Специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами низкоуровневого и логического анализа.
Поддерживает: все поколения iPhone, iPad и iPod Touch с джейлбрейком и без него; связка ключей; образ файловой системы; работа через режим загрузчика; работа через джейлбрейк; работа без джейлбрейка через агент-экстрактор
В бета-версии iOS Forensic Toolkit 8.0 для Mac представлен новый, криминалистически чистый режим анализа, позволяющий извлечь данные из ряда моделей iPhone, для которых доступен эксплойт checkm8. В четвёртой бета-версии представлена поддержка iPhone 8, 8 Plus и iPhone X, работающих под управлением любых совместимых версий вплоть до актуальной на сегодняшний день iOS 15.3. В результате iOS Forensic Toolkit 8.0 beta для Mac поддерживает все модели iPhone, для которых существует уязвимость загрузчика, включая iPhone 5s, 6/6 Plus, 6s/6s Plus, iPhone SE первого поколения, 7/7 Plus, 8/8 Plus и iPhone X.
Новый метод извлечения гарантирует криминалистическую чистоту, повторяемость результата и неизменность извлекаемых данных при условии точного следования инструкции. Для работы метода не требуется загрузка оригинальной версии операционной системы iPhone; никакие данные на устройстве не модифицируются.
Поддержка криминалистически чистого извлечения в стадии бета-тестирования, доступна исключительно в редакции iOS Forensic Toolkit для Mac, требуется компьютер с macOS.
Разблокировка и извлечение данных из iPhone 4s, iPod Touch 5, iPad 2 и 3В седьмой бета-версии Elcomsoft iOS Forensic Toolkit 8.0 для Mac появилась поддержка моделей iPhone 4s, iPod Touch 5, iPad 2 и 3. Для этих устройств доступны функции разблокировки, низкоуровневого извлечения и расшифровки пользовательских данных. Для работы с устройствами потребуется одноплатный микроконтроллер Raspberry Pi Pico, посредством которой осуществляется перевод анализируемого устройства в режим извлечения данных. В состав iOS Forensic Toolkit включена прошивка для установки на плату микроконтроллера.
Elcomsoft iOS Forensic Toolkit – специализированный продукт для криминалистического исследования устройств на основе Apple iOS. iOS Forensic Toolkit позволяет экспертам правоохранительных органов производить сбор информации и проводить судебные и компьютерно-технические экспертизы устройств iPhone, iPad и iPod производства компании Apple, работающих под управлением iOS.
С помощью iOS Forensic Toolkit возможно получить полный доступ к информации, хранящейся в поддерживаемых устройствах. С помощью iOS Forensic Toolkit специалисты могут получить доступ к расшифрованному образу файловой системы устройства, расшифровать коды, пароли и прочую защищённую информацию. Доступ к основному массиву данных осуществляется в режиме реального времени.
Поддерживаемые методы извлечения:
Благодаря низкоуровневому доступу к устройству, iOS Forensic Toolkit может извлечь заметно больше информации, чем доступно в резервных копиях. Расшифровываются такие данные, как пароли к сайтам из связки ключей keychain, SMS, электронная почта, логины и пароли к программам.
Использование уязвимости в коде загрузчика ряда моделей iPhone (поколения с iPhone 5s до iPhone X включительно) позволяют проводить частичное извлечение файловой системы в режиме BFU (до первой разблокировки) для устройств с заблокированным экраном сразу после включения или перезагрузки.
Среди криминалистически важных данных содержится такая информация, как географическое положение устройства в каждый момент времени, карты и маршруты, рассчитанные с помощью Google Maps, история посещений интернет ресурсов, а также практически вся информация, набранная на устройстве с помощью виртуальной клавиатуры.
В Elcomsoft iOS Forensic Toolkit 8.0 для компьютеров Mac доступен режим криминалистически чистого извлечения через эксплойт загрузчика. В этом режиме доступно извлечение данных из моделей iPhone 5s, iPhone 6, 6 Plus, 6s, 6s Plus и iPhone SE первого поколения, iPhone 7, 7 Plus, 8, 8 Plus и iPhone X, работающих под управлением любых версий iOS от iOS 8 до iOS 15.
Новый метод извлечения гарантирует криминалистическую чистоту и неизменность извлекаемых данных, а также повторяемость результатов при точном следования инструкции. Для работы метода не требуется загрузка оригинальной версии операционной системы iPhone; никакие данные на устройстве не модифицируются.
Важное отличие метода, использующего эксплойт загрузчика от других низкоуровневых методов анализа – доказываемая идентичность повторно извлечённых данных, полученных спустя время в новой сессии работы с устройством. Это означает, что после использования метода можно провести повторное извлечение и получить полностью идентичный результат (при условии, что устройство не включалось и не перезагружалось после первого извлечения, а было сразу выключено и оставалось выключенным до следующей сессии).
Преимущества нашего решения:
Специализированный инструмент для извлечения данных из устройств, работающих под управлением Apple iOS методами физического и логического анализа.
|
ИЕСофт - лидер рынка по внедрению российского софта
Более 15-ти лет продаем лицензионное ПО. Провели 100+ обучений. Создали 160+ библиотек для САПР и BIM. Разработали 17 плагинов для проектной и строительной отрасли.
Кибербезопасность. BIM Технологии и СОДЫ. Операционные системы и офисное ПО. Импортозамещение.
ИЕСофт работает для вашего бизнеса!
Тех. поддержка
Экономия средств
Вежливые сотрудники