新闻详情

Elcomsoft 取证包获升级,iPhone 未解锁也可被调取部分信息

2019-12-23

5141

据外媒报道,取证软件开发商Elcomsoft刚刚更新了自家的工具包,允许对运行iOS 12到iOS 13.3的未解锁iPhone设备进行部分数据提取。最新的5.21版本主要升级了对iOS钥匙串的提取,而后者则用于存储应用程序和在线服务的凭据。


Elcomsoft 取证包获升级,iPhone 未解锁也可被调取部分信息


换句话说就是Elcomsoft 5.21适用于采用苹果 A7到A11芯片的所有设备,即覆盖iPhone 5s和iPhone X、iPad mini 2到2018款全系平板、iPad 10.2、初代iPad Pro 12.9、以及iPad Pro 10.5。


此次更新的重点在于“首次解锁前”(BFU)状态。开机后,iPhone会保持完全加密状态,直到输入屏幕锁定密码为止,这是Secure Enclave在解密文件系统之前所必需的。


Elcomsoft发现某些Keychain项目中包含了电子邮件账户的身份验证凭据,且有些身份验证令牌可在处于BFU状态时被访问,从而允许iPhone在输入锁屏密码前正确启动。所以Elcomsoft工具包需要安装一款名叫“checkra1n”的越狱软件,其利用了苹果bootrom中的漏洞。


越狱本身通过设备固件升级(DFU)模式安装,无论设备DFU状态、以及是否处于锁定状态,均可拿来使用。


Elcomsoft 取证包获升级,iPhone 未解锁也可被调取部分信息


虽然Elcomsoft表示自己主要是为执法人员提供iOS取证工具,但实际上企业与个人也可使用Elcomsoft公司的工具,目前 Windows 和macOS版本的售价均为1495美元起。高昂的售价以及必须接触实机的方式也让这种获取iPhone数据的方式不被广泛利用,不过还是有特例的,就比如“Celebgate”黑客事件(攻破iCloud账户并检索照片)。


除了从未解锁的iOS设备上获取数据以外,Elcomsoft取证工具包还可以访问所有受保护的信息(包括短信和电子邮件)、呼叫历史记录、联系人、网页浏览历史记录、语音邮件、帐户凭据、地理位置历史记录、即时消息会话、应用程序的具体数据、以及原始的纯文本Apple ID密码等。


图文来自 IT 之家,如有侵权请联系删除。

相关标签

Windows
Mac OS
iOS
Android
Linux
爱思助手
Windows 64位 适用本机
V9.05 2025-10-20
立即下载
Windows 32位 适用本机
V9.05 2025-10-20
立即下载
爱思助手 V9.0
2025-10-15
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手
deb 文件
V3.09.001 2025-10-24
立即下载
rpm 文件
V3.09.001 2025-10-24
立即下载
Windows
iOS
Android
TV
爱思投屏
Windows 64位 适用本机
V6.0.17 2025-09-29
立即下载
Windows 32位 适用本机
V6.0.17 2025-09-29
立即下载
iOS 设备无需安装应用,具体投屏步骤如下
1、 在 Windows 电脑上安装“爱思投屏”
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13