Elcomsoft RU
726 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Утерянный фактор. Как возвращают доступ к телефону с iOS или Android

В последние годы одного лишь пароля для защиты важных учетных записей от неавторизованного доступа стало недостаточно. Большинство крупных компаний (Google, Apple, Amazon, Microsoft, Dropbox, Facebook и многие другие) ввели сначала опциональную, а потом — усиленно рекомендуемую защиту вторым фактором аутентификации. До тех пор пока второй фактор находится у тебя на руках, все работает хорошо. Но что будет, если пароль ты помнишь, а доступа ко второму фактору нет?

👉 https://xakep.ru/2019/05/15/lost-factor/

#защитаданных #apple #google #двухфакторная #аутентификация #шифрование #icloud #2FA #логин #парольныеполитики
В Elcomsoft Cloud Explorer 2.20 улучшена поддержка Google Photos (появилась возможность фильтровать фотографии, например по дате, которые будут скачаны), добавлено извлечение дополнительных данных (относящихся к посещениям пользователем сайтов, список страниц, открытых на устройствах под управлением Android, запросы к Ассистенту Google в голосовом поиске, поисковые запросы Google Lens, Google Play Books и Google Play Movies & TV), отображение истории местоположения пользователя в OpenStreetMap.

👉 https://www.elcomsoft.ru/news/723.html

#cloud #google #openstreetmap #извлечениеданных #фотографии #координаты #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать
Call Detail Record. Как полиция вычисляет преступников без сложной техники

Представь себе такую ситуацию: неизвестный звонит с одноразового телефона и требует выкуп за похищенного им человека. На следующий день преступник звонит еще раз. Жертва обращается в полицию, и уже через полчаса там узнают не только настоящий номер звонившего, но и всю историю его перемещений и звонков. И все это без сложной техники, поддельных базовых станций и перехвата сигнала.

Всевидящее око

Мы регулярно пишем об уязвимостях смартфонов, сетей передачи данных и безопасности облачных сервисов. Мы настолько привыкли «думать сложно», что совсем забываем о существовании гораздо более простых и эффективных методов, доступных полиции разных стран.

Зачастую полиция не будет даже пытаться что-то взломать или перехватить, а просто сделает запрос к оператору сотовой связи, и последний отдаст не только историю звонков, но и массу другой интереснейшей информации. Как пример: статья об австралийском журналисте, в которой проанализирована информация, собранная о самом журналисте его сотовым оператором за последние два года (и только она).

По австралийским законам операторы сотовой связи обязаны в течение двух лет хранить определенную информацию о пользователях сети, базу Call detail record. Сюда входит информация о местоположении устройства в каждый момент времени (кстати, недавно в Швеции был создан прецедент: одной лишь этой информации недостаточно для вынесения приговора), журнал звонков, включая информацию о другом абоненте, и данные о сессиях выхода в интернет. Что касается SMS, то по австралийскому закону об охране частной жизни без предварительной санкции на прослушивание оператор имеет право (и обязан) сохранить лишь метаданные: время отправки, размер сообщения и адресата. Содержимое самих сообщений (а тем более голосовых звонков) не сохраняется.

Так выглядит информация, собранная о журналисте оператором....

👉 https://xakep.ru/2019/11/07/call-detail-record/

#местоположение #шифрование #защитаданных #криминалистика #геолокация #apple #google #смартфон
Elcomsoft Cloud Explorer 2.30 извлекает данные о физической активности пользователя Google Fit

В обновлении Elcomsoft Cloud Explorer 2.30 добавлена возможность извлечения данных о физической активности пользователя Google Fit, включая информацию о местоположении пользователя. Данные Google Fit извлекаются из облака Google Account.

👉 https://www.elcomsoft.ru/news/732.html

#google #googlefit #защитаданных #здоровье #фитнес #облачныеданные #местоположение #мобильнаякриминалистика #облачнаякриминалистика
Elcomsoft Internet Password Breaker 3.10 с поддержкой Edge Chromium и новых версий Google Chrome


В новой версии Elcomsoft Internet Password Breaker добавлена возможность извлечения паролей, сохранённых в новом браузере Microsoft Edge, основанном на технологии Chromium. Кроме того, добавлена поддержка последних версий браузера Chrome, включая редакцию для 64-разрядных платформ.

👉 https://www.elcomsoft.ru/news/741.html

#Chrome #Chromium #Opera #Microsoft #Edge #пароли #защитаданных #Google
Извлечение и анализ Google Fit: шаги, маршруты, местоположение и пульс

Google Fit – сравнительно малоизвестная подсистема для сбора и анализа данных о здоровье и тренировках пользователя. Между тем, подсистема исправно поставляет данные в соответствующий раздел в облаке Google. Google Fit отправляет данные о количестве шагов и частоте сердечных сокращений; координатах, треках, пробежках, поездках и велосипедных маршрутах пользователя. Иными словами, Google Fit поставляет массив уникальной и подробной информации о действиях и поведении пользователя в каждый момент времени. О том, что именно хранится в облаке и как получить доступ к информации – в этой статье.

👉 https://blog.elcomsoft.com/ru/2020/04/izvlechenie-i-analiz-google-fit-shagi-marshruty-mestopolozhenie-i-puls/

#google #googlefit #доступкданным #карты #местоположение #android #геолокация
Elcomsoft Cloud Explorer 2.31: расширенное извлечение данных Google Dashboard

В обновлённой версии продукта для мобильной криминалистики Elcomsoft Cloud Explorer 2.31 существенно расширен функционал по извлечению данных категории Google Dashboard. Google Dashboard – сервис компании Google, в котором хранится и обрабатывается сводная статистика по использованию владельцем учётной записи Google различных сервисов компании. В новой версии Elcomsoft Cloud Explorer добавлено большое количество новых категорий данных Dashboard, включая Карты, Календари, Диск, уведомления, Аналитику, Книги, Группы, Новости, отслеживание отправлений, платежи, Фото, прослушивание Google Play Music, приложения Google Play, Задачи, Blogger, AdSense, Brand Accounts, FeedBurner, поиск и заметки Keep.

👉 https://www.elcomsoft.ru/news/744.html

#google #chrome #gmail #мобильнаякриминалистика #защитаданных #доступкданным #аутентификация
Извлечение и анализ данных Личного кабинета Google

В новой версии Elcomsoft Cloud Explorer появилась поддержка такого интересного сервиса, как Личный кабинет Google. Личный кабинет Google отличается тем, что информация из него не попадает в скачанные с сайта Google данные. Получить доступ к Личному кабинету можно либо через веб-сайт компании, либо, если требуется офлайновый анализ, посредством Elcomsoft Cloud Explorer. В этой статье мы расскажем о сервисе Личный кабинет Google и о том, как данные из него можно извлечь и проанализировать.

👉 https://blog.elcomsoft.com/ru/2020/05/izvlechenie-i-analiz-dannyh-lichnogo-kabineta-google/

#google #защитаданных #облачныеданные #googledashboard #ecx
Извлечение данных из облака Google без пароля

Извлечение данных через облако — один из из наиболее распространённых способов получения улик. Важно понимать, что анализ данных, собранных компанией Google в собственном облаке, способен предоставить значительно более полные данные по сравнению с самым низкоуровневым анализом единственного телефона с Android. Сегодня мы поговорим об одной из особенностей облачного анализа: возможности извлекать данные пользователя, хранящиеся в учётной записи Google, без его логина и пароля.

Токены аутентификации

Общая концепция токенов аутентификации очень проста...

👉 https://blog.elcomsoft.ru/2020/05/izvlechenie-dannyh-iz-oblaka-google-bez-parolya/

#google #googledrive #аутентификация #пароль #доступкданным #облачнаякриминалистика
Сквозное шифрование облачных данных: Apple, Google и Microsoft

Повсеместное распространение постоянно «умнеющих» устройств привело к резкому увеличению объёма конфиденциальной информации, которая хранится в облачных учётных записях производителей. Apple, Google и Microsoft — три основных поставщика облачных услуг, у которых есть собственные ОС и собственные экосистемы. В этом отчёте сравниваются способы защиты пользовательских данных у трёх компаний.

👉 https://blog.elcomsoft.ru/2021/01/skvoznoe-shifrovanie-oblachnyh-dannyh-apple-google-i-microsoft/

#apple #google #microsoft #шифрование