Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

Новый продукт цифровой криминалистики — Мобильный Криминалист Эксперт

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новый флагманский продукт – «Мобильный Криминалист Эксперт». 

«Наша команда постаралась создать совершенно новый программный продукт цифровой криминалистики с большим набором аналитических инструментов, который позволит экспертам-криминалистам ещё более эффективно работать с данными», – отмечает Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Главной тенденцией современного мира является быстрый и в то же время глубокий полноценный анализ огромного объёма информации. Мы уверены, что наш продукт полностью соответствует данным параметрам», – говорит Сергей.

«МК Эксперт» – совершенный многофункциональный инструмент, сочетающий в себе все возможности ПО «МК Детектив» и новый уникальный функционал. Он позволяет провести полное «цифровое» расследование в рамках одного продукта и предоставляет следующие возможности:

  • извлечение физических образов и резервных копий мобильных гаджетов многих популярных брендов (Apple, Samsung, Xiaomi, DJI и др.) на различных операционных системах (iOS, Android и др.) и разнообразных чипсетах (Qualcomm, MTK, Spreadtrum и др.).
  • извлечение и анализ данных из облачных хранилищ мессенджеров, социальных сетей, почтовых сервисов, приложений для фотографий, онлайн-хранилищ, бизнес-приложений, приложений такси и каршеринга, фитнес-трекеров и других сервисов.
  • импорт образов мобильных устройств и других гаджетов из сторонних источников позволит получить максимально полный набор данных и проанализировать их с помощью аналитических инструментов программы.
  • мощный аналитический функционал: новые инструменты – «Статистика» и «Групповой файловый браузер», а также усовершенствованные разделы «Граф связей», «Контакты», «Лента событий», «Поиск» и «Важные улики».
  • поиск и извлечение из ноутбуков и ПК такой криминалистически важной информации, как логины, пароли и токены, Wi-Fi точки доступа и пароли к ним, сообщения, медиафайлы и контакты из десктопных версий мессенджеров, письма, и контакты из почтовых агентов, информацию о системе и др.
  • набор дополнительных инструментов по работе с данными: работа с файлами из архивов, раскадровка видеофайлов, расшифровка данных приложений, просмотр документов в отдельных вкладках и т.д.

Подробнее о «Мобильном Криминалисте Эксперте» можно прочитать здесь (PDF).

Подпишитесь на новости

16-летний исследователь получил права администратора в сервисе Microsoft

Шестнадцатилетний исследователь под псевдонимом Faav обнаружил дыру в защите внутренней аналитической платформы Microsoft Titan. Сервис принимал поддельные токены аутентификации и позволял выдавать себя за администратора, а затем выполнять SQL-запросы к подключённым базам данных.

Причиной стала детская ошибка: Titan проверял указанные в JSON Web Token данные — идентификатор арендатора, приложение и имя пользователя, — но не подтверждал криптографическую подпись.

Как рассказал сам Faav, публично доступный API платформы принимал сфабрикованный токен и связывал указанное в нём имя admin с локальной учётной записью администратора. Для атаки не требовались украденные пароли, подбор учётных данных или компрометация аккаунта Microsoft.


Исследователь нашёл 17 подключённых баз ClickHouse почти с 10 тыс. уникальных таблиц. По их метаданным он оценил общий объём хранилищ в 17,3 трлн строк. Это не означает утечку такого количества записей или данные 17,3 трлн пользователей: показатель мог включать копии, историческую информацию и производные наборы.

Во время ограниченной проверки исследователь увидел метаданные и десятки тысяч записей, связанных с аккаунтами, адресами сотрудников и организациями.

Он также выполнил два запроса к аналитике Bing, вернувших по одной строке, но утверждает, что персональные данные клиентов не изучал и массово ничего не скачивал.

Faav сообщил об уязвимости Microsoft 5 сентября. Уже 9 сентября корпорация закрыла публичный доступ к API, а 17 сентября выплатила исследователю $5000. Доказательств того, что брешь ранее использовали злоумышленники, нет.

RSS: Новости на портале Anti-Malware.ru