• 3

沒有安全,沒有隱私

HiKeigos,
了解,果然有做過手機取證的內行.再請教一下,那Android的剛出沒多久的一堆機皇,都那麼輕易就被列入可物理提取,幾乎沒有例外1,可見安全性的確不如iPhone,上回去聽研討會講手機取證,小弟記得是iPhone 4s開始就有強化加密是吧...
沒做什麼特別的壞事基本上不用去care這個

個人PC上的隱私更多,有人買PC會想到這個嗎?

絕大多數的電腦,資料即便刪除亦可輕易回復
此言差矣,稜鏡案就是個很好的例子,誰說ufed或xry這類手機取證工具不會被有心人用來對付沒做壞事的好人呢?如同那位從事手機取證工作的仁兄(小弟猜測應是警方或軍方的鑑識人員)所言,用ufed,xry確可挖出數據,我猜他只是基於職責,不便揭露太多相關的技術機密.但至少,依ufed原廠釋出的support list可知,iPhone 4s以上的機種,相對於android phone,是安全多了...
至於pc,小弟在反取證上有些許研究,若有深入研究者便知,徹底擦除,亦即wipe,是終極抺除數據之法,所以pc方面,小弟沒有疑問,已有完整攻略.但在智能方面,畢竟它的特性和電腦有些許差異.舉例來說:
pc若有開機密碼,你可以用live cd or live usb,搭配PE工具即可破.但手機,只有一個usb口,你也不可能外接光驅或U盤...
因此在手機取證廠商的研討會中,聽到ufed可繞過android手機的任何保護措施,包括圖形鎖,pin code or any password,甚至整機加密也照樣可破解,是挺令人不敢置信的...
鎖那麼緊要幹嘛??

是有百萬仟萬破億的設計圖或機密資料在手機裡面嗎

網路上好多個案 IOS系統 沒密碼 神也救不了你

前幾天不是也有一個

"兒子繼承母遺物iPad 蘋果拒解鎖:請提出書面證明"



發這篇是要說明什麼呢??????

1. 4S 是最安全的手機嗎??

2. 強調自己很注重隱私??

3. 跟大家說自己對反取證有研究???

4. 炫耀自己有參加手機取證研討會???


用任何的儲存裝置
都會有風險

就好像天底下沒有打不開的鎖
只是時間早晚而已
有沒有破解的價值而已







內行的人看門道,外行的人看熱閙,更何況,在網絡世界裡,想在論壇裡發言啥是個人自由,也不必交待用意嘍...小弟在取證的論壇主要會談如何精進取證技術,而在一般使用者論壇,則會談談如何反取證,提升一下相關意識,攻防之間,確實是很有意思的事.
常與各知名企業的IT部門人員交流,現在很多企業也早已有在使用相關取證設備了呢...,簡單來說,因為手機儲存空間也不大..用ufed or xry,半小時內即可像用ghost一樣,將手機全機做一個image出來,可以再帶走慢慢進行image的分析,而若只是蒐集邏輯證據,甚至不用10分鐘...可以想像這種速度嗎..還是要顧好在身邊才行..不然一轉眼不留神.已被做成了image尚不知呢...
不方便說太多 僅提供技術性資料
參考某刊物:
手機資料擷取方式介紹
手機裡不要放些敏感資料不是基本常識嗎?
除非你是歐巴馬等級的人物
不然誰吃飽太閒大費周章挖你的資料
挖性愛照傳論壇賺積分嗎?
話說之前好萊屋豔照外洩的是哪家來著?
真那麼安全早就封死JB了還會每次都被破解
喔,你說得對。
手機早就上雲端與google或itunes同步了,真要挖你資料,還需要拿到你的手機嗎?
keigos提供的手機取證方式確實與小弟目前了解的相符.其它2位說的也沒錯,雲端也不安全啊...
參考原文-雲取證-隔空取物於雲深不知處
http://www.csdn123.com/html/topnews201408/7/12007.htm
還有個部份可以分享給大家,依小弟粗淺的了解,取證要相當嚴謹才行的,包括所採用的取證方法,工具,程序等,最後的分析結論製成報告,呈上法庭,之後尚有法庭實證的程序要走...意即,不是我"拿"了嫌疑犯的帳密,然後跑去雲端服務看一看,撈一撈,產出的東西就可以當證物的...這個keigos比小弟清楚多了..小弟猜測沒錯的話,他是執法人員無誤...請不要見怪,小弟是依你所取得的ufed認證得出推論的..
若有與趣可以去查一下,在"雲取證-隔空取物於雲深不知處"一文中,若他/她使用的Phone Password Breaker是一般版本...可能產出的數據還不見得能用於法庭實證...這也就是許多工具,都有所謂的"法證"版本,所謂Law Enforcement version,正是提供給執法單位使用的.
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?