Cellebrite UFED 與 Responder V7.38
自 UFED 7.34 首次發布 Qualcomm Live 以來,Cellebrite Security Research Labs 一直在優化並盡可能支援更廣泛品牌裝置的提取方法。更新後的 7.38 版本可支援眾多的 Android 旗艦裝置,最新的作業系統與安全性更新版本(Security Patch Level – SPL)。
自 UFED 7.34 首次發布 Qualcomm Live 以來,Cellebrite Security Research Labs 一直在優化並盡可能支援更廣泛品牌裝置的提取方法。更新後的 7.38 版本可支援眾多的 Android 旗艦裝置,最新的作業系統與安全性更新版本(Security Patch Level – SPL)。
本次產品更新後針對未上鎖的 Qualcomm 晶片組裝置,Qualcomm Live 可支援更多的主流機種,包含 S10, Note 10, Note 9, S9, Note 8, S8 等。另外針對 KIRIN658, KIRIN710, KIRIN710F & KIRIN655 麒麟晶片組,對已知 Passcode 的裝置可執行 Full File System 或 Selective File-system 提取。
因應各執法單位需求,高田科技協同 Cellebrite 在此次研討會發表深度分析系統、電腦取證系統,以及高級解鎖取證系統,會議中會使用實際案例來分享與介紹三個系統主要功能和操作方式,歡迎各位在8月26、27 日一同參與 Cellebrite 線上技術研討會,會議中歡迎各位來賓提出任何問題來詢問Cellebrite原廠技術人員。
Cellebrite UFED 7.34 版本升級後針對提取與分析皆有重大功能推出。UFED 新增了 Qualcomm Live 功能,涵蓋更多使用 Qualcomm 晶片組的裝置提取,而在 MTK Live 也新增了對 VIVO 的支援,Decrypting Exynos 也支援更多裝置。另外一個重大更新則是 PA 與 Cloud 在介面上的結合,並可在 7 月底之前免費體驗 Cloud 功能。
本次更新後華為 HiSilicon KIRIN 970 處理器以及其他使用KIRIN 659、960 和 980 晶片組的裝置,可藉由 Bootloader 漏洞執行「完整檔案系統」或「選擇性檔案系統」提取。此外,使用 Qualcomm 處理器的 Samsung 機型(例如 Samsung J4 +,Samsung J6 和 Samsung J8 型號)可支援物理,完整檔案系統或選擇性檔案系統提取。
本次更新可解析新的iOS裝置資料來源,以幫助取得更詳細的數位證據。如「螢幕使用時間」(Screen Time)功能,可深入了解使用者每一個App使用時間,進而繪畫出該用戶的數位行為。飛航模式是否啟用,用戶刪除或安裝了哪些Apps等?
有史以來第一次,藉由checkm8漏洞可完整提取iOS裝置檔案系統,取得更詳細的內容甚至改變調查方向。
UFED Ultimate 7.27 提供了鑑識人員期待已久的 iOS 檔案系統提取功能。針對採用 MediaTek 晶片的 Android 裝置,也增加了更多的型號與品牌支援物理與檔案系統提取。