Мобильный Криминалист Эксперт 2.6 расширил поддержку Android-устройств

Мобильный Криминалист Эксперт 2.6 расширил поддержку Android-устройств

Мобильный Криминалист Эксперт 2.6 расширил поддержку Android-устройств

Компания «Оксиджен Софтвер» представила новую версию продукта «Мобильный Криминалист Эксперт» версии 2.6. В этом релизе разработчики расширили изучение информации на Android-устройствах и усовершенствовали работу со смартфонами на iOS.

«Программное обеспечение «Мобильный Криминалист» уже обладает достаточно сильной поддержкой Huawei и Honor-устройств» — рассказывает Ольга Гутман, Генеральный директор «Оксиджен Софтвер».

«Реализация извлечения данных из смартфонов на чипсетах Kirin и дополнительного пространства PrivateSpace стала настоящим прорывом в отрасли», — подчеркивает она. «Сейчас мы готовы сделать следующий шаг к абсолютному лидерству в поддержке Huawei и Honor. В версии 2.6 программа получает расшифрованный физический образ и аппаратные ключи для смартфонов на чипсетах Qualcomm MSM8917, MSM8937 и MSM8940», — дополняет Ольга.

Но на этом новые возможности в изучении информации на Android-гаджетах не заканчиваются. Важные изменения произошли в исследовании мобильных устройств Samsung Exynos. Из телефонов на Android 11 «Мобильный Криминалист» извлекает полную файловую структуру и информацию дополнительного пространства Secure Folder. «МК Агент» получает данные из мессенджера Line и популярной социальной сети Twitter.

В «МК» продолжает совершенствоваться работа и с iOS-устройствами. Инструмент «Расширенное извлечение iOS» теперь открывает доступ к полной файловой системе и Keychain на iOS 12.5.3, 14.5.1, 14.6 и 14.7 beta 1.

Отдельно стоит отметить и расширение спектра исследуемых системных артефактов из компьютера. Из рабочих станций с операционной системой macOS и GNU/Linux модуль «Скаут» получает подробные данные системных журналов. Для персональных компьютеров на macOS также было реализовано извлечение сведений о системных и пользовательских настройках, а для машин на Windows усовершенствован вывод информации из реестра.

Модуль «Скаут Плюс» осуществляет поиск по новому источнику данных — логическому образу ПК (Windows, macOS, GNU/Linux) в формате L01.

Программа, первая в отрасли, расшифровывает резервные копии WhatsApp crypt14, получая из них подробные сведения о чатах пользователя.

«Мобильный Криминалист Эксперт» 2.6 поддерживает 92 облачных сервиса, 642 уникальных приложения, более 22600 версий приложений и более 40100 моделей мобильных устройств.

Узнать больше об обновлениях программы можно по этой ссылке (PDF).

Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Во время эксперимента специалисты взломали детские смарт-часы стоимостью менее 30 долларов, которые носил журналист WIRED.

Исследователи отслеживали его маршрут, незаметно делали снимки встроенной камерой и включали микрофон. Устройство при этом не подавало никаких признаков слежки. Очень заботливый гаджет — только непонятно, о ком именно он заботится.

 

Проблема оказалась куда шире одной розовой безделушки. Исследователи изучили более 70 GPS-часов и автомобильных трекеров. Свыше 60 брендов использовали инфраструктуру двух китайских платформ — SETracker и NewGPS2012. Вместе с SinoTrack на три цепочки поставок приходятся десятки миллионов устройств.

 

 

В некоторых случаях защита была настолько условной, что отсутствие нормальной аутентификации позволяло отправлять команды практически любому гаджету. Злоумышленник мог отслеживать или подменять геолокацию, перехватывать сообщения, менять экстренные контакты, включать микрофон, камеру и видеозапись.

 

У SinoTrack исследователи также обнаружили демонстрационную учётную запись с доступом к миллионам устройств и SQL-инъекцию, открывавшую сведения о местоположении, паролях и автомобилях. В NewGPS2012 похожие уязвимости позволяли выполнять код на серверах. Специалисты заметили и признаки того, что инфраструктуру могли взломать раньше них.

Представитель SETracker заявил, что проблемы устранены. Незадолго до выступления исследователей на Black Hat прежние методы атаки действительно перестали работать, однако полноту исправлений подтвердить не удалось. В SinoTrack и NewGPS2012 уязвимости, по их данным, всё ещё сохраняются.

RSS: Новости на портале Anti-Malware.ru