Magnet Forensics har offentliggjort en interessant artikel om Windows Phone-enhedsforensik, der viser, hvordan myndighederne ser på genfinding og udtrækning af enhedsinformation.
Det ser ud til, at Windows Phone 8.1 er sværere til at udtrække information end andre enheder, skriver Magnet: "Analyseproblemet, som Windows Phone står overfor, er primært erhvervelse. I modsætning til andre enheder, såsom iOS og Android, er JTAG og chipcracking de vigtigste måder at indhente information på for de fleste Windows Phone-enheder. Det betyder, at traditionelle undersøgelsesværktøjer som Cellebrite, XRY, MPE+ osv. ikke kan hente data fra Windows Phone. Anklagere skal manuelt forbinde til en standard testadgangsport (TAP) for at overføre data fra den oprindelige fysiske lagring eller lodde chippen manuelt for at læse bevisdataene direkte fra telefonen. ” Magnet Forensics software kan gendanne sms'er, opkaldslogfiler og kontakter samt noget tredjeparts app-data, men interessant nok kan den ikke læse dine e-mails. Vi er nysgerrige på, hvordan softwaren i Magnet Forensics software reagerer over for fuldt krypterede enheder. (via: WMPU) |