苹果iPhone未解锁也可被调取部分信息:Elcomsoft取证包获升级

IT前沿12月21日重大消手机找回清空的历史息据外媒报导,取证软件工具开发商Elc手机找回清空的历史手机找回清空的历史omsoft还未更新了自家的工具包,允许对运行iOS 12到iOS 13.3的未解锁iPho手机找回清空的历史ne设备针对部份数据数据提取。最全新5.21版本主要主要包括升级至了对iOS钥匙串的提取,而后者则用于存储应用程序和在线服务产品的凭据。

换句话说只根本Elcomsoft 5.21适用于使用 苹果A7到A11芯片的所有人设备,即覆盖iPhone 5s和iPhone X、iPad mini 2到2018款全系平板、iPad 10.2、初代iPad Pro 12.9、诸如iPad Pro 10.5。

据了解更全新重点是因为“据了解解锁前”(BFU)稳定目前处于。开机后,iPhone会能保持根本加密稳定目前处于,为止输入屏幕锁定密码为止,只根本Secure Enclave在解密文件运行系统根本所必需的。

Elcomsoft惊奇发现某些Keychain项目一中主要包括了电子邮件账户的父亲身份 验证凭据,且某些父亲身份 验证令牌可在稳定目前处于BFU稳定目前处于时被访问,由此允许iPhone在输入锁屏密码前正确启动。她的 Elcomsoft工具包也可部份部份安装款名叫“checkra1n”的越狱软件工具,其依靠了苹果bootrom中是漏洞。

越狱所以针对设备固件升级至(DFU)核心模式部份安装,亦或设备BFU稳定目前处于、诸如如何判断判断稳定目前处于锁定稳定目前处于,均可拿来针对。

她的 Elcomsoft认为 她的 主要主要包括是为执法人员技术提供iOS取证工具,但她的 企业所与于个人也可针对Elcomsoft公司所以的工具,目前为止Windows和macOS版本的售价均为1495澳元起。高昂的售价诸如还要接触实机的依靠也让那种获取iPhone数据数据的依靠不被广泛依靠,只根本只根本有特例的,就诸如“Celebgate”黑客事件(攻破iCloud账户并检索照片里)。

诸如从未解锁的iOS设备上获取数据数据另外 ,Elcomsoft取证工具包还也可访问所有人受保护的完整信息 (诸如短信和电子邮件)、呼叫从历史记录、联络人、网页浏览从历史记录、语音邮件、帐户凭据、地理位置选择从历史记录、即时重大消息会话、应用程序的具体情况数据数据、诸如原始的纯文本Apple ID密码等。

上一个:

下一个:

相关产品