如何使用 PA v7.43 更快、更有效率的檢視數位證據
Cellebrite Physical Analyzer 版本 7.43 引進了多個重要更新,這些更新有助於更快,更有效率的檢驗資料。 本次更新還提供了符合資料隱私法規的靈活查驗特定資料方式。
Cellebrite Physical Analyzer 版本 7.43 引進了多個重要更新,這些更新有助於更快,更有效率的檢驗資料。 本次更新還提供了符合資料隱私法規的靈活查驗特定資料方式。
為了讓鑑識人員對於新的功能可以快速上手,新的「技巧和竅門 – Tips and Tricks」教學頁加強了操作說明與其他更新,以利協助檢查,解析,報告和提取數位證據。本次更新另針對鑑識功能優化,加強解析能力,並在產生報告時多了裝置資訊,對於雲端提取也有新功能更新。
Cellebrite UFED 7.34 版本升級後針對提取與分析皆有重大功能推出。UFED 新增了 Qualcomm Live 功能,涵蓋更多使用 Qualcomm 晶片組的裝置提取,而在 MTK Live 也新增了對 VIVO 的支援,Decrypting Exynos 也支援更多裝置。另外一個重大更新則是 PA 與 Cloud 在介面上的結合,並可在 7 月底之前免費體驗 Cloud 功能。
本次UFED PA 產品更新增加了更多的 APP 支援,另外一個非常重要的更新可解決 iOS 完整檔案系統提取(checkm8)時出現的 iOS 時間戳記問題。
本次更新可解析新的iOS裝置資料來源,以幫助取得更詳細的數位證據。如「螢幕使用時間」(Screen Time)功能,可深入了解使用者每一個App使用時間,進而繪畫出該用戶的數位行為。飛航模式是否啟用,用戶刪除或安裝了哪些Apps等?
有史以來第一次,藉由checkm8漏洞可完整提取iOS裝置檔案系統,取得更詳細的內容甚至改變調查方向。