Elcomsoft RU
728 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Elcomsoft Phone Viewer 4.50: русскоязычная локализация, поддержка экспорта данных

В обновлении Elcomsoft Phone Viewer добавлена поддержка возможность экспортировать данные в формат Microsoft Excel, что позволяет продолжить анализ данных в сторонних приложениях. Кроме того, новая версия продукта полностью локализована: интерфейс продукта доступен на русском языке.

👉 https://www.elcomsoft.ru/news/720.html

#шифрование #экспортданных #айфон #iphone #расшифровка #ios #доступкданным
Вредительский контроль. Чем опасны приложения для ограничения функций iPhone

Apple обвиняют в следующих грехах:

1 - Компания удалила или заставила производителей убрать «ключевую функциональность», позволяющую отслеживать и ограничивать действия пользователя устройства.
2 - В Apple сделали это сразу после того, как аналогичная (но, конечно же, гораздо хуже — так следует из статьи) функция появилась в iOS.
3 - Из первых двух пунктов следует вывод: Apple нерыночными (читай — нечестными) методами ограничивает конкуренцию.

Казалось бы, не поспоришь. В App Store действительно стало меньше приложений, реализующих контроль экранного времени и родительский контроль, а эффективность оставшихся заметно снизилась. И по времени как совпало — статья в NY Times появилась аккурат после выхода iOS 12 со встроенной функцией «Экранного времени». Однако стоит присмотреться к деталям, и «дело разваливается».

👉 https://xakep.ru/2019/05/27/parental-stalking/

#хакер #apple #ios #блокировка #ios12 #applestore #защитаданных #родительскийконтроль #доступкданным #доступ
Самая небезопасная ОС. Как популярность iOS ставит её пользователей по угрозу.

Сегодня мы перевернем твой мир с ног на голову утверждением, что iOS — наименее безопасная из всех мобильных систем на рынке. Да, Apple можно было бы похвалить за тщательно продуманный и качественно реализованный подход к безопасности. Можно было бы, если бы не одно «но»...

👉 https://xakep.ru/2019/06/17/ios-privacy/

#доступкданным #защитаданных #ios12 #ios #apple #хакер
Анализ Apple TV и Apple Watch

Популярность iPhone, основного продукта Apple, отодвигает в тень другие продукты компании. Такие устройства, как планшеты iPad, музыкальные колонки HomePod, телевизионная приставка Apple TV и часы Apple Watch пользуются заслуженной популярностью. Все эти устройства работают на вариациях одной и той же операционной системы — iOS, и для них работают многие методы извлечения и анализа данных, которыми эксперты пользуются для доступа к информации из iPhone. Сегодня мы рассмотрим процедуру извлечения данных из приставок Apple TV и часов Apple Watch.

👉 https://blog.elcomsoft.com/ru/2019/06/analiz-apple-tv-i-apple-watch/

#apple #iwatch #appletv #защитаданных #шифрование #мобильнаякриминалистика #элкосмофт #ios #доступкданным
Обучение экспертов по цифровой криминалистике

Производители программ для криминалистов не забывают подчеркнуть, что именно их продукт является не только самым продвинутым на рынке, но и самым простым в использовании. Тем не менее, несмотря на уверения в простоте и интуитивности использования собственной продукции, все крупные производители предлагают и обучающие курсы и тренинги, стоимость которых заметно превышает цену самих продуктов. Зачем нужны тренинги, если программы легко использовать? Что это – маркетинговое лукавство или насущная необходимость? Попробуем разобраться, для чего нужны тренинги в мобильной и компьютерной криминалистике.

👉https://blog.elcomsoft.com/ru/2019/06/obuchenie-ekspertov-po-czifrovoj-kriminalistike/

#защитаданных #мобильнаякриминалистика #элкосмофт #компьютернаякриминалистика #облачнаякриминалистика #доступкданным #тренинги #обучение #криминалистика
Режим ограничения доступа к аксессуарам в устройствах iOS и как его обходят


Сегодня Олег Афонин акцентирует внимание на одной достаточно спорной особенности iOS, которая ставит безопасность всех данных пользователя как в устройстве, так и в облачной учётной записи в зависимость от одного единственного фактора: кода блокировки экрана. Если известен код блокировки экрана, из iPhone можно извлечь практически все данные, включая пароли от учётных записей.

👉 https://habr.com/ru/post/462149/

#apple #ios #защитаданных #доступкданным #шифрование #passcode #бловировкаэкрана #цифроваякриминалистика #доступ #FaceID
Код блокировки в iOS: как в Apple перешли от эшелонированной обороны к охране единственного рубежа

Практически все защитные меры так или иначе завязаны на код блокировки. Apple периодически (по сложному расписанию) отключает в iPhone биометрику, заставляя пользователя вводить пасскод для разблокировки экрана. Включил или перезагрузил телефон – нужен код блокировки. Использовал режим SOS – код блокировки. Телефон не использовался несколько часов – снова код блокировки. Подключаешь к компьютеру – и опять введи код блокировки. Хочешь установить пароль на резервную копию? Начиная с iOS 13 и здесь нужен код блокировки.

Фактически, вся защита целиком и полностью основана на единственном рубеже обороны, которым является код блокировки экрана – при единственном маленьком условии: учётная запись пользователя защищена двухфакторной аутентификацией...

👉 https://habr.com/ru/post/462271/

#apple #ios #защитаданных #доступкданным #шифрование #passcode #бловировкаэкрана #цифроваякриминалистика #доступ #FaceID #код
Им было нечего скрывать

Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно прочитать и в средствах массовой информации. Сегодня я хочу рассказать несколько историй о людях, которым было «нечего скрывать» и у которых в результате возникли серьёзные проблемы буквально на ровном месте.

👉 https://habr.com/ru/post/462771/

#айфон #iPhone #iOS #шифрование #пароль #защита #защитаданных #доступ #доступкданным #смартфон #восстановлениеданных #криминалистика #паскод #блокировка #fappening #iCloud
Расшифровка VeraCrypt и FileVault 2, использование Microsoft Azure для ускорения атак

В обновлении Elcomsoft Distributed Password Recovery 4.20 добавлена поддержка криптоконтейнеров VeraCrypt и зашифрованных томов FileVault 2, расположенных на дисках с файловой системой APFS. Для ускорения атак могут быть подключены виртуальные машины Microsoft Azure. Добавлены новые маски для проведения атак по шаблонам.

Подробнее 👉 https://www.elcomsoft.ru/news/739.html

Скачать информацию о новой версии EDPR 4.20

#VeraCrypt #FileVault2 #MicrosoftAzure #пароли #шифрование #защитаданных #APFS #восстановлениепаролей #доступкданным #GPU #криптоконтейнеры #менеджерыпаролей
Мгновенный доступ к паролям LastPass

LastPass, как и другие подобные продукты, спроектирован в первую очередь для безопасного хранения паролей. Пароли хранятся в зашифрованных базах данных, защищённых мастер-паролем. Используя шифрование и десятки и сотни тысяч хеш-итераций, реализация защиты в менеджерах паролей искусственно замедляет доступ к зашифрованному хранилищу, снижая эффективность и привлекательность атак методом прямого перебора. В этой статье описан способ мгновенно разблокировать хранилище LastPass без использования перебора.

👉 https://blog.elcomsoft.com/ru/2020/04/mgnovennyj-dostup-k-parolyam-lastpass/

#lastpass #chrome #пароли #доступкданным #менеджерыпаролей
Извлечение и анализ Google Fit: шаги, маршруты, местоположение и пульс

Google Fit – сравнительно малоизвестная подсистема для сбора и анализа данных о здоровье и тренировках пользователя. Между тем, подсистема исправно поставляет данные в соответствующий раздел в облаке Google. Google Fit отправляет данные о количестве шагов и частоте сердечных сокращений; координатах, треках, пробежках, поездках и велосипедных маршрутах пользователя. Иными словами, Google Fit поставляет массив уникальной и подробной информации о действиях и поведении пользователя в каждый момент времени. О том, что именно хранится в облаке и как получить доступ к информации – в этой статье.

👉 https://blog.elcomsoft.com/ru/2020/04/izvlechenie-i-analiz-google-fit-shagi-marshruty-mestopolozhenie-i-puls/

#google #googlefit #доступкданным #карты #местоположение #android #геолокация
Обновление Elcomsoft System Recovery улучшает алгоритмы извлечения и восстановления паролей учётных записей Windows

В обновлении Elcomsoft System Recovery используются переработанные алгоритмы для извлечения и восстановления оригинальных паролей пользователей Windows. Новые алгоритмы позволяют извлечь сохранённые в системе пароли и использовать автоматическую атаку, которая даёт шанс моментального восстановления пароля для входа в систему.

👉 https://www.elcomsoft.ru/news/742.html

#шифрование #пароли #Windows #доступкданным #защитаданных #сисадмин #учётныезаписи #загрузочныйдиск
Elcomsoft Cloud Explorer 2.31: расширенное извлечение данных Google Dashboard

В обновлённой версии продукта для мобильной криминалистики Elcomsoft Cloud Explorer 2.31 существенно расширен функционал по извлечению данных категории Google Dashboard. Google Dashboard – сервис компании Google, в котором хранится и обрабатывается сводная статистика по использованию владельцем учётной записи Google различных сервисов компании. В новой версии Elcomsoft Cloud Explorer добавлено большое количество новых категорий данных Dashboard, включая Карты, Календари, Диск, уведомления, Аналитику, Книги, Группы, Новости, отслеживание отправлений, платежи, Фото, прослушивание Google Play Music, приложения Google Play, Задачи, Blogger, AdSense, Brand Accounts, FeedBurner, поиск и заметки Keep.

👉 https://www.elcomsoft.ru/news/744.html

#google #chrome #gmail #мобильнаякриминалистика #защитаданных #доступкданным #аутентификация
Извлечение данных из облака Google без пароля

Извлечение данных через облако — один из из наиболее распространённых способов получения улик. Важно понимать, что анализ данных, собранных компанией Google в собственном облаке, способен предоставить значительно более полные данные по сравнению с самым низкоуровневым анализом единственного телефона с Android. Сегодня мы поговорим об одной из особенностей облачного анализа: возможности извлекать данные пользователя, хранящиеся в учётной записи Google, без его логина и пароля.

Токены аутентификации

Общая концепция токенов аутентификации очень проста...

👉 https://blog.elcomsoft.ru/2020/05/izvlechenie-dannyh-iz-oblaka-google-bez-parolya/

#google #googledrive #аутентификация #пароль #доступкданным #облачнаякриминалистика
Advanced Office Password Recovery 6.60: поддержка Hancom Office, iWork 2020 v10

Обновлён продукт для восстановления паролей и снятия защиты с электронных документов Advanced Office Password Recovery (AOPR). В обновлении добавлена совместимость с новыми форматами файлов Hancom Office 2020, а также с документами iWork 2020 v10.

Новое в Advanced Office Password Recovery:

- Добавлена поддержка новых форматов Hancom Office 2020, основанных на Office Open XML.
- Добавлена поддержка iWork 2020 v10

👉 https://www.elcomsoft.ru/news/754.html

#hancom #iwork #защитапаролем #шифрование #кибербезопасность #защитаданных #документы #доступкданным
Elcomsoft iOS Forensic Toolkit 6.50: регистрироваться в программе Apple для разработчиков при анализе iPhone не потребуется

В Elcomsoft iOS Forensic Toolkit 6.50 для Mac представлена возможность извлечения файловой системы и расшифровки Связки ключей из устройств под управлением iOS без регистрации в программе Apple для разработчиков. Кроме того, в новой версии добавлена поддержка извлечения данных без джейлбрейка для совместимых устройств под управлением версий iOS до 13.5 включительно.

👉 https://www.elcomsoft.ru/news/762.html

#iphone #ios13 #мобильнаякриминалистика #смартфон #доступкданным #извлечениеданных
Обновление Elcomsoft System Recovery упрощает восстановление паролей Windows

В обновлении Elcomsoft System Recovery добавлен ряд возможностей для восстановления оригинальных паролей пользователей, появился автоматический поиск зашифрованных виртуальных машин и возможность создания образа диска для последующего анализа.

👉 https://www.elcomsoft.ru/news/772.html

📝 Информация о релизе (PDF)

#шифрование #доступкданным #пароли #виртуальныемашины #защитаданных #образдиска
Модули TPM: что нужно знать эксперту-криминалисту

Исследование компьютера, системный накопитель которого зашифрован посредством BitLocker, может оказаться намного сложнее, если ключ шифрования основан не на установленном пользователем пароле, а на данных, которые защищены аппаратным модулем TPM. В этом исследовании рассказывается об особенностях защиты ключей в TPM и возможных способах обхода этой защиты.

👉 https://blog.elcomsoft.ru/2021/01/moduli-tpm-chto-nuzhno-znat-ekspertu-kriminalistu/

#tpm #шифрование #защитаданных #bitlocker #доступкданным
Пять способов восстановить удалённые данные с iPhone

В постоянном стремлении улучшить безопасность своих устройств разработчики Apple постепенно закрывают лазейки, которые несколько лет назад можно было использовать для восстановления удалённых данных. В современных версиях iOS таких лазеек почти не осталось, но всё-таки они есть. В этой статье мы рассмотрим актуальные на сегодняшний день способы восстановления удалённых данных из iPhone.

👉 https://blog.elcomsoft.ru/2021/11/pyat-sposobov-vosstanovit-udalyonnye-dannye-s-iphone/

#ios #icloud #восстановлениеданных #резервныекопии #доступкданным