В iOS Forensic Toolkit 10.12 добавлено низкоуровневое извлечение данных из умной колонки Apple HomePod mini; извлекаются полный образ файловой системы и расшифрованная связка ключей. Установленная версия audioOS значения не имеет: устройство не загружается в штатную операционную систему, раздел данных не изменяется, повторное извлечение даёт тот же результат. У HomePod mini нет кода блокировки, что упрощает извлечение.
Смарт-устройства становятся всё более важным источником доказательств, а иногда и единственным – в случае, когда телефон или планшет недоступны, не могут быть разблокированы, или нужная информация оттуда удалена. Экосистема Apple давно вышла за пределы iPhone: данные, значимые для расследования, накапливают и Apple Watch, и Apple TV, и колонки HomePod и HomePod mini.
В смарт-устройствах содержится меньше данных, чем в смартфонах и планшетах, но благодаря синхронизации через Apple iCloud, даже данные с HomePod могут как помочь восстановить ленту событий владельца устройств, так и дать ключ к информации, хранящейся непосредственно в облаке, а также получить список других устройств, зарегистрированных в той же учётной записи Apple, включая их имена и идентификаторы.
iOS Forensic Toolkit - первый и единственный инструмент, выполняющий полное извлечение файловой системы из этих устройств на низком уровне. Поддержка HomePod Mini доступна в редакциях iOS Forensic Toolkit 10.12 для macOS и Linux. Полный порядок действий описан в нашем блоге: извлечение данных из HomePod mini, пошаговая инструкция.
Новое в Elcomsoft iOS Forensic Toolkit 10.12
Дополнительная информация
• Читать статью «Низкоуровневое извлечение Apple HomePod mini» в нашем блогеСсылки