Извлечение информации из мобильных телефонов

Продолжаю публикации по извлечению информации из заблокированных телефонов.

Я уже писал о некоторых возможностях извлечения информации из заблокированных телефонов на iOS и Android. Но данными способами получить доступ удалось не ко всем устройствам.


14 ноября 2016 года в гостинице Космос в Москве прошел «Евразийский Криминалистический Форум» (http://www.oxygensoftware.ru/ru/events/conference), на котором были представлены несколько иные подходы, о чём поговорим.


Особенности извлечения данных из Android устройств с помощью модифицированного образа восстановления


Мы видим два варианта: обход загрузчика, уязвимосоти загрузчика с использованием TWRP/CWM.


Для этого используется образ восстановления для целей криминалистики.

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Недостатки TWRP/CWM


• Монтирование разделов в режиме записи

• Отсутствие автоматического монтирования

• Изменение системного и пользовательского раздела

• Установка постоянного рута

• Не для всех моделей


При заблокированном загрузчике и зашифрованных разделах данный метод не работает.


Извлечение с помощью сервисного оборудования и технологических разъемов (Joint Test Action Group - JTAG)


Объекты исследования:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Что используется:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост
Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Преимущества технологии JTAG:

• позволяет получить полнуюкопию данных памяти устройства;

• позволяет обходить пользовательские блокировки некоторых устройств;

• позволяет работать с неисправными аппаратами;

• не является деструктивнымметодом;


Извлечение напрямую из микросхем памяти


Что используется:

Извлечение информации из мобильных телефонов Android, Информация, Криминалистика, Криминалистический Форум, Длиннопост

Преимущества технологии Chip-off:


• Метод позволяет работать с ПОЛНОСТЬЮ УНИЧТОЖЕННЫМИ мобильными устройствами - нужен только модуль флер-памяти

• Поддерживается более 90% всех существующих мобильных устройств в мире

• Гарантированно полное извлечение всей имеющейся информации


Недостатки:


• Вмешательство в конструктивное исполнение мобильного устройства (вероятна полная неработоспособность устройства)


• Сложность методики выпаивания и очистки микросхем


• Необходимость в сложном декодировании данных из ряда мобильных устройств


Эти варианты сам ручками еще не пробовал, но если будут положительные результаты, обязательно расскажу.

Вы смотрите срез комментариев. Показать все
7
Автор поста оценил этот комментарий

Все эти методы юзают обычные ремонтники телефонов если случаются такие случаи так что ты тут ничего нового не сказал)

раскрыть ветку (13)
14
Автор поста оценил этот комментарий

Так я и не говорю, что Америку открыл. Сейчас разбираюсь с этой темой, делюсь информацией. Надеюсь, что кому-то будет интересно.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий
По iOS - вся информация ведь зашифрована, смысл её вытаскивать. Если бы можно было вытащить, то у ФБР не было бы 800+ айфонов, которые они не могут взломать.
раскрыть ветку (4)
4
Автор поста оценил этот комментарий

После всей этой шумихи вокруг айфона террориста, была написано статья - https://arxiv.org/ftp/arxiv/papers/1609/1609.04327.pdf.

Перебор всех 4-значных паролей занимает 40 часов. Но нужен рабочий айфон, т.к. производится автоматизированный перебор пароля. Себестоимость менее 100 долларов за оборудование.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий
И сейчас по умолчанию 6 знаков. Удачи.
1
Автор поста оценил этот комментарий
После 10 попыток телефон все сам стирает и появляется сообщение подключите к iTunes.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

В статье как раз написано, после после появление сообщения "Подождите 1 минуту", память перезаписывается до состояния "пароль не вводился" и дальше подбирается.

3
Автор поста оценил этот комментарий

никто такие методы не использует.
1. надо дохренища всяких програматоров в ассортименте иметь, а они хороших денег стоят
2. время = стоимость. обычно "а инфу восстановить можно" звучит как "ну за тыщу рублей то?" при оглашении стоимости данных процедур, оказывается что инфа не так уж и важна,
3. а те, кто хранит действительно важную инфу, стоящую денег - не дебил и хранит её минимум в 2х местах

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Зря вы так, на тыщу рублей процентов 90 согласится, на 5 тыщ, процентов 30, я по своему опыту скажу, правда там информация с ноутов. И процент тех, кто инфу бэкапит, дублирует, всего 5 наверное, если не меньше. Пачка программаторов это не проблема от слова совсем, для человека у которого это на потоке.
раскрыть ветку (3)
Автор поста оценил этот комментарий

"пачка программаторов" основных программаторов может стоить под пол мульта - раз
80% населения юзает айфоны, с которых все эти методы инфу все равно не восстановят - два
ноуты вообще отдельная история - три
Люди которые ЭТИМ занимаются на потоку, занимаются ТОЛЬКО этим, и ремонт девайсов - не их профильная тема, а вытаскивание инфы - не профильная тема ремонтников

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

80% населения юзают айфоны. Вы серьезно?))

раскрыть ветку (1)
Автор поста оценил этот комментарий

ладно, 80% приносимых аппаратов в ремонт - apple

Автор поста оценил этот комментарий

много людей которым нужно достать данные вот прямо сейчас, ибо не копируют инфу, а с его телефоном только что случилось несчастье, беда и он утонул или упал... а так же не все помнят/знают про google account и то что туда можно контакты слить ) riff творит чудеса ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

... если аппарат разбит например или имеет некрупную поломку. хочу видеть как вы софтовыми методами будете из мобилы с дохлым КП например вытаскивать или где проц отбитый, или с затопленного, или... ну в общем я так долго могу продолжать)

Люди которые ЭТИМ занимаются на потоку, занимаются ТОЛЬКО этим, и ремонт девайсов - не их профильная тема, а вытаскивание инфы - не профильная тема ремонтников

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку