Σάββατο 19 Μαΐου 2012

ElcomSoft's Phone Forensics Software Offers Near Real-Time Access to iCloud Backups

από το MacRumors: Mac News and Rumors - Front Page και την Eric Slivka

Η Ρωσική εταιρεία λογισμικού ηλεκτρονικών εγκληματολογικών ερευνών ElcomSoft νωρίτερα αυτή την εβδομάδα ανακοίνωσε ότι έχει ανακαλύψει έναν τρόπο για να έχουν εύκολη πρόσβαση στα αντίγραφα ασφαλείας iCloud των συσκευών iOS, ενσωματώνοντας στο λογισμικό τηςτη λειτουργικότητα με σπάσιμο του κωδικού του τηλεφώνου. Ενώ η ταυτότητα AppleID και το password πρέπει να είναι γνωστά προκειμένου να έχουν πρόσβαση στα δεδομένα iCloudόταν οι πληροφορίες έχουν ληφθεί το λογισμικό καθιστά εύκολο για τους ερευνητές να κατεβάσουν το πλήρες iCloud backup και στη συνέχεια να παρακολουθούν όλα τα incremental backups σε σχεδόν πραγματικό χρόνο, για να παρακολουθούν τη χρήση μιας συσκευής χωρίς τη γνώση του χρήστη.

Οι ερευνητές της ElcomSoft ανέλυσαν το πρωτόκολλο επικοινωνίας που συνδέει τους χρήστες iPhone της Apple με iCloudκαι ήταν σε θέση να μιμηθούν τις σωστές εντολές για να ανακτήσουν το περιεχόμενο της αποθήκευσης iCloud των χρηστών iOSΕίναι σημαντικό να σημειωθεί ότισε αντίθεση με τα αντίγραφα ασφαλείας χωρίς σύνδεση (offlineπου μπορεί να είναι κρυπτογραφημένα και θα πρέπει να σπάσουν (μια χρονοβόρα λειτουργία), δεδομένα που έχουν ανακτηθεί από το iCloud λαμβάνονται σε απλήμη κρυπτογραφημένη μορφήΗ 5GB χωρητικότητα του προσφερόμενου αποθηκευτικού χώρου μπορεί να ανακτηθεί σε εύλογο χρονικό διάστημαενώ λαμβάνουν την incremental ενημέρωσηακόμη πιο γρήγορα.

Η απόκτηση του κωδικού πρόσβασης ενός χρήστη με AppleID δεν μπορεί πάντα να είναι τετριμμένηαλλά τα εργαλεία της ElcomSoft μπορούν επίσης να χρησιμοποιηθούν για να συλλάβουν τις πληροφορίες από offline αντίγραφα ασφαλείας που αποθηκεύονται στο iTunesΚαι φυσικά, εάν ο χρήστης απενεργοποιήσει το  συγχρονισμό της συσκευής με το iCloud ή αλλάξει τον κωδικό πρόσβασης του Apple ID του, η απομακρυσμένη πρόσβαση έχει χαθεί.

Η ElcomSoft ήταν στην πρώτη γραμμή της ανάπτυξης εργαλείων σπασίματος των κωδικώνπέρυσι ενσωμάτωσε ένα εργαλείο για να παρακάμψει την κρυπτογράφηση υλικού που περιλαμβάνονταν στο iOS 4. Τέτοιου είδους εργαλεία χρησιμοποιούνται ολοένα και περισσότερο από την επιβολή του νόμου με σκοπό την ενίσχυση των ερευνών τους, καθώς τα smartphones γίνονται όλο και πιο κοινά-προσιτά στο ευρύ κοινό και να συλλέξουν ένα αυξανόμενο όγκο πληροφοριών σχετικά με τους χρήστες και τις δραστηριότητές τους.

Η ElcomSoft προσφέρει πολλά επίπεδα του λογισμικού τηςμε τις ισχυρότερες εκδόσεις της να περιορίζονται σε ορισμένες κυβερνητικές υπηρεσίεςσυμπεριλαμβανομένων αυτών της επιβολής του νόμου, των μυστικών υπηρεσιών, και άλλων αρμόδιων οργανισμών ιατροδικαστικού περιεχομένου.

Αναμένουμε να το δούμε και εμείς στην πράξη αυτό, σύντομα πιστεύω…

ΒΔ.

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου