Description
Un compagnon de visionnage parfait
Encore un autre « moi aussi » visualiseur médico-légal? Nous avons cherché un outil que nous pourrions recommander à nos clients pour afficher les données décryptées ou téléchargées avec Elcomsoft Phone Breaker. Aucun outil sur le marché ne répond à nos exigences strictes en matière de rapidité, de compatibilité et de facilité d’utilisation. C’est pourquoi nous avons introduit notre propre outil de visualisation.
Elcomsoft Phone Viewer est le compagnon de visualisation idéal pour Elcomsoft Phone Breaker, permettant une prise en charge complète de tous les formats de données produits par cet outil. Régulièrement maintenu et mis à jour en temps opportun, Elcomsoft Phone Viewer est le premier à recevoir la prise en charge des derniers formats de sauvegarde mobiles extraits, téléchargés ou décryptés avec d’autres outils ElcomSoft. Vous utilisez nos outils d’acquisition mobile ? Elcomsoft Phone Viewer est un compagnon idéal!
Notez qu’Elcomsoft Phone Viewer ne peut ouvrir que des sauvegardes non cryptées ainsi que des sauvegardes iTunes avec un mot de passe connu. Si vous avez un fichier de sauvegarde crypté avec un mot de passe inconnu, utilisez Elcomsoft Phone Breaker pour récupérer le mot de passe.
Analyse les activités en ligne
Elcomsoft Phone Viewer affiche les activités en ligne de l’utilisateur, y compris l’historique de navigation Web et les requêtes de recherche, les signets du navigateur et les onglets ouverts, y compris les instantanés de page. Les informations sur les requêtes de recherche récentes et les derniers sites Web visités ont déjà aidé à résoudre plusieurs cas et aideront sans aucun doute à enquêter sur les crimes.
Accès aux données, mots de passe et messages synchronisés
Les informations telles que les journaux d’appels, les contacts, les notes, les calendriers ainsi que les activités de navigation Web, y compris l’historique Safari (y compris les éléments supprimés), les signets et les onglets ouverts, peuvent être synchronisées avec les serveurs Apple. Contrairement aux sauvegardes iCloud qui peuvent ou non être créées quotidiennement, les informations synchronisées sont transmises aux serveurs Apple quelques minutes seulement après que l’activité correspondante a eu lieu. Une fois téléchargées, les données synchronisées peuvent être conservées pendant des mois sans que l’utilisateur final n’ait la possibilité d’effacer les données ou de désactiver la synchronisation.
Les enregistrements synchronisés peuvent être obtenus pendant de longues périodes; beaucoup plus longtemps que ce qui est disponible dans les appareils iOS et les sauvegardes d’appareils. Les enregistrements existants et supprimés sont obtenus et le filtre peut être appliqué pour afficher uniquement les enregistrements supprimés.
Elcomsoft Phone Viewer est l’outil de stock d’ElcomSoft pour afficher les données synchronisées extraites d’Apple iCloud avec Elcomsoft Phone Breaker. Les types de données synchronisées suivants peuvent être affichés :
- Messages dans iCloud: complet avec les fichiers multimédias et les documents joints
- Safari (historique de navigation, signets, onglets ouverts sur les appareils de l’utilisateur)
- Mémos vocaux
- Calendriers, notes et contacts
- Journaux d’appels (informations sur les appels passés et reçus)
- Apple Maps (itinéraires, lieux, recherches)
- Wi-Fi (points d’accès sans fil, adresses MAC, date et appareil ajoutés)
- Portefeuille (tout sauf les données de paiement)
- Informations sur le compte (informations complètes sur l’utilisateur et les appareils enregistrés sur le compte Apple ID)
Galerie multimédia
Elcomsoft Phone Viewer peut afficher des images et des vidéos capturées avec le téléphone ou enregistrées par l’une des nombreuses applications. Mais ne vous inquiétez pas, il n’y aura pas un grand désordre de milliers d’images apparaissant dans une seule galerie de vignettes. Les fichiers seront automatiquement divisés en un certain nombre de catégories, ce qui facilitera la découverte des images capturées avec l’appareil photo du téléphone ou reçues sous forme de messages ou de pièces jointes. Une catégorie distincte filtre les images du système et de l’application telles que les boutons, les logos et les écrans de démarrage. La vue Album est disponible pour vous permettre de mieux naviguer à travers des milliers d’images.
Emplacements agrégés
Plusieurs sources de données de localisation peuvent être disponibles dans une sauvegarde ou une image donnée. Les données de localisation peuvent être trouvées dans les événements de calendrier, les pièces jointes iMessage, les caches de carte et les journaux système. La géolocalisation est l’une des balises EXIF les plus importantes disponibles. Elcomsoft Phone Viewer extraira automatiquement les données de localisation de plusieurs sources et mappera les emplacements avec OpenStreetMap. La possibilité de cartographier les coordonnées GPS extraites de plusieurs sources peut devenir extrêmement pratique pendant les enquêtes.
Analyser les données de santé Apple
Les données de santé peuvent servir de preuves essentielles lors des enquêtes. À tout le moins, les données comprennent le nombre de pas, les distances de course et de marche avec les horodatages exacts que l’utilisateur marchait ou courait. Beaucoup plus de preuves sont disponibles si l’utilisateur porte un appareil compatible HealthKit tel que l’Apple Watch ou un tracker de fitness tiers. Une multitude d’applications tierces peuvent contribuer de manière significative aux données de santé.
Elcomsoft Phone Viewer peut afficher les données de santé stockées dans des sauvegardes iTunes protégées par mot de passe et des images de système de fichiers obtenues à partir d’appareils iOS au format TAR / ZIP avec Elcomsoft iOS Forensic Toolkit ou GrayKey lors de l’extraction physique.
Images TAR: Le système de fichiers iOS
Depuis l’introduction de l’iPhone 5s, le premier iPhone 64 bits d’Apple, l’acquisition physique n’a jamais été la même. Pour tous les appareils iPhone et iPad équipés des processeurs 64 bits d’Apple, l’acquisition physique est exclusivement disponible via l’imagerie du système de fichiers. L’imagerie est effectuée sur l’appareil lui-même afin de contourner le chiffrement complet du disque. Quel que soit l’outil effectuant l’acquisition physique, le résultat de ces efforts est toujours une archive TAR contenant une image du système de fichiers de l’appareil. Elcomsoft iOS Forensic Toolkit produit des fichiers TAR à la suite de la commande « F » (File System).
Jusqu’à présent, la plupart des outils disponibles pour analyser les informations contenues dans ces images TAR faisaient partie intégrante des boîtes à outils médico-légales complètes. Le choix de l’expert se limiterait soit à une analyse manuelle fastidieuse et exigeante en main-d’œuvre nécessitant un haut niveau d’expertise, soit à une suite médico-légale très sophistiquée et complexe, sans rien entre les deux. Elcomsoft Phone Viewer offre la troisième option légère et pratique, permettant une analyse rapide et facile des preuves trouvées dans les résultats de l’acquisition physique.
Avis
Il n’y a pas encore d’avis.