當 UFED 推出新版本時,是否需要重新提取裝置?
在本次的「Tip Tuesday」節目中,Heather Mahalik 回答了這個問題:如果 UFED 推出新版本,您是否需要重新提取裝置以獲得新的資料? 觀賞完本集問答影片後可快速透過 UFED 流程,快速判斷是否需要再次提取。
在本次的「Tip Tuesday」節目中,Heather Mahalik 回答了這個問題:如果 UFED 推出新版本,您是否需要重新提取裝置以獲得新的資料? 觀賞完本集問答影片後可快速透過 UFED 流程,快速判斷是否需要再次提取。
UFED 7.64 主要更新內容包括支援 Galaxy S23 和 Pixel 7 使用 Android 14 Developer Preview 1 & 2 之完整檔案系統提取、iOS 15.7.1 ~ 15.7.3 完整檔案系統提取 (Checkm8) 、線上開通產品授權和精簡的進階邏輯提取流程。
UFED 7.62 主要更新內容,包括提取和解析更多採用 Keystore 加密功能之應用程式、瀏覽裝置檔案系統並進行選擇功能、預設將邏輯提取的 UFD 檔案採壓縮檔匯出、快速開啟技術支援、完整檔案系統 (checkm8) 提取流程改善以及新增 iOS Exit Recovery 操作選項。
UFED 7.60 主要更新內容,包括 Universal Android Live 合法授權提取、Smart flow 功能增強、UFED 軟體更新功能穩定性優化及選擇性檔案提取 (測試版功能)。
藉由 Checkm8 漏洞,更新後的 UFED 7.59 完整檔案系統提取可支援最高的 iOS 版本為 15.7,支援型號包括 iPhone 6S、6S+、7、7+、8、8+ 和 X。另外本版本提供了「資料蒐集授權同意表單」,確保所有的採證流程都符合科學鑑識規範。
UFED 支援 iPhone 完整檔案系統提取 (Checkm8),適用 iOS 版本為 15.0~15.1 之 iPhone 7 / 7+ / 8 / 8+ / X。另外新增支援 Samsung S21 採用 Exynos 晶片組的系列裝置,型號為 S21 G998B 和 G996B。針對 Signal App 也提供了新的資料蒐集新方法。
新的裝置繞過鎖定功能,可允許採用 Qualcomm 晶片的 Samsung S8 和 S9 系列裝置之物理 ( Physical ) 提取 & 完整檔案系統 ( Full File System ) 提取。
新的螢幕鎖暴力破解(Brute-Force)功能,可允許從採用 Exynos 晶片並螢幕鎖為鎖定狀態下的三星裝置,針對 FBE – File Based Encryption 與 FDE – Full Disk Encryption with Secure Start-up 加密方式的裝置上進行完整檔案系統(Full File System)提取。另外針對 iOS 裝置,除支援最新版的 iOS 14.6 外,也導入了新的 CLBX 檔案儲存格式。
Cellebrite UFED 是市場上第一個針對 Android 11 作業系統的 Samsung Exynos 旗艦裝置,支援完整檔案系統提取(FFS)的鑑識軟體。本次更新後特別針對三星旗艦裝置,例如 S9,S10 和 S20 加強 Qualcomm Live 的支援。
在最新版本的 UFED 中,已針對 Qualcomm Live 進行了優化,並可支援採用 4.19 kernel 的裝置,另新增了聊天內容擷取,可自動從任何 Android 裝置進行螢幕截圖。