Elcomsoft iOS Forensic Toolkit 8.12 fügt Unterstützung für die forensisch fundierte checkm8-Extraktion für iOS, iPadOS und tvOS 16.3 hinzu und unterstützt auch die neuesten iOS 15.7.3 und 12.5.7, die für ältere Geräte veröffentlicht wurden.
Elcomsoft iOS Forensic Toolkit 8.12 bringt Low-Level-Dateisystem-Extraktion und Schlüsselbund-Entschlüsselung für Apple-Geräte mit den neuesten iOS, iPadOS und tvOS 16.3. Der neue Build ermöglicht die forensisch fundierte checkm8-Extraktion von kompatiblen iPhone-, iPad- und Apple-TV-Geräten, auf denen die unterstützten Versionen von iOS ausgeführt werden.
Zusätzlich zu iOS 16.3, das nur auf Geräten der letzten Generation verfügbar ist, die von der im checkm8-Exploit ausgenutzten Bootloader-Schwachstelle betroffen sind, hat Apple Sicherheitspatches für ältere Geräte veröffentlicht: iOS 12.5.7, iOS 15.7.3 und iPadOS 15.7.3. iOS 12.5.7 zielt auf Geräte ab, die auf den Chipsätzen Apple A7, A8 und A8X basieren, darunter iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 und iPod touch (6. Generation), während iOS 15.7.3 und iPadOS 15.7.3 auf Geräte ausgerichtet sind, die auf den Chipsätzen A9/A9X und A10/A10X basieren, einschließlich iPhone 6s und iPhone 6s Plus, iPhone 7 und iPhone 7 Plus, iPhone SE (1. Generation), iPad Air 2, iPad mini (4. Generation) und iPod touch (7. Generation).
iOS Forensic Toolkit 8.12 unterstützt jetzt vollständig iOS/iPadOS 15.7.3 und 12.5.7 und ermöglicht die vollständige Dateisystem-Extraktion und Schlüsselbund-Entschlüsselung für diese Geräte.
Einzelheiten zu den auf den verschiedenen Plattformen unterstützten Extraktionsarten finden Sie in der folgenden Tabelle:
iOS Forensic Toolkit ist die einzige Lösung auf dem Markt, die die checkm8-Extraktion von Apple TV-Modellen einschließlich des Schlüsselbunds unterstützt. Das Apple TV ist das einzige Modell, das nicht mit einem Passcode geschützt werden kann, was es zu einer wertvollen Quelle für zugängliche Beweise macht.
Die checkm8-basierte Extraktion ist die sauberste, sicherste und technologisch fortschrittlichste Extraktions-Methode, die für eine Reihe von Apple-Geräten mit einem anfälligen Bootloader verfügbar ist. Im Vergleich zu anderen Erfassungs-Methoden ist unsere Implementierung von checkm8 die einzige wirklich forensisch fundierte Lösung, die wiederholbare und überprüfbare Extraktionen liefert. Im Vergleich zur logischen Erfassung liefert die Low-Level-Extraktion deutlich mehr Informationen und entschlüsselt den gesamten Inhalt des Schlüsselbunds, einschließlich Verschlüsselungs-Schlüssel und Authentifizierungs-Token.
Elcomsoft iOS Forensic Toolkit 8.12 Versionshinweise: