Инструкция по установке агента-экстрактора в обход «Защиты украденного устройства»👤
В последнем обновлении iOS Forensic Toolkit появился новый способ установки агента.
Точнее, целых три способа, немного отличающихся в деталях. Объединяет их одно: все три способа используют установку агента через сеть с локального веб-сервера, который запускается на компьютере эксперта.
☺️Для чего такие сложности?
Исключительно для того, чтобы обойти механизм установления доверенных отношений, который блокирует функция «Защита украденного устройства».
Она предназначена для того, чтобы защитить данные на устройстве в случае, когда злоумышленник подсмотрел код блокировки (подробнее об этом — в предыдущей статье).
Раньше кода блокировки было достаточно для того, чтобы, к примеру, изменить пароль от учётной записи Apple, отвязать устройство от iCloud, сбросить его — или пролистать пароли из связки ключей. Всё это — вполне легитимные сценарии, от которых защищает функция SDP (Stolen Device Protection, она же — «Защита украденного устройства»).
Для криминалистов же неудобства доставляет другая возможность этой функции: блокирование установления доверенных отношений между устройством (iPhone) и компьютером криминалиста.
С одной стороны, это логично: Apple защищает данные легитимного пользователя от злоумышленника. С другой — криминалист не может установить доверенные отношения, а значит — не может и подключить устройство к компьютеру и извлечь данные даже логическим способом.
❗️Более того, если в предыдущих версиях iOS «Защита украденного устройства» была опциональной, то начиная с iOS 26.4 она включается автоматически при обновлении.
😊Альтернативный способ установки агента позволяет обойти проблему.
Подробнее можно узнать, перейдя по ссылке📎
#EIFT #полезное
Post #642
1.59K
