Η Magnet Forensics δημοσίευσε ένα ενδιαφέρον άρθρο σχετικά με την εγκληματολογία συσκευών Windows Phone, δείχνοντας πώς βλέπουν οι αρχές την ανάκτηση και την εξαγωγή πληροφοριών συσκευής.
Φαίνεται ότι το Windows Phone 8.1 είναι πιο δύσκολο στην εξαγωγή πληροφοριών από άλλες συσκευές, γράφει ο Magnet: «Το πρόβλημα ανάλυσης που αντιμετωπίζει το Windows Phone είναι κυρίως η απόκτηση. Σε αντίθεση με άλλες συσκευές, όπως το iOS και το Android, το JTAG και το chip cracking είναι οι κύριοι τρόποι λήψης πληροφοριών για τις περισσότερες συσκευές Windows Phone. Αυτό σημαίνει ότι τα παραδοσιακά εργαλεία έρευνας όπως το Cellebrite, το XRY, το MPE+ κ.λπ., δεν μπορούν να λάβουν δεδομένα από το Windows Phone. Οι εισαγγελείς πρέπει να συνδεθούν χειροκίνητα σε μια τυπική θύρα πρόσβασης δοκιμής (TAP) για να μεταφέρουν δεδομένα από την αρχική φυσική αποθήκευση ή να κολλήσουν χειροκίνητα το τσιπ για να διαβάσουν τα δεδομένα αποδεικτικών στοιχείων απευθείας από το τηλέφωνο. ” Το λογισμικό της Magnet Forensic μπορεί να ανακτήσει μηνύματα κειμένου, αρχεία καταγραφής κλήσεων και επαφές, καθώς και ορισμένα δεδομένα εφαρμογών τρίτων, αλλά είναι ενδιαφέρον ότι δεν μπορεί να διαβάσει τα email σας. Είμαστε περίεργοι για το πώς αντιδρά το λογισμικό του λογισμικού της Magnet Forensic απέναντι σε πλήρως κρυπτογραφημένες συσκευές. (μέσω: WMPU) |