iOS Forensic Toolkit 10.12: извлечение данных из Apple HomePod mini

В iOS Forensic Toolkit 10.12 добавлено низкоуровневое извлечение данных из умной колонки Apple HomePod mini; извлекаются полный образ файловой системы и расшифрованная связка ключей. Установленная версия audioOS значения не имеет: устройство не загружается в штатную операционную систему, раздел данных не изменяется, повторное извлечение даёт тот же результат. У HomePod mini нет кода блокировки, что упрощает извлечение.

Смарт-устройства становятся всё более важным источником доказательств, а иногда и единственным – в случае, когда телефон или планшет недоступны, не могут быть разблокированы, или нужная информация оттуда удалена. Экосистема Apple давно вышла за пределы iPhone: данные, значимые для расследования, накапливают и Apple Watch, и Apple TV, и колонки HomePod и HomePod mini.

В смарт-устройствах содержится меньше данных, чем в смартфонах и планшетах, но благодаря синхронизации через Apple iCloud, даже данные с HomePod могут как помочь восстановить ленту событий владельца устройств, так и дать ключ к информации, хранящейся непосредственно в облаке, а также получить список других устройств, зарегистрированных в той же учётной записи Apple, включая их имена и идентификаторы.

iOS Forensic Toolkit - первый и единственный инструмент, выполняющий полное извлечение файловой системы из этих устройств на низком уровне. Поддержка HomePod Mini доступна в редакциях iOS Forensic Toolkit 10.12 для macOS и Linux. Полный порядок действий описан в нашем блоге: извлечение данных из HomePod mini, пошаговая инструкция.

Новое в Elcomsoft iOS Forensic Toolkit 10.12

  • Эксплойт загрузчика: добавлена поддержка Apple HomePod Mini (образ файловой системы и связка ключей) эксплойтом usbliter8
  • Эксплойт загрузчика: исправлено извлечение через checkm8 для некоторых устройств и версий iOS

Дополнительно