About admin

This author has not yet filled in any details.
So far admin has created 38 blog entries.
3日 2020 6月

Cellebrite UFED 7.34 軟體更新說明

2020-08-13T11:32:36+08:00Categories: product-releases|Tags: , , , |

Cellebrite UFED 7.34 版本升級後針對提取與分析皆有重大功能推出。UFED 新增了 Qualcomm Live 功能,涵蓋更多使用 Qualcomm 晶片組的裝置提取,而在 MTK Live 也新增了對 VIVO 的支援,Decrypting Exynos 也支援更多裝置。另外一個重大更新則是 PA 與 Cloud 在介面上的結合,並可在 7 月底之前免費體驗 Cloud 功能。

8日 2020 5月

UFED Physical Analyzer 7.33 UI 優化與功能更新

2020-05-27T13:50:09+08:00Categories: product-releases|Tags: |

Cellebrite 一直專注於加強數位鑑識工具的資料分析與使用直覺性功能,本版本更新後將 UI/UX 大幅度的優化,以協助鑑識人員集中精神在初步調查中取得更多的關鍵資訊。針對 iOS 提取,PA 的 Method 1 與 Method 2 兩個提取方式已整合為一,除可精簡提取流程並降低混淆,也可取得最高程度的資訊內容。

6日 2020 5月

iPhone LINE SQLite 資料庫分析

2020-07-23T15:08:22+08:00Categories: blog|Tags: , , |

上一篇有關 SQLite 介紹是針對 WAL 檔案的分析說明,而本篇內容會回歸到資料庫的基本架構與語法介紹,採用的資料庫範本為 iPhone 手機資料量最大的 LINE 資料庫。藉由逐步拆解 LINE 資料庫的資料表與紀錄等資訊,並透過 SQL 語法將資料庫的內容依聊天群組,訊息留言數量等條件彙整並輸出報表,可讓鑑識同仁對於資料庫的架構與資料儲存模式有基礎了解。未來若有其他 APP 尚未被 Physical Analyzer 支援,可藉由本篇介紹方式先進行初步分析,可能會取得重要證據。

30日 2020 4月

UFED 4PC, UFED Touch 2 and UFED InField v7.33

2020-05-28T16:09:43+08:00Categories: product-releases|Tags: , |

針對三星 Exynos S10 與 A10-A15 裝置,Cellebrite 於業界推出了第一個檔案系統加密(FBE)的提取解決方案。本次更新後,UFED 可支援超過 12 款採最新版 Android 作業系統的裝置。而隨著 iOS 升級,透過 checkm8 漏洞的完整檔案系統提取可支援至 iOS 13.4.x 版本。

28日 2020 4月

UFED Physical Analyzer 可行動型資安資訊功能

2020-09-04T13:34:48+08:00Categories: blog|

今年 Cellebrite 一直專注於加強數位鑑識工具的資料分析與使用直覺性功能,以協助鑑識人員集中精神在初步調查中取得更多的關鍵資訊。從調查報告顯示,調查案件中須從設備提取的資料量與三年前相比增加了82%。 對於有經驗的數位鑑識人員需求也急遽增加。因此,Cellebrite 著手設計新的 UFED Physical Analyzer 7.33 ,除提供更直覺的介面,並優化操作,視覺效果和工具,藉由將數據轉變為可用訊息,及進階的資料分析邏輯,以幫助鑑識人員使用 UFED Physical Analyzer 時可準確完成工作。

9日 2020 4月

UFED, InField & PA 7.32 更新說明

2020-05-19T22:32:16+08:00Categories: product-releases|Tags: , , |

新的 Advanced Logical 提取流程可讓 UFED 和 UFED InField 的用戶能夠從第三方 APP(如 WhatsApp,Telegram 和 Facebook)提取數據。使用該功能時,請確保在 Advanced Logical 中選擇「File」資料類型。該功能支援採用 Qualcomm 和 Exynos 晶片組的三星 Android 8-9 裝置。

9日 2020 4月

蘋果「尋找我的iPhone」功能背後的密碼學

2020-04-09T16:05:45+08:00Categories: blog|Tags: , , |

緝毒組的警員執行了一個逮捕行動,過程中保存了數隻行動裝置與相關物證,在將證據移送到秘密地點保存之前,警員皆有依照 SOP 程序將 Android 與 iOS 裝置的「飛航模式」啟用。但在行動執行完不久,接獲線報告知證據保存地點,已透過「尋找我的iPhone」功能被定位得知,請警員們立刻將證物移轉到其他地點。

30日 2020 3月

如何藉由 KnowledgeC 分析使用者生活模式(二)

2020-04-07T15:01:45+08:00Categories: iOS|Tags: , |

一般來說,生活模式分析(Pattern-of-Life Analysis)的定義為透過監視來紀錄或理解目標用戶的習性與行為。 但如果有辦法取得目標用戶的數位紀錄,例如行動裝置上的資料,由於裝置不斷記錄用戶每日使用事件,可藉由裝置上的瀏覽紀錄,常用之 APP 等,可完整對應目標用戶實體的生活軌跡、習性、愛好等。該數據的分析不僅可以幫助重建過去的事件,更可以預測未來可能的結果。