Elcomsoft iOS Forensic Toolkit – специализированный инструмент для проведения криминалистического анализа устройств, работающих под управлением Apple iOS. Для анализа доступна вся пользовательская и системная информация, а также зашифрованные данные из системного хранилища (связка ключей).

Запись в Реестре Программного Обеспечения РФ: №7361 от 30.11.2020
Отечественное ПО

Специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами низкоуровневого и логического анализа.

  • Низкоуровневый анализ 64-разрядных устройств как с использованием джейлбрейка, так и без него
  • Низкоуровневый анализ устройств через уязвимость загрузчика
  • Извлечение и расшифровка данных из защищённого хранилища keychain
  • Расширенное логическое извлечение данных через систему резервного копирования
  • Возможность доступа к данным заблокированных устройств с помощью файлов lockdown
  • Извлечение медиа-файлов, даже если резервная копия защищена паролем

Поддерживает: все поколения iPhone, iPad и iPod Touch с джейлбрейком и без него; связка ключей; образ файловой системы; работа через режим загрузчика; работа через джейлбрейк; работа без джейлбрейка через агент-экстрактор

НОВЫЕ ФУНКЦИИ

Извлечение данных из iPhone 5s ... iPhone X через эксплойт загрузчика checkm8

В бета-версии iOS Forensic Toolkit 8.0 для Mac представлен новый, криминалистически чистый режим анализа, позволяющий извлечь данные из ряда моделей iPhone, для которых доступен эксплойт checkm8. В четвёртой бета-версии представлена поддержка iPhone 8, 8 Plus и iPhone X, работающих под управлением любых совместимых версий вплоть до актуальной на сегодняшний день iOS 15.3. В результате iOS Forensic Toolkit 8.0 beta для Mac поддерживает все модели iPhone, для которых существует уязвимость загрузчика, включая iPhone 5s, 6/6 Plus, 6s/6s Plus, iPhone SE первого поколения, 7/7 Plus, 8/8 Plus и iPhone X.

Новый метод извлечения гарантирует криминалистическую чистоту, повторяемость результата и неизменность извлекаемых данных при условии точного следования инструкции. Для работы метода не требуется загрузка оригинальной версии операционной системы iPhone; никакие данные на устройстве не модифицируются.

Поддержка криминалистически чистого извлечения в стадии бета-тестирования, доступна исключительно в редакции iOS Forensic Toolkit для Mac, требуется компьютер с macOS.

Разблокировка и извлечение данных из iPhone 4s, iPod Touch 5, iPad 2 и 3

В седьмой бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac появилась поддержка моделей iPhone 4s, iPod Touch 5, iPad 2 и 3. Для этих устройств доступны функции разблокировки, низкоуровневого извлечения и расшифровки пользовательских данных. Для работы с устройствами потребуется одноплатный микроконтроллер Raspberry Pi Pico, посредством которой осуществляется перевод анализируемого устройства в режим извлечения данных. В состав iOS Forensic Toolkit включена прошивка для установки на плату микроконтроллера.

Криминалистический анализ устройств iPhone/iPad/iPod на основе Apple iOS

Elcomsoft iOS Forensic Toolkit – специализированный продукт для криминалистического исследования устройств на основе Apple iOS. iOS Forensic Toolkit позволяет экспертам правоохранительных органов производить сбор информации и проводить судебные и компьютерно-технические экспертизы устройств iPhone, iPad и iPod производства компании Apple, работающих под управлением iOS.

С помощью iOS Forensic Toolkit возможно получить полный доступ к информации, хранящейся в поддерживаемых устройствах. С помощью iOS Forensic Toolkit специалисты могут получить доступ к расшифрованному образу файловой системы устройства, расшифровать коды, пароли и прочую защищённую информацию. Доступ к основному массиву данных осуществляется в режиме реального времени.

Поддерживаемые методы извлечения:

  • Расширенный логический анализ (резервные копии, медиа-файлы, системные журналы, файлы приложений) (для всех устройств и всех версий iOS)
  • Агент-экстрактор (для всех 64-бит устройств, совместимых версий iOS)
  • checkm8 (в стадии бета-тестирования) (совместимые устройства, все версии iOS за исключением 7.x)
  • Посредством джейлбрейка (для всех устройств и версий iOS, для которых доступен джейлбрейк)
  • Взлом кода блокировки, физический анализ (совместимые 32-разрядные устройства)

Преимущества низкоуровневого доступа

Благодаря низкоуровневому доступу к устройству, iOS Forensic Toolkit может извлечь заметно больше информации, чем доступно в резервных копиях. Расшифровываются такие данные, как пароли к сайтам из связки ключей keychain, SMS, электронная почта, логины и пароли к программам.

Использование уязвимости в коде загрузчика ряда моделей iPhone (поколения с iPhone 5s до iPhone X включительно) позволяют проводить частичное извлечение файловой системы в режиме BFU (до первой разблокировки) для устройств с заблокированным экраном сразу после включения или перезагрузки.

Среди криминалистически важных данных содержится такая информация, как географическое положение устройства в каждый момент времени, карты и маршруты, рассчитанные с помощью Google Maps, история посещений интернет ресурсов, а также практически вся информация, набранная на устройстве с помощью виртуальной клавиатуры.

Криминалистически чистое извлечение через эксплойт загрузчика для ряда моделей

В Elcomsoft iOS Forensic Toolkit 8.0 для компьютеров Mac доступен режим криминалистически чистого извлечения через эксплойт загрузчика. В этом режиме доступно извлечение данных из моделей iPhone 5s, iPhone 6, 6 Plus, 6s, 6s Plus и iPhone SE первого поколения, iPhone 7, 7 Plus, 8, 8 Plus и iPhone X, работающих под управлением любых версий iOS от iOS 8 до iOS 15.

Новый метод извлечения гарантирует криминалистическую чистоту и неизменность извлекаемых данных, а также повторяемость результатов при точном следования инструкции. Для работы метода не требуется загрузка оригинальной версии операционной системы iPhone; никакие данные на устройстве не модифицируются.

Важное отличие метода, использующего эксплойт загрузчика от других низкоуровневых методов анализа – доказываемая идентичность повторно извлечённых данных, полученных спустя время в новой сессии работы с устройством. Это означает, что после использования метода можно провести повторное извлечение и получить полностью идентичный результат (при условии, что устройство не включалось и не перезагружалось после первого извлечения, а было сразу выключено и оставалось выключенным до следующей сессии).

Преимущества нашего решения:

  • Гарантированная целостность и неизменность всех разделов устройства.
  • Повторяемый, верифицируемый результат с вычислением контрольной суммы.
  • Любые модификации происходят только в оперативной памяти устройства.
  • Интерактивные инструкции по установке эксплойта.
  • Поддержка всех версий iOS от 8.0 до 15.4.1 включительно.
  • Поддержка заблокированных устройств в режиме BFU, обход ограничений USB.

Специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами физического и логического анализа.

Свернуть подробное описание

Все варианты лицензий
Elcomsoft iOS Forensic Toolkit

Тип лицензии
Тип покупки
Язык
Elcomsoft iOS Forensic Toolkit
1
+
139 000 руб.
Консультация
 шт. 
Перейти в корзину
Получить КП
Артикул:   EIFT222
Язык:   Русский
Тип лицензии:   Локальная, Постоянная
Срок поставки:   5-7 дней
Тип доставки:   Электронная (email)
Тип покупки:   Новая лицензия
НДС: Поставляется без НДС

Мы официальные сертифицированные
партнеры Элкомсофт

ИЕСофт - лидер рынка по внедрению российского софта

Более 15-ти лет продаем лицензионное ПО. Провели 100+ обучений. Создали 160+ библиотек для САПР и BIM. Разработали 17 плагинов для проектной и строительной отрасли.

Кибербезопасность. BIM Технологии и СОДЫ. Операционные системы и офисное ПО. Импортозамещение.

ИЕСофт работает для вашего бизнеса!


Почему более 10 000 клиентов
выбрали ИЕСофт?

Тех. поддержка

Тех. поддержка

Экономия средств

Экономия средств

Вежливые сотрудники

Вежливые сотрудники

Отзывы клиентов

Получить консультацию
Запросить КП

Подбор программ по задаче

Игры и развлечения
Облачные продукты
Сметное дело
Геоинформационные системы
Кадастр и Недвижимость
ГОСТы и нормативы
Видеонаблюдение

Подбор программ по отраслям