PA & UFED Cloud v7.46 版本更新資訊
PA 7.46 更新後優化多項檢查功能,可加速檢驗的工作流程,其中包括即時通訊提示有「回覆 - Reply」的聊天內容,支援 Android 平台 Facebook Messenger 的消失模式(Vanish Mode),以及 MegaNZ 解析。
PA 7.46 更新後優化多項檢查功能,可加速檢驗的工作流程,其中包括即時通訊提示有「回覆 - Reply」的聊天內容,支援 Android 平台 Facebook Messenger 的消失模式(Vanish Mode),以及 MegaNZ 解析。
PA 7.45 更新後優化多項檢查功能,可加速檢驗的工作流程,其中包括 TextNow (搜查令向雲服務平台商索取的數位證據資料),活動感測資料可檢視原始數據,新的選擇性解析選項(Selective Decoding),支援客製化版本的 WhatsApp 與 Android 版本的 Discord 解析等。
此版本的 Cellebrite Physical Analyzer 與 Cellebrite UFED Cloud 提供了更多的解析功能,可輕鬆查看數據。
Cellebrite Physical Analyzer 版本 7.43 引進了多個重要更新,這些更新有助於更快,更有效率的檢驗資料。 本次更新還提供了符合資料隱私法規的靈活查驗特定資料方式。
為了讓鑑識人員對於新的功能可以快速上手,新的「技巧和竅門 – Tips and Tricks」教學頁加強了操作說明與其他更新,以利協助檢查,解析,報告和提取數位證據。本次更新另針對鑑識功能優化,加強解析能力,並在產生報告時多了裝置資訊,對於雲端提取也有新功能更新。
聊天內容擷取是一種新的取證方法,鑑識人員可以從任何 Android 裝置上抓取螢幕截圖。 透過全自動流程,可以從 WhatsApp 和 Signal App 中捕獲指定的聊天對話,以及有關聊天參與者的資訊,例如姓名,電話號碼等。
本次更新後 Cellebrite PA 導入功能更強的 AI 分類功能,除上個版本可分類的圖片外,本次更新後也包含了影片的分類功能。當調查大量資料時,AI 分類功能可以透過一個點擊來檢測和分類與關鍵類別相關的圖片和影片幀 (video frame)。
Cellebrite Cloud Analyzer 和 Cellebrite Physical Analyzer 已整合為一,為資料分析與雲端提取提供了精簡的操作流程。 透過 PA,可直接從提取的裝置上取出 Tokens 和密碼,並匯出成 Cloud Package 格式。再藉由該格式透過 PA 提取雲端資料。
本次更新後 Cellebrite PA 導入 AI 圖片分類功能,可協助快速標記可疑照片,並可大幅降低鑑識人員圖片的辨識時間。另外 UFED Cloud 也導入了一鍵提取公開領域的數位資料,讓取證的內容不再限於裝置內。
新的 PA 為了打破訊息「穀倉 – silo」情況,本次更新後 PA 加強了「訊息」的處理方式,並為所有訊息提供一致的整合呈現,為的是讓鑑識人員快速掌握聊天訊息的完整內文。另外針對剛發佈的 iOS 14 作業系統,PA 的 Advanced Logical 提取與解析皆已支援。最後 UFED Cloud 新增了兩個雲端提取,Tik Tok 與 Line 雲端備份。