация по доверенному устройству и добавлена поддержка данных Apple Maps, защищённых сквозным шифрованием.

👉 https://www.elcomsoft.ru/news/801.html

#icloud #monterey #epb #облачнаякриминалистика
Резервные копии в iCloud: всё, что вы хотели знать, но боялись спросить

Экосистема Apple знаменита отличной системой резервного копирования, в которую входят как облачные и локальные резервные копии, так и синхронизированные (в том числе — защищённые сквозным шифрованием) данные. Тема сегодняшней статьи — облачные резервные копии в iCloud, о которых можно рассказать много интересного помимо того, о чём пишет Apple в официальной документации.

👉 https://blog.elcomsoft.ru/2022/07/rezervnye-kopii-v-icloud-vsyo-chto-vy-hoteli-znat-no-boyalis-sprosit/
#epb #icloud #резервноекопирование
Связка ключей iOS: не только пароли

Связка ключей — важная часть экосистемы Apple, встроенная в операционные системы iOS/iPadOS и macOS. В связке ключей пользователи могут сохранять данные для входа на сайты и в приложения, включая логины, пароли и секреты двухфакторной аутентификации. Но ценность связки ключей для эксперта-криминалиста не ограничивается одними паролями: в ней хранятся и ключи шифрования от безопасных мессенджеров, и маркеры аутентификации, использующиеся для автоматического входа на некоторые ресурсы.

В этой статье мы расскажем о том, чем отличается содержимое связки ключей, извлечённой из резервной копии в процессе логического анализа, и связки ключей, полученной непосредственно из устройства при помощи агента-экстрактора, входящего в состав iOS Forensic Toolkit.

👉 https://blog.elcomsoft.ru/2022/07/svyazka-klyuchej-ios-ne-tolko-paroli/

#ios #eift #iphone #epb #epv #агентэкстрактор
Резервные копии iOS: забытые временные пароли

Логический анализ — самый простой и самый совместимый способ извлечения данных из устройств Apple. Создаваемые в процессе работы резервные копии являются важнейшей частью подхода, а количество доступных для анализа данных будет больше, если резервная копия защищена паролем. По этой причине в программах для криминалистов на резервные копии автоматически устанавливаются временные пароли. По окончании работы временные пароли должны быть удалены, но это не всегда так. Почему в устройствах остаются временные пароли и как их обойти — в этой статье.

👉 https://blog.elcomsoft.ru/2022/11/rezervnye-kopii-ios-zabytye-vremennye-paroli/

#ios #EIFT #пароли #EPB #мобильнаякриминалистика
Облачная криминалистика iOS: резервные копии в iCloud, синхронизированные и зашифрованные данные

В экосистеме Apple присутствует полный набор средств для резервного копирования, восстановления и синхронизации данных через облако. Те же механизмы могут использоваться и в целях криминалистического анализа, чем и занимаются эксперты в области облачной криминалистики. В этой статье мы расскажем о том, какие типы данных хранятся в облаке, чем отличаются резервные копии от синхронизированных данных, о сквозном шифровании и трёх разных механизмах хранения фотографий в облаке.

👉 https://blog.elcomsoft.ru/2022/11/oblachnaya-kriminalistika-ios-rezervnye-kopii-v-icloud-sinhronizirovannye-i-zashifrovannye-dannye/

#EPB #PhoneBreaker #iCloud #облачнаякриминалистика #резервнаякопия
Мобильная криминалистика: порядок имеет значение

При извлечении данных из мобильных устройств Apple эксперту может быть доступно несколько способов достижения цели. Порядок, в котором применяются методы извлечения, имеет критическое значение для обеспечения максимально безопасного криминалистически чистого анализа. О том, какими методами и в каком порядке следует пользоваться при извлечении цифровых улик из iPhone — в этой статье.

🧑‍💻 https://blog.elcomsoft.ru/2023/02/mobilnaya-kriminalistika-poryadok-imeet-znachenie/

#apple #checkm8 #EIFT #EPB #EPV #ios
Please open Telegram to view this post
VIEW IN TELEGRAM
Данные из облака: когда другого способа нет

Извлечь данные из полностью работоспособного iPhone — уже непростая задача, даже если пароль от него известен. Но что делать, если устройство было сброшено, повреждено или заблокировано неизвестным паролем? В таких случаях на помощь приходит облачный анализ — извлечение данных из облака Apple iCloud. О преимуществах и недостатках этого метода — в нашей сегодняшней статье.

👉 https://blog.elcomsoft.ru/2023/07/dannye-iz-oblaka-kogda-drugogo-sposoba-net/

#EPB #iCloud #облачнаякриминалистика #цифровыедоказательства