在 iPhone 16 系列发布后,苹果终于在9月17日向所有用户推送了 iOS 18.0 正式版系统,iOS 18 号称是历代 iOS 中变化最大的一版,包括可高度自定义的主屏幕、重新设计的照片 app、深色模式图标等。与此同时,iOS 18也带来了一系列涉及用户关键信息的新功能,这些功能会对电子数据取证工作带来哪些新的挑战?请随盘古石取证团队一起一探究竟。
锁定和隐藏的应用:隐私功能为用户赋能
新功能:
iOS 18 允许用户锁定或隐藏设备上的任何应用。即使 iPhone 已解锁,锁定的应用也需要使用面容 ID、触控 ID 或密码才能访问。隐藏的应用会从主屏幕中移除,并放置在隐藏文件夹中,同样需要身份验证才能访问。
取证影响:
此功能可能会严重阻碍我们访问某些应用及其数据的能力。虽然锁定的应用并不是什么新鲜事,但与隐藏应用的结合增加了额外的难度。传统取证方法可能不够用,需要借助先进的技术或通过合法渠道获取必要的身份验证凭据。比如,取证人员可能需要通过用户的设备解锁信息才能访问特定数据,增加了调查的复杂性。经过盘古石取证团队实测,App加密隐藏并不影响数据提取,加密备份依然可以正常备份数据并解析。
改进联系人权限:新的隐私层
新功能:
用户现在可以选择性地与应用共享联系人,而不必授予其整个联系人列表的访问权限。这种对联系人共享的精细控制限制了电子数据工作者在检查应用数据时可用的联系人信息量。
取证影响:
选择性共享意味着我们可能只能获得联系人互动的部分信息,这使得拼凑全面的沟通模式变得更加困难。例如,如果用户只允许某个应用访问部分联系人,取证人员将面临信息不完整的问题。因此,调查需要更全面的取证策略,关注其他联系人数据来源(例如通话记录和消息应用)。
全新的“密码”应用
新功能:
“密码”是一款基于钥匙串功能打造的全新应用,更加便捷,能让用户一站式地访问密码,查看所有身份凭证,例如密码、通行密钥、验证码等。“密码” 应用依托于无比安全的端到端加密技术,能在不同设备间无缝同步,并在密码易被他人猜出、已经多次使用或者出现在已知的数据泄露事件中时提醒用户。
取证影响:
“密码”应用会集中存储关键凭据,为调查提供了潜在的访问路径。然而,安全的加密措施可能使得没有适当权限的人员无法访问这些数据。经过盘古石取证团队实测,通过加密备份的方式,可以正常备份该应用数据并解析获得存储的密码。
独特的通话录音功能
新功能:
iOS 18 系统新增通话录音功能,允许用户轻松录制和存储通话内容。录音文件会被保存“备忘录”应用中,同时系统会直接将音频转为文字。
取证影响:
通话录音为取证提供了额外的证据来源,可以直接捕捉重要对话内容。
稍后发送的iMessage消息
新功能:
iOS 18 系统新增iMessage消息稍后发送功能,允许用户定时发送消息。
取证影响:
此功能增加了沟通的灵活性,但同时也可能使追踪用户行为变得复杂。取证人员可能需要解析消息的发送时间和上下文,判断信息是否在特定事件发生前后发送。部分消息可能被延迟发送,影响事件的时序分析。
功能强大的备忘录应用
新功能:
iOS 18 备忘录应用可以插入录音以及文件,提供更强的记录和组织功能。
取证影响:
备忘录中包含的音频记录和文件可能为调查提供关键证据。用户同样可能会将敏感信息存储在备忘录中,使得获取这些信息变得重要。
除了上述已发布的功能,苹果 iOS 18 的许多新功能尚未推出。如 Apple Intelligence 等重磅新功能预计要等到10月份的 iOS 18.1 才会推出。接下来,盘古石取证团队将密切关注并跟进最新动态,并为大家带来最新的取证相关研究成果,敬请期待!
原文
锁定和隐藏的应用:隐私功能为用户赋能
新功能:
iOS 18 允许用户锁定或隐藏设备上的任何应用。即使 iPhone 已解锁,锁定的应用也需要使用面容 ID、触控 ID 或密码才能访问。隐藏的应用会从主屏幕中移除,并放置在隐藏文件夹中,同样需要身份验证才能访问。
取证影响:
此功能可能会严重阻碍我们访问某些应用及其数据的能力。虽然锁定的应用并不是什么新鲜事,但与隐藏应用的结合增加了额外的难度。传统取证方法可能不够用,需要借助先进的技术或通过合法渠道获取必要的身份验证凭据。比如,取证人员可能需要通过用户的设备解锁信息才能访问特定数据,增加了调查的复杂性。经过盘古石取证团队实测,App加密隐藏并不影响数据提取,加密备份依然可以正常备份数据并解析。
改进联系人权限:新的隐私层
新功能:
用户现在可以选择性地与应用共享联系人,而不必授予其整个联系人列表的访问权限。这种对联系人共享的精细控制限制了电子数据工作者在检查应用数据时可用的联系人信息量。
取证影响:
选择性共享意味着我们可能只能获得联系人互动的部分信息,这使得拼凑全面的沟通模式变得更加困难。例如,如果用户只允许某个应用访问部分联系人,取证人员将面临信息不完整的问题。因此,调查需要更全面的取证策略,关注其他联系人数据来源(例如通话记录和消息应用)。
全新的“密码”应用
新功能:
“密码”是一款基于钥匙串功能打造的全新应用,更加便捷,能让用户一站式地访问密码,查看所有身份凭证,例如密码、通行密钥、验证码等。“密码” 应用依托于无比安全的端到端加密技术,能在不同设备间无缝同步,并在密码易被他人猜出、已经多次使用或者出现在已知的数据泄露事件中时提醒用户。
取证影响:
“密码”应用会集中存储关键凭据,为调查提供了潜在的访问路径。然而,安全的加密措施可能使得没有适当权限的人员无法访问这些数据。经过盘古石取证团队实测,通过加密备份的方式,可以正常备份该应用数据并解析获得存储的密码。
独特的通话录音功能
新功能:
iOS 18 系统新增通话录音功能,允许用户轻松录制和存储通话内容。录音文件会被保存“备忘录”应用中,同时系统会直接将音频转为文字。
取证影响:
通话录音为取证提供了额外的证据来源,可以直接捕捉重要对话内容。
稍后发送的iMessage消息
新功能:
iOS 18 系统新增iMessage消息稍后发送功能,允许用户定时发送消息。
取证影响:
此功能增加了沟通的灵活性,但同时也可能使追踪用户行为变得复杂。取证人员可能需要解析消息的发送时间和上下文,判断信息是否在特定事件发生前后发送。部分消息可能被延迟发送,影响事件的时序分析。
功能强大的备忘录应用
新功能:
iOS 18 备忘录应用可以插入录音以及文件,提供更强的记录和组织功能。
取证影响:
备忘录中包含的音频记录和文件可能为调查提供关键证据。用户同样可能会将敏感信息存储在备忘录中,使得获取这些信息变得重要。
除了上述已发布的功能,苹果 iOS 18 的许多新功能尚未推出。如 Apple Intelligence 等重磅新功能预计要等到10月份的 iOS 18.1 才会推出。接下来,盘古石取证团队将密切关注并跟进最新动态,并为大家带来最新的取证相关研究成果,敬请期待!
原文
Weixin Official Accounts Platform
初探iOS18:以电子数据取证视角,解析新版本带来的新变化
com_initnil_wcenableshowcontactaddcreatetime_1_1_1_iphoneos_arm64.deb
3.7 KB
启用WeChat 8.0.51+灰度的添加时间显示
DumpDecrypter_1.4-6_(2024-10-18_13-27).tipa
439.1 KB
DumpDecrypter With TrollStore
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
DumpDecrypter_1.4-8_(2024-10-19_14-21).tipa
472 KB
DumpDecrypter With TrollStore
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
1.4-7: 新增程序内显示已解密的应用列表
1.4-8: 未经AppThinning的完整软件包将不再执行修补白图标流程
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
1.4-7: 新增程序内显示已解密的应用列表
1.4-8: 未经AppThinning的完整软件包将不再执行修补白图标流程
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
com.netskao.qqipadmodelogin_1.1-1_iphoneos-arm64.deb
2.2 KB
QQ simulates iPad mode login (Tweak) That was 2021 (from QQPure)
Source Code: https://github.com/Netskao/QQiPadModeLogin
Source Code: https://github.com/Netskao/QQiPadModeLogin
com.netskao.twitternoads_1.1-1_iphoneos-arm64.deb
2.3 KB
Twitter removes ads from data stream. Tested on version 10.64.1 only
Source Code: https://github.com/Netskao/TwitterNoAds
Source Code: https://github.com/Netskao/TwitterNoAds
DumpDecrypter_1.4-9_(2024-10-23_22-11).tipa
471.8 KB
DumpDecrypter With TrollStore
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
1.4-7: 新增程序内显示已解密的应用列表
1.4-8: 未经AppThinning的完整软件包将不再执行修补白图标流程
1.4-9: 修复部分设备无法显示应用列表的问题(感谢xiaozhang反馈)
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
Repo: https://jailrepo.initnil.com
Update Log:
1.4-5: 未经AppThinning的完整软件包将在解密前主动加载所有框架以供解密, 优化PlugIns加载实现(不再需要注入pkd进程) 已支持纯TrollStore安装使用
1.4-6: 修复Apps列表不显示TestFlight应用
1.4-7: 新增程序内显示已解密的应用列表
1.4-8: 未经AppThinning的完整软件包将不再执行修补白图标流程
1.4-9: 修复部分设备无法显示应用列表的问题(感谢xiaozhang反馈)
(目前可称为手机端的bagbak)
如果你觉得我的工作对你有所帮助可进行一点微小的捐赠
荐音_1.2.12.ipa
24.3 MB
10-26支持註冊
有聲小說 超級牛
聲音無敵。砸殼版請用巨魔TrollStore 安裝,或自簽安裝,iOS軟體
有聲小說 超級牛
聲音無敵。砸殼版請用巨魔TrollStore 安裝,或自簽安裝,iOS軟體
TrollFools
In-place tweak injection with insert_dylib and ChOma. Proudly written in SwiftUI.
Expected to work on all iOS versions supported by opa334’s TrollStore (i.e. iOS 14.0 - 17.0).
https://github.com/Lessica/TrollFools/releases
In-place tweak injection with insert_dylib and ChOma. Proudly written in SwiftUI.
Expected to work on all iOS versions supported by opa334’s TrollStore (i.e. iOS 14.0 - 17.0).
https://github.com/Lessica/TrollFools/releases
GitHub
Releases · Lessica/TrollFools
In-place tweak injection with insert_dylib and ChOma. - Lessica/TrollFools
com.netskao.noappthinning_1.4_iphoneos-arm64.deb
4.1 KB
1.3: Fix TestFlight 3.6.0 failure
1.4: Fix TestFlight requests to add new apps
Source Code: https://github.com/Netskao/NoAppThinning
1.4: Fix TestFlight requests to add new apps
Source Code: https://github.com/Netskao/NoAppThinning