Checkm8與Checkra1n
iOS裝置完整檔案系統提取(FFS)
2020-1-13 by 高田鑑識
Cellebrite線上研討會

Cellebrite線上研討會主講介紹
iOS提取是一個難以克服的作業。該平台封閉的特質僅允許有限的取證功能。雖然有時提取的技術會有新突破,以幫助鑑識界的同仁,但大多數iOS資料保護機制皆發揮作用,在有螢幕鎖的情況下僅能透過iTunes備份提取,若無法取得螢幕鎖則困難重重。最近公開的漏洞“ Checkm8”允許數位鑑識界能夠在各種iDevices上執行完整檔案系統提取。透過該模式可提取出比iTunes備份更多的關鍵資訊,最重要的是符合數位鑑識模式。















