UFED Infield 7.27
提供iOS裝置檔案系統提取功能

2019-12-25 by 高田鑑識

支援裝置數量: 30,391裝置

提取模式 V 7.27 新增 總數
邏輯提取 143 11,815
物理提取* 130 7,475
檔案系統提取 139 7,478
提取/停用用戶鎖 39 3,623
總數 451 30,391

* 包含GPS裝置

UFED InField 4PC & InField Kiosk 7.27

新版本的InField支援最完整的iOS裝置提取。借由導入“ checkm8”的漏洞,數位鑑識同仁現在可以合法讀取iOS裝置以提取更多數位證據。 這包括取得第三方APP資料,定位,健康,密碼,密鑰與儲存在Keychian裡的token等資訊。以上功能可支援越獄後的iPhone 5S至iPhone X間的裝置。

MediaTek Live

在UFED 7.23中,Cellebrite首次提供了MTK Live功能,這是針對MTK裝置的物理提取模式。早期版本僅支援少部分的小米與Nokia裝置提取。而本版之後,MTK Live支援的作業系統版本包括了Android 9。另外還增加了對檔案加密(FBE)的裝置支援。

此版本增加了對其他供應商(例如LG,魅族,小米與Alcatel)的支援。可執行解密的物理或完整的檔案系統提取。完整已支援並測試的裝置列表,請參考發布通知。

產生客製化報告

使用中央管理系統(CMS)的單位可以自行定義多個取證報告範本,並設定報告自動儲存的位置。