Magnet Forensics a publié un article intéressant sur la criminalistique des appareils Windows Phone, montrant comment les autorités perçoivent la récupération et l’extraction des informations sur les appareils.
Il semble que Windows Phone 8.1 soit plus difficile à extraire des informations que d’autres appareils, écrit Magnet : « Le problème d’analyse auquel Windows Phone est principalement confronté est l’acquisition. Contrairement à d’autres appareils, comme iOS et Android, le JTAG et le craquement de puces sont les principaux modes d’obtention d’informations pour la plupart des appareils Windows Phone. Cela signifie que les outils d’enquête traditionnels tels que Cellebrite, XRY, MPE+, etc., ne peuvent pas obtenir de données depuis Windows Phone. Les procureurs doivent se connecter manuellement à un port d’accès de test standard (TAP) pour transférer les données depuis la mémoire physique d’origine ou souder manuellement la puce pour lire les données de preuve directement depuis le téléphone. ” Le logiciel de Magnet Forensic peut récupérer les messages texte, les journaux d’appels et les contacts, ainsi que certaines données d’applications tierces, mais, fait intéressant, il ne peut pas lire vos e-mails. Nous sommes curieux de savoir comment le logiciel de Magnet Forensic réagit face à des dispositifs entièrement chiffrés. (via : WMPU) |