Российские программисты разработали ПО для извлечения данных из iPhone

Российские программисты разработали ПО для извлечения данных из iPhone

Российские разработчики из компании ElcomSoft обновили продукт для исследования устройств на основе Apple iOS, добавив поддержку новейших поколений устройств iPhone и iPad под управлением последних версий iOS. Новая версия iOS Forensic Toolkit предоставляет возможность извлечения данных на физическом уровне для устройств iPhone 5, iPad 2, 3 и 4, iPad Mini и последних поколений iPod Touch, работающих под управлением iOS версий 5 и 6.

Для успешной работы с этими устройствами требуется наличие или установка “jailbreak”. Более старые устройства вплоть до iPhone 4 по прежнему поддерживаются без ограничений.

Новая версия iOS Forensic Toolkit существенно упрощает извлечение информации из телефона, убрав необходимость в нескольких операциях, ранее производившихся вручную. Скорость перебора паролей на устройствах iPhone 5 с установленным “jailbreak” увеличена до 15.5 паролей в секунду, что позволяет взламывать цифровые 4-значные пароли приблизительно за 10 минут, сообщает cybersecurity.ru.

Как рассказали в компании, для извлечения данных из более старых устройств установка “jailbreak” не требуется вне зависимости от установленной версии iOS. Устройства iPhone до версии 4, первое поколение iPad и iPod Touch версий с 1 по 3 поддерживаются без ограничений. В то же время для успешного извлечения данных из устройств последних поколений, включая iPhone 4S и 5, а также iPad 2, 3 и 4, iPad Mini и iPod Touch 4-5, требуется наличие в устройстве установленного кода “jailbreak” либо возможности установки такого кода.

Метод физического извлечения данных открывает доступ ко всей информации, хранящейся в устройствах iPhone/iPad/iPod. С помощью снятия физического образа устройства обеспечивается доступ к гораздо более широкому спектру данных по сравнению с другими методами. Становятся доступными такие данные, как пароли к сайтам, SMS, электронная почта, логины и пароли к программам.

Огромным преимуществом метода физического извлечения данных является скорость работы. В отличие от методов, требующих перебора пароля, физическое извлечение данных занимает ограниченное время, не превышающее 40 минут для устройств с 32 ГБ памяти.

При невозможности извлечения данных физическим методом возможно извлечь информацию из резервной копии данных, создаваемых устройствами под управлением iOS на компьютере пользователя. Для работы с резервными копиями данных служит продукт Elcomsoft Phone Password Breaker.

Альтернативный способ извлечения данных появился в последней версии продукта, открыв доступ к резервным копиям пользовательской информации через онлайновый «облачный» сервис. Для получения доступа к данным требуется знать Apple ID и пароль пользователя. Доступ к самому устройству при этом не требуется, а данные поступают непосредственно на компьютер следователя (Mac или Windows PC).

Elcomsoft iOS Forensic Toolkit работает на компьютерах под управлением Windows и Mac OS X. Возможность извлечения данных из устройств под управлением iOS зависит от типа устройства и установленной версии iOS.

Многие устройства поддерживаются без каких-либо ограничений. Данные могут быть извлечены независимо от версии операционной системы, наличия или отсутствия jailbreak, вне зависимости от установленного пароля. Неограниченная поддержка доступна для следующих устройств:
- Первые версии iPhone вплоть до iPhone 4, включая все модели GSM и CDMA
- Первая версия iPad
- iPod Touch 1-3
Последние поколения устройств под управлением iOS 5 и iOS 6 требуют наличия или возможности установки jailbreak:
- iPhone 4S
- iPhone 5
- iPad 2, 3 и 4
- iPad Mini
- iPod Touch 4 и 5
В текущей версии продукта поддерживаются версии iOS до 6.1.2 включительно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компании делают ставку на обучение кибербезопасности: рост спроса на 20%

Компания «Инфосистемы Джет» проанализировала запросы более 270 крупных компаний и выяснила: интерес к корпоративному обучению в области кибербезопасности не просто сохраняется, а растёт. За первое полугодие 2025 года число запросов на программы по повышению осведомлённости сотрудников увеличилось на 20%, а интерес к киберучениям остался на стабильно высоком уровне.

Если раньше компании заказывали в основном «точечные» курсы для ИБ-специалистов, то теперь приоритет смещается к массовому обучению всего штата.

В 2022 году программы по киберграмотности составляли лишь 15% запросов, в 2024-м — уже 37%, а в первой половине 2025-го доля выросла до 58% и продолжает увеличиваться.

Эксперты связывают этот рост с рядом факторов:

  • увеличением числа инцидентов из-за человеческого фактора — фишинга, ошибок и социальной инженерии;
  • и новыми нормативными требованиями, включая приказ ФСТЭК № 117, вступивший в силу в апреле 2025 года.

Топ-менеджеры всё чаще понимают, что кибербезопасность — это не только технологии, но и часть корпоративной культуры. Каждый сотрудник должен осознавать личную ответственность за защиту данных.

Если раньше обучение проходило «для галочки», теперь компании ищут действительно эффективные форматы. Растёт интерес к очным занятиям — живое общение и обсуждение помогают вовлечь людей лучше, чем просто онлайн-курс. Обучение становится массовым и персонализированным: внимание уделяется всем сотрудникам, а не только тем, кто работает с чувствительными данными.

«Сегодня обучение кибербезопасности — это уже не формальность, а необходимая мера. Компании вынуждены подходить к нему системно, разделяя программы по уровням — от базовой кибергигиены до комплексных курсов для ИБ-команд. Особенно ценится контент, основанный на реальных инцидентах и адаптированный под конкретные защитные средства компании», — отмечает Кира Шиянова, менеджер продукта платформы Jet CyberCamp компании «Инфосистемы Джет».

На рынке формируется чёткое разделение:

  • зрелые компании проводят киберучения и развивают awareness-программы своими силами;
  • организации поменьше чаще обращаются к внешним подрядчикам или используют готовые решения.

При этом заказчики всё чаще требуют доказуемой эффективности обучения — не просто отчётов, а реальных метрик, показывающих снижение рисков. Это подталкивает рынок к росту аутсорсинговых сервисов и комплексных решений, где обучение становится частью общей стратегии кибербезопасности.

Напомним, вчера мы сообщали, что рынок корпоративного ИБ-образования в России вырос до 3 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru