Cloud-Erfassung von Apple iCloud und Microsoft Account
Die Cloud-Erfassung ist ein effektiver Weg, um auf aktuelle Informationen zugreifen zu können, die von modernen Smartphones in Form eines Backups oder mithilfe der Synchronisierungsfunktion in den jeweiligen Cloud-Diensten gesichert werden. Elcomsoft Phone Breaker unterstützt die Extraktion von Cloud-Backups und synchronisierten Daten aus der Apple iCloud und dem Microsoft Account, sodass Remote-Erfassung von iPhone- und iPad-Geräten sowie Windows-Geräten, Skype und anderen Microsoft-Software ermöglicht wird.
Online-Backups und synchronisierte Daten können von forensischen Experten erworben werden, ohne dass sie das ursprüngliche iOS-Gerät in den Händen halten. Alles, was benötigt wird, um auf Online-Daten in den Cloud-Diensten zuzugreifen, sind die Anmeldeinformationen des Benutzers einschließlich einschließlich des zweiten Authentifizierungsfaktors.
End-to-End-Verschlüsselung in iCloud
Falls Apple ID und zugehöriges Passwort nicht verfügbar sind, kann mittels des Elcomsoft Phone Breaker auch das Authentifizierungs-Token aus dem iCloud Control Panel extrahiert und verwendet werden. Mit diesem Token kann die komplette Zwei-Faktor-Authentifizierung umgangen werden, ohne dass weitere Legitimationen abgefragt werden würden.
iCloud-Schlüsselbund
Elcomsoft Phone Breaker ist das einzige Tool auf dem Markt, das auf iCloud Keychain, Apples Cloud-System zum Speichern und Synchronisieren von Passwörtern, Kreditkartendaten und anderen hochsensiblen Informationen auf verschiedenen Geräten, zugreift, diese extrahiert und entschlüsselt. Im Gegensatz zur Autorisierung eines neuen Apple-Geräts wird Elcomsoft Phone Breaker nicht Teil des Vertrauenskreises und erfordert kein Middleware-Gerät, sodass eine wirklich forensische Extraktion geschützter Datensätze möglich ist.
Screen Time-Passwort
Das Screen Time-Passwort ist eine optionale Funktion in iOS, mit der die Einschränkungen hinsichtlich von Inhalten und der Privatsphäre vorgenommen werden können. Sobald das Kennwort festgelegt ist, fordert iOS das Screen Time-Passwort an, z.B. wenn ein Experte versucht, das Backup-Kennwort des Geräts (iTunes-Backup-Passwort) zusätzlich zu demjenigen Passwort der Bildschirmsperre zurückzusetzen. Infolgedessen benötigen Experten zwei Passwörter, um das Backup-Passwort zurück zu sertzen: Das Passwort zur Bildschirm-Sperre und das Screen Time-Passwort. Da der 4-stellige Screen-Time-Code vom Sperr-Code des Gerätes getrennt zu betrachten ist, wird er auf einer zusätzlichen Sicherheitsebene verwaltet, die jegliche logische Erfassungsversuche effektiv blockiert.
Durch das Extrahieren und Analysieren von Screen Time-Informationen können Experten Screen Time-Passwörter extrahieren. Dadurch erhalten Sie die Möglichkeit, die Screen Time-Sperre und/oder das Passwort zurückzusetzen, das lokale (iTunes)-Backups schützt Dies ermöglicht wiederum eine einfache logische Erfassung.
iCloud-Nachrichten und Health App-Daten
Apple unterstützt die Synchronisation von Nachrichten und Gesundheitsdaten über iCloud. Elcomsoft Phone Breaker ist das erste Tool auf dem Markt, das Nachrichten mit Anhängen und Gesundheitsdaten aus iCloud extrahieren und entschlüsseln kann. Um auf Gesundheitsdaten und Nachrichten zugreifen zu können, müssen Login und Passwort für das Apple-Konto des Benutzers, Einmal-Code für die Zwei-Faktor-Authentifizierung und ein Bildschirmsperrpasswort oder Systempasswort für eines der bereits angemeldeten Geräte eingegeben werden.
Extrahieren von Skype-Konversationen, OneDrive- und Vault-Dateien
Das Tool ermöglicht das Herunterladen von Skype-Gesprächsverläufen, Dateien, Kontaktlisten und Metadaten direkt vom Microsoft-Konto des Benutzers. Einzel- und Gruppenchats, Textnachrichten und Anhänge werden extrahiert. Das Herunterladen des gesamten Gesprächs eines durchschnittlichen Skype-Verlaufs dauert nur wenige Minuten.
Für gelöschte Chats und Nachrichten sowie für Dateien, die nach der 30-tägigen Aufbewahrungsfrist von Skype-Servern gelöscht wurden, kann Elcomsoft Phone Breaker Metadaten wie Datum und Uhrzeit des Löschens der Datei, Name und Größe der Datei, Skype-ID des Absenders und der Name des Chats abrufen.
Das Tool kann Dateien vom OneDrive des Benutzers herunterladen. Die heruntergeladenen Dateien enthalten die Daten von OneDrive Vault, einem geschützten Cloud-Speicher zum Aufbewahren der sensibelsten Arten von Informationen. Darüber hinaus kann das Tool Metadaten für Dateien abrufen, die kürzlich von OneDrive gelöscht wurden.
+ Gerätebasierte iCloud-Authentifizierung
Verwenden Sie ein vertrauenswürdiges iPhone oder iPad, um die iCloud-Extraktion durchzuführen, ohne ein Passwort eingeben oder die Zwei-Faktor-Authentifizierungs-Herausforderung lösen zu müssen. Diese neue Authentifizierungs-Methode macht jede Art von Daten extrahierbar, einschließlich Cloud-Backups, iCloud-Fotos und synchronisierte Daten, einschließlich der Ende-zu-Ende-verschlüsselten Datentypen.