14日 2019 7月

3.4 若查扣的裝置尚未關機,是否維持不關機來避免Secure Startup?

2019-07-14T11:27:33+08:00Categories: |

若用EDL的角度來評估,non-decrypting提取模式原本就在裝置關機的狀態下執行;而decrypting模式裝置必須從EDL狀態開啟載入Cellebrite客製化的Bootloader後進到開機程序,若有Secure Startup,若沒密碼或圖形解鎖提取還是會卡住。所以是否有沒有須要保持查扣的裝置不關機,不是EDL角度要思考的。 有其他的提取模式是不需要開關機,但切記若裝置不關機,至少要進到飛航模式。

14日 2019 7月

3.3 如果用EDL模式提取Secure Startup裝置會有什麼結果?

2019-07-14T11:15:10+08:00Categories: |

使用non-decrypting模式提取,結果會類似於使用ISP模式。提取過程因為裝置不須開機,資料藉由低階提取(low-level)可以取出一份完整的映像檔。但由於內容接為加密,所以後續使用PA開啟dump檔案時,PA會告知內容為加密,無法開啟。 若採用decrypting模式提取,因提取過程載入客製化的Bootloader後需要開機,這時候裝置會出現Secure Startup的畫面,這時若不知道密碼,提取就無法進行。

14日 2019 7月

3.2 Secure Startup是否代表裝置已加密?

2019-07-14T00:26:02+08:00Categories: |

若有啟用Secure Startup,裝置內的資料一定是加密狀態,該功能唯一的目的就是將裝置加密。若沒啟用Secure Startup並不意味著裝置未加密。 通常第一次使用手機時,啟用過程會詢問用戶是否需要啟用Secure Startup,若跳過之後用戶也可自行啟用該功能。 Secure Startup是用戶可自由決定是否啟用的選項。

Go to Top