UFED Physical Analyzer 7.33 UI 優化與功能更新
Cellebrite 一直專注於加強數位鑑識工具的資料分析與使用直覺性功能,本版本更新後將 UI/UX 大幅度的優化,以協助鑑識人員集中精神在初步調查中取得更多的關鍵資訊。針對 iOS 提取,PA 的 Method 1 與 Method 2 兩個提取方式已整合為一,除可精簡提取流程並降低混淆,也可取得最高程度的資訊內容。
Cellebrite 一直專注於加強數位鑑識工具的資料分析與使用直覺性功能,本版本更新後將 UI/UX 大幅度的優化,以協助鑑識人員集中精神在初步調查中取得更多的關鍵資訊。針對 iOS 提取,PA 的 Method 1 與 Method 2 兩個提取方式已整合為一,除可精簡提取流程並降低混淆,也可取得最高程度的資訊內容。
針對三星 Exynos S10 與 A10-A15 裝置,Cellebrite 於業界推出了第一個檔案系統加密(FBE)的提取解決方案。本次更新後,UFED 可支援超過 12 款採最新版 Android 作業系統的裝置。而隨著 iOS 升級,透過 checkm8 漏洞的完整檔案系統提取可支援至 iOS 13.4.x 版本。
新的 Advanced Logical 提取流程可讓 UFED 和 UFED InField 的用戶能夠從第三方 APP(如 WhatsApp,Telegram 和 Facebook)提取數據。使用該功能時,請確保在 Advanced Logical 中選擇「File」資料類型。該功能支援採用 Qualcomm 和 Exynos 晶片組的三星 Android 8-9 裝置。
本次UFED PA 產品更新增加了更多的 APP 支援,另外一個非常重要的更新可解決 iOS 完整檔案系統提取(checkm8)時出現的 iOS 時間戳記問題。
本次更新後華為 HiSilicon KIRIN 970 處理器以及其他使用KIRIN 659、960 和 980 晶片組的裝置,可藉由 Bootloader 漏洞執行「完整檔案系統」或「選擇性檔案系統」提取。此外,使用 Qualcomm 處理器的 Samsung 機型(例如 Samsung J4 +,Samsung J6 和 Samsung J8 型號)可支援物理,完整檔案系統或選擇性檔案系統提取。
7.30更新涵蓋了眾多功能,本次新增的 Dashboard Widget 可讓鑑識人員快速知道提取之裝置的 Apps 類別;除了原有的 SQLite Wizard,新的 AppGenie 可自動分析尚未被支援的 App 資料庫,進而提取出關鍵資訊。最後,建立新案件 (Open Case) 時也在流程上也做了精簡,讓鑑識人員可更快速導入分析作業。
本次更新可解析新的iOS裝置資料來源,以幫助取得更詳細的數位證據。如「螢幕使用時間」(Screen Time)功能,可深入了解使用者每一個App使用時間,進而繪畫出該用戶的數位行為。飛航模式是否啟用,用戶刪除或安裝了哪些Apps等?
為了充分利用checkm8漏洞,犯罪現場鑑識團隊需要一種易於使用的多合一解決方案,除可加快提取流程,同時確保數位證據的完整與一致性。本次InField更新為鑑識團隊帶來更完整的犯罪打擊工具。
有史以來第一次,藉由checkm8漏洞可完整提取iOS裝置檔案系統,取得更詳細的內容甚至改變調查方向。
新版本的InField支援iOS檔案系統提取。另補強了MediaTek系列手機物理與檔案系統提取。針對使用CMS管理系統的客戶,在報表上也做了優化。