9日 2020 4月

蘋果「尋找我的iPhone」功能背後的密碼學

2021-03-14T21:49:17+08:00Categories: blog|Tags: , , |

緝毒組的警員執行了一個逮捕行動,過程中保存了數隻行動裝置與相關物證,在將證據移送到秘密地點保存之前,警員皆有依照 SOP 程序將 Android 與 iOS 裝置的「飛航模式」啟用。但在行動執行完不久,接獲線報告知證據保存地點,已透過「尋找我的iPhone」功能被定位得知,請警員們立刻將證物移轉到其他地點。

15日 2020 2月

iOS SQLite WAL 檔案深度分析

2022-11-04T17:21:51+08:00Categories: blog|Tags: , , |

iOS 檔案系統採用 File Based Encryption(FBE) 加密的機制,當任一個檔案刪除後,位於該檔案 metadata 內的 File Key 金鑰也被刪除,即使採用物理提取也無法恢復檔案內容。但採用 FFS 提取 iPhone 5S – iPhone X 裝置後,透過 PA 解析開始又出現已刪除的資料,包含 Telegram, LINE 與網頁搜尋紀錄等等,為什麼 PA 上再次呈現已刪除的資訊?

13日 2020 1月

Checkm8與Checkra1n:iOS裝置完整檔案系統提取(FFS)

2020-01-27T17:59:26+08:00Categories: webinar|Tags: , , , , |

iOS提取是一個難以克服的作業。該平台封閉的特質僅允許有限的取證功能。雖然有時提取的技術會有新突破,以幫助鑑識界的同仁,但大多數iOS資料保護機制皆發揮作用,在有螢幕鎖的情況下僅能透過iTunes備份提取,若無法取得螢幕鎖則困難重重。

9日 2019 7月

Cellebrite Advanced Service – CAS

2020-03-18T14:54:27+08:00Categories: Premium & CAS|

打擊犯罪須與時間賽跑,若UFED產品無法解鎖或提取裝置資料時還有什麼辦法? Cellebrite針對執法單位還有另一個全方位服務,Cellebrite Advanced Service(CAS)。CAS可能是鑑識人員遇到瓶頸時的唯一解決方案。

17日 2019 6月

Cellebrite Premium支援iOS 12.3

2020-06-29T16:11:04+08:00Categories: Premium & CAS|Tags: , , , |

Cellebrite本週最新資訊揭露他們已經掌握一個最新 iOS 12.3漏洞,可以解鎖任何一台iPhone、iPad的iOS裝置。透過UFED-Premium工具就能完成解鎖,進而提取裝置資料。因破解方式採用類似JB概念,所以可做到完整檔案系統提取(Full File System Extraction),除了 APP 資訊外,手機刪除的資料已可提取出並分析。

Go to Top