12日 2025 2月

蘋果針對 iOS 的零日漏洞 CVE-2025-24200 發布了緊急更新

2025-02-12T11:32:02+08:00Categories: blog|Tags: , |

蘋果於 2025 年 2 月 10 日發布緊急安全更新,修補 iOS 和 iPadOS 中的安全漏洞 CVE-2025-24200。該漏洞涉及授權問題,可能讓攻擊者在鎖定的設備上關閉 USB 限制模式,進行網路物理攻擊。這需要攻擊者實際接觸裝置。USB 限制模式是在 iOS 11.4.1 中推出,旨在防止未經授權的數位取證工具進入設備並提取資料。蘋果表示,這個問題可能在針對特定個人的高度複雜攻擊中被利用。

8日 2024 12月

Apple iOS 作業系統可否恢復被刪除的資料?

2024-12-08T22:54:44+08:00Categories: blog|Tags: , |

為了增強隱私和安全性,蘋果不斷加強 iPhone 和 iPad 等裝置的系統安全,採用先進的加密機制來防止或限制數據訪問。 iOS 裝置上的所有檔案都是以加密方式存儲,使用的加密金鑰是唯一且不可重複的。當檔案被刪除時,加密金鑰會立即被銷毀。即使刪除的檔案仍然存在於儲存空間中,即使擁有低階存取儲存分區的能力(需要越獄或漏洞),也無法「恢復已刪除的檔案」。

5日 2024 9月

SQLite 資料庫主鍵與時間戳謬誤

2024-09-05T18:14:59+08:00Categories: blog|Tags: , |

嫌疑人攜帶一部僅使用 Wi-Fi 連線的 iPhone,該 iPhone 並無電信業者的上網服務。訊息正在從不同的同夥發送到嫌疑人的 iPhone 上。當 Wi-Fi 最終連接並接收到訊息時,這些訊息會顯示什麼時間點的時間戳?它們會保留發送時的時間嗎?還是顯示 Wi-Fi 連接時的當下接收時間?

8日 2024 1月

使用 iLEAP 和 ALEAP:基本操作講解

2024-01-13T23:46:37+08:00Categories: webinar|

FBI 特別探員及開源行動裝置鑑識軟體開發者 Alexis Brignoni,在本集中分享如何從 GitHub 下載並使用 iLEAP(iOS)和 ALEAP(Android)。這些基於 Python 的腳本符合科學鑑證標準,專門用於分析 FFS 提取的行動裝置數據。與 Yogesh Khatri 合作開發的這些工具,為開源軟體,旨在協助驗證行動裝置數據。

15日 2023 10月

分析行動裝置的螢幕鎖密碼

2023-10-15T00:16:38+08:00Categories: blog|Tags: , , |

近幾年,Apple 不再使用 4 位數的 PIN 碼,改為 6 位數,並且加入了不安全 PIN 碼 的黑名單制度。這些改變對於安全性有何影響?6 位數的 PIN 碼相比 4 位數的是不是更加安全?而那些被列為黑名單的 PIN 碼真的能提高安全性嗎?讓我們一探究竟。

16日 2023 3月

Android 鑑識、智慧流程與選擇性檔案系統提取

2023-03-16T15:15:15+08:00Categories: blog|Tags: , |

Cellebrite 在 2022 年針對數位鑑識解決方案進行了多次更新。本文章是系列的第二部分,將重點介紹 Android 裝置的數位鑑識方式。Cellebrite 推出了裝置使用者授權的通用型 Android Live 提取,這是一個領先業界的功能,支援了最廣泛裝置類別與型號,適用於合法解鎖的 Android 裝置。另隨著行動裝置行業的不斷變化,軟體保持更新是一個具有挑戰性的任務,因此數位鑑識人員可透過 Smart Flow 快速正確地識別裝置並選擇正確的提取方式,以便高效地取得完整的裝置資料。

4日 2023 3月

iOS 鑑識:進階邏輯檔案系統提取和 Checkm8

2023-03-16T15:15:53+08:00Categories: blog|Tags: , , |

Cellebrite 的 iOS 鑑識工具現在支援更進階的邏輯檔案系統提取方法,可提取 iOS 裝置上的所有應用程式和其相關數據。這種提取方式利用裝置本身的功能,可以在解鎖的 iPhone 和 iPad 上達到快速和完整的提取。這種進階提取方法尤其對於新一代 iOS 裝置非常有用,因為它們的檔案系統使用了更複雜的加密和保護措施。 此外,Cellebrite 還支援使用 Checkm8 漏洞進行物理提取。Checkm8 漏洞是一個硬體級漏洞,可用於解鎖 iOS 設備,無需輸入密碼或採取其他解鎖措施。此方法適用於支援 Checkm8 的 iOS 裝置,可用於解鎖加密的檔案系統並提取所有數據。

28日 2022 12月

Physical Analyzer 7.58 – iOS 新解析功能升級

2022-12-28T16:03:29+08:00Categories: blog, Cellebrite|Tags: , , , |

在 Cellebrite,我們的目標是解析最新的數位檔案、應用程式和作業系統版本。如果您是行動裝置鑑識人員,您知道這並非一件容易的事,因為一切都在持續變化與更新。本文章將介紹在 PA 7.57 和 7.58 中為 iOS 裝置新增的解析功能。Physical Analyzer 每次更新都會有新功能改進,使您的鑑識過程更加簡單。本次更新的主要解析功能為:FindMy,iOS Hidden Photos (隱藏的照片),iOS 16 編輯與取消傳送之訊息。

Go to Top