image

Hoe je de iPhone forensisch onderzoekt

dinsdag 15 april 2008, 13:52 door Redactie, 2 reacties

De iPhone is zeker in de Verenigde Staten bijna de marktleider als het gaat om mobiele apparaten en forensische onderzoekers moeten daar rekening mee houden. In tegenstelling tot veel andere smartphones, beschikt de iPhone over desktop-achtige features die eenvoudig zijn te gebruiken. Vanwege het gemak waarmee alle features worden aangeboden, wordt het mobieltje van Apple als een volwaardige computer gebruikt, ook door criminelen. Met name verwijderde data kan een schat aan informatie bevatten.

Volgens Jonathan Zdziarski zijn bestaande commerciële forensische tools niet in staat om "raw disk level recovery" uit te voeren, en daarom demonstreert hij donderdag hoe hij met zijn eigen forensische toolkit een disk image van de iPhone maakt en op een desktop machine zet. Ook laat hij zien hoe bestanden zijn terug te halen, zoals keyboard cache, foto's en nog veel meer.

De toolkit van Zdziarski en bijbehorende handleiding zijn gratis verkrijgbaar voor forensische onderzoekers en opsporingsdiensten, de demonstratie is voor iedereen kosteloos bij te wonen. (Security4all)

Reacties (2)
17-04-2008, 09:42 door Anoniem
- Jailbreak
- Terminal installen.
- DD kopie maken.

Als elke andere unix bak behandelen.

Is dat nauw echt rocket science ?
17-04-2008, 09:45 door Anoniem
Jonathan Zdziarski = NerveGas
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.