PA & UFED Cloud v7.44 版本更新資訊
2021-4-5 by 高田鑑識
Version 7.44 | Cellebrite Physical Analyzer, Cellebrite UFED Cloud
新的鑑識功能
支援 Discord 提供的數位證據資料
本版本更新後,Physical Analyzer 支援解析透過搜查令向 Discord 索取的數位證據資料。 可解析的類別包括 Discord 用戶帳號,聯絡人,聊天訊息,電話和頻道活動(Channel activity – 包括附件或共享檔案)。 為了專注於最相關的資料並縮短取得證據的時間,可以使用智慧過濾選項 (Smart Filtering) 來選擇要解析的資料:
- 解析時可選擇排除所有的頻道或僅解析特定的頻道內容。
- 依時間範圍過濾以取得最相關的證據。 時間範圍過濾功能包含智慧時間範圍,可以使用它們來定義裝置所有者在 Discord 頻道中進行的每次互動的時間範圍。 這有助於更清楚的了解訊息的前後關係。
Flixbus - 新 App 解析支援
Cellebrite Physical Analyzer 支援解析 Android 與 iOS 的版本的 FlixBus 交通 App。 支持的資料包含 FlixBus 票卡,行程資料,定位資訊,搜尋與帳號詳細資訊。 解析後的數據可在 Physical Analyzer 內以新的「Public Transit Ticket – 大眾交通票卡」 模型呈現。
活動感測資料 - 新的解析模型
Physical Analyzer 導入了新的「活動感測資料 – Activity Sensor」模型,該模型顯示了來自健康和保健應用程式的身體活動數據。 新檢視圖可以更好地查看結果,並提高性能和可用性。
在網格檢視圖中,可以按小時查看裝置所有者的活動,而右邊視窗顯示該活動的詳細樣本深入圖視。 iOS Health 解析器現在與活動感測資料完全相容。 除可提供更完整的檢視功能,並可以更深入地研究活動樣本資料。
「Deep Carving - iOS 訊息解析器」- 預設改為關閉
新版的 iOS 透過「Deep Carving」可分析的資料已不再如往常重要,為了減少執行該功能時對系統效能的影響,新版本預設將不自動執行該功能。
註:若想啟用該功能,可透過 PA 系統設定啟用。
新的離線地圖 - 東京
東京的離線地圖可透過 MyCellebrite 入口下載。
建議硬體規格表 - 更新
為了迎接即將推出的 Cellebrite Physical Analyzer,Cellebrite 邀請您重新檢視目前的鑑識電腦硬體配置,以確保在最佳化的規格下解析證據。
新的補強功能可大幅加速解析與檢閱時間,除可支援處理更大的提取檔案外,並包括優化的 AI 引擎來自動分類多媒體檔案。
以下為建議的硬體規格:
新的雲端提取功能
在 UFED Cloud 中輸入帳戶資料包 (Account Packages)
鑑識人員現在可以在 UFED Cloud 中建立和儲存雲端提取的帳戶資料包(Account Packages)。 在「雲端提取精靈」驗證視窗中,選擇要在帳戶包中包括的帳戶驗證資訊來源。手動輸入的帳戶驗證資訊可匯出帳戶資料包的 Token(包括身份驗證狀態/ 2FA)。
也可以建立一個統一的帳戶資料包,內包含多個帳戶與手動建立的驗證帳戶資料。 此統一的帳戶包可儲存後並用於雲端提取。當使用帳戶資料包時,未來雲端提取時可不用再次輸入帳戶驗證資訊。
已修正問題
iOS 提取功能僅適用於 Physical 授權。
Reader 無法正確的調整時間戳記。
PA 執行惡意程式碼比對時當機。
Reader 無法正確顯示撥打記錄的方向。
從縮圖開啟圖片時,Reader 會當機。
無法儲存 Session。
產生報告時若有未分類的項目會失敗。
PA 搜尋結果會指向其他的訊息。
Reader 無法顯視縮圖。
在 Google Takeout 中解析 hangout 錯誤。
Line Groups 新增新的資料源。
iOS14 email 中當是未知的帳號與資料夾時,使用 UTC 時區而不是本地時間。
iOS14 email 中當是未知的帳號與資料夾時無本文。
Line 中的某些已刪除的聊天室和訊息無顯示來源。
iCloud WhatsApp 2FA 帳號驗證失敗。
執行 iCloud 備份提取後,Apple 帳號需更改密碼。
無人機的時間戳記錯誤。
錯誤解析 IMS 服務。