19日 2019 6月

如何使用iOS的屬性列表檔(plist)取得聯絡人清單

2020-01-28T17:54:09+08:00Categories: iOS|Tags: , |

確認嫌犯手機上的聯絡人清單總是充滿著挑戰,鑑識人員在資料提取時可能會面臨到嫌犯蓄意刪除聯絡人與通聯紀錄等資料。因為有著這些變數,如何透過符合科學鑑識的方式(Forensically Sound)找出被刪除資訊,並提交數位證據給法庭當作審判的重要環節。

18日 2019 6月

一銀8,300萬ATM盜領案 – 專案探討

2020-02-09T22:58:49+08:00Categories: Cases|Tags: , |

2016年7月6到9日,有群駭客集團車手悄悄地分別入境桃園國際機場來到台灣,利用颱風假,街上人少,歹徒選擇台北市四平街市場附近的一銀吉林分行ATM提款機,先來一次現金提取演練,過程完美無暇。這些人信心滿滿的等待黑夜來臨,進行台灣金融史上第一次駭客盜領銀行案。

18日 2019 6月

數位鑑識是否有效協助企業犯罪偵辦?

2020-01-27T17:43:36+08:00Categories: Cases|Tags: |

現在處於十字路口的數位鑑識在過去十年中走過了漫長的道路。 由於數位鑑識及數位取證服務需求日益增長,數位調查現已成為下個十年的主力。 以往穿著大衣的調查人員和CSI風格的物理鑑識工具,數位取證現在已經遠遠超出撒粉取指紋的階段。

17日 2019 6月

Cellebrite Premium支援iOS 12.3

2020-06-29T16:11:04+08:00Categories: Premium & CAS|Tags: , , , |

Cellebrite本週最新資訊揭露他們已經掌握一個最新 iOS 12.3漏洞,可以解鎖任何一台iPhone、iPad的iOS裝置。透過UFED-Premium工具就能完成解鎖,進而提取裝置資料。因破解方式採用類似JB概念,所以可做到完整檔案系統提取(Full File System Extraction),除了 APP 資訊外,手機刪除的資料已可提取出並分析。

17日 2019 6月

Cellebrite LockPick 繞鎖功能

2020-05-19T20:56:15+08:00Categories: Android|Tags: , , , , , |

隨著Android作業系統升版與安全修補程式快速發布,手機取證領域在過去幾年中發生了巨大變化。 尤其在安全性更新上,每次修正後會讓硬體加密功能更加難以破解。而隨著手機與平板的價錢普及化,一個同時人擁有新舊版本的Android裝置已為常態。這代表若要建立一個犯罪側寫,使用多面向的技術與提取格式會是日常的一環。

13日 2019 6月

如何藉由 KnowledgeC 分析使用者生活模式(一)

2020-06-29T16:00:29+08:00Categories: iOS|Tags: , , |

手機已是人們生活的日常,幾乎很少遠離人們超過5公尺的距離。而本文章要深入探討iOS裝置紀錄用戶與APP行為模式資料庫、knowledgeC.db,該資料庫記錄著在使用者在手機上各種使用模式,如螢幕開關次數,電池使用情況,APP使用次數等等,紀錄的資訊比一般人想像的還更加完整。