手機取證中iPhone手機越獄權限對於取證數據的影響

2021-12-23 LBS

        通常,在手機取證過程中,軟體允許對手機獲取數據的權限越多,獲取到的手機數據就會更加完整全面。本文主要從美亞柏科手機取證系列產品如:FL-900手機取證塔,DC-4501手機取證系統等產品對iPhone越獄和未越獄手機的數據獲取情況,進行對比分析。

(一)iPhone越獄手機能獲取到什麼數據


手機信息:

手機基本信息:本機號碼、設備名稱、作業系統、系統版本、手機品牌、手機型號、I MEI/IMEID、IMSI、激活狀態、設備ID、藍牙MAC地址、Wi-Fi MAC地址、越獄情況、時區;

通訊錄、已刪除通訊錄、簡訊、已刪除簡訊、通訊記錄、已刪除通話記錄、快速撥號、彩信、用戶字典(用戶詞庫);

記事本、已刪除記事本、日曆、已刪除日曆;

密碼管理(獲取通用密鑰);

WI-FI信息、藍牙信息;

位置信息:指南針校準數據、圖片位置信息、視頻位置信息、應用程式地理位置信息;

媒體文件:圖片、音頻、視頻;

程序列表包含版本、安裝/更新日期等;

同步帳號(iCloud帳號);

系統日誌:使用過的號碼、應用程式使用記錄、連接過的主機列表;

用戶文件、系統文件。

即時通訊(已支持40種應用):

    微信、微信分身版、QQ、QQ輕聊版、陌陌、快牙、Telegram(電報)、釘釘、Talkbox、點點蟲、YY語音、Voxer、DIDI(嘀嘀電話)、Whatsapp、米聊、旺信、飛信、LINE、遇見、易信、Viber、微話、Zello、CoCo voice、ooVoo、Peeem、Hellotalk、Tango、keechat、zalo、pal+(原cubi message)、有信、來電通、千牛、百度雲、百度Hi、ICQ、Beetalk(蜜語)、全民K歌、Kik、Skype。



        備註:微信、QQ、旺信、海豚瀏覽器支持已刪除數據恢復;BBM(資料庫被加密了正在逆向分析其解密方式)

郵件客戶端(已支持6種應用):

        自帶郵件、QQ郵箱客戶端、Safari網頁郵件、139郵箱、網易郵箱大師、Gmail郵箱

電子商務:(已支持4種應用):

        京東、天貓、淘寶、支付寶

行程記錄:(已支持5種應用):

        航旅縱橫、滴滴出行、快的打車、去哪兒網、攜程網

社交網絡:(已支持5種應用):

        新浪微博、騰訊微博、人人網、FaceBook、Twitter

手機安全:(已支持2種應用):

        360手機衛士、360隱私保險箱

上網記錄:

        自帶瀏覽器、UC瀏覽器、QQ瀏覽器、歐朋瀏覽器、百度瀏覽器、Chrome、海豚瀏覽器、傲遊雲瀏覽器、天天瀏覽器

地圖導航:

        自帶地圖、高德地圖、百度地圖、谷歌地圖


(二)iPhone未越獄手機相比越獄手機少獲取到什麼數據

自帶郵箱:只能支持極少信息的獲取;

自帶瀏覽器:只能獲取到書籤和當前打開的頁面;

Keychain:暫不支持,無法獲取相關密鑰;後續可以通過工具的方式支持;

位置信息:基站信息,GPS,應用程式位置信息均獲取不到;

系統使用日誌:同步的主機列表獲取不到;iOS 8.3及以上未越獄部分應用暫不支持獲取;

Telegram(電報)、YY語音、Whatsapp、旺信、LINE、易信、Viber、zalo、千牛、百度Hi、Beetalk(蜜語);

陌陌:未越獄不支持備份獲取附件數據;

        備註:未修改iTunes備份密碼,則可以獲取大部分數據;如果修改了備份密碼,則大部分數據都無法獲取。

相關焦點

  • 【281期-1】Android ROOT權限對於取證數據的影響
    >本期感謝美亞柏科技術專家分享Android ROOT 權限在手機取證中的影響,期待更多技術專家共同探討。通常,在手機取證過程中,允許對手機操作的權限越多,獲取到的手機數據就會更加完整全面。本文主要從美亞柏科手機取證系列產品如:FL-900手機取證塔,DC-4501手機取證系統等產品對Android ROOT和未ROOT手機的數據獲取情況,進行對比分析。
  • 手機取證技術最新進展——截止2015年11月
    手機取證技術不斷發展,在近期的《手機取證的未來》一文中,我們介紹了當時的手機數據提取技術現狀。文章發表三個月之後,很多事情發生了變化。
  • 【技術取證】重現手機移動軌跡
    手機取證電子數據取證可分為電腦取證、手機取證、網絡取證、資料庫取證、多媒體取證、屬於新興科技之雲端取證及物聯網(Internet of Thing,IoT)取證等領域,且根據國際標準化組織(ISO)與國際電氣技術委員會(IEC)共同提出的ISO/IEC 27037標準,電子數據取證流程又可分為電子數據證據的識別(Identification
  • 手機數據恢復取證技術 聯想ZUK Z1無法root提取數據
    智慧型手機數據恢復與取證需求大隨著移動網際網路的飛速發展,智慧型手機的迅速普及,手機不僅成為人們的標配,日常的吃穿住行都離不開手機。手機裡的照片,視頻,通信錄,簡訊,微信,郵件等等都是使用頻率非常高的應用。手機裡的數據丟失後,手機數據恢復就顯得格外重要。如果涉及到案件和糾紛,手機取證也會成為事件證據的焦點。
  • BCS電子取證分享直播:「聚焦iOS取證」系列之走近iTunes備份
    北京網絡安全大會(BCS)電子取證系列直播分享活動持續進行,在第五期的課程中,奇安信取證案件組組長青山帶領眾多電子取證專業人員聚焦iOS取證,走近iTunes
  • 電子數據取證分析師的多重人格
    分析師會刷寫控制電路板固件以重獲硬碟內數據訪問權限麼?還會替換(硬碟)碟片和移除ATA(硬碟)密碼麼?(取證中)經常會遇到這些情況,一個好的分析師需要知道如何擺平這些問題以及所需的必要工具和技能。FAT, exFAT, NTFS, HFS+, ReFS, VMFS, VMDK, VHD+, VDI, EXT, 這些僅僅是你會遇到的一些文件系統類型(而已)。
  • 大數據對審計取證的影響
    為此,本文的理論框架首先分析大數據對審計載體的影響,在此基礎上,再分析審計載體的變化所帶來的審計取證方式、模式及方法的變化,審計取證方式、模式和方法是不同層級的問題,需要分別討論。上述這些內容,構成大數據影響審計取證的理論框架。(一)大數據對審計載體的影響通俗地說,大數據就是數據量很大的數據。然而,究竟要大到什麼程度才是大數據呢?
  • 主機取證 - 社交應用取證
    >廣而告之> 先繼續宣傳一下,應部分電子數據取證愛好者的要求,再次開放了中國大學MOOC上的《電子數據取證技術》,歡迎感興趣的朋友前往圍觀,敬請批評指正> 每周三上午8點發布一節內容,可長按以下二維碼,識別之後進一步了解社交應用取證——背景> 原告提供的簡訊記錄沒有提供手機核實,真實性無法確認
  • 從邏輯、完整文件系統和iCloud三個角度全方位比較iOS取證的方式
    截至目前,我已經介紹了多種在iPhone上的取證方法,其中一些獲取方法基於未記錄的漏洞和公共越獄,而其他一些方法則利用已發布的API來訪問信息。在本文中,我們將比較使用三種不同的獲取方法從同一個256-GB的iPhone 11 Pro Max中提取的數據的類型和數量:高級邏輯、完整文件系統和iCloud提取。
  • 主機取證 - 註冊表取證
    感謝關注 & 轉發!
  • 【用戶痕跡在電子數據取證實戰中的應用】
    ,用戶痕跡則是電子數據取證中不容忽視的重要內容。筆者於2015年末為《信息犯罪與計算機取證》一書編寫過相關章節內容,本文將基於該原稿並結合近幾年參與過的真實案件來談談用戶痕跡在電子數據取證實戰中的應用。提到痕跡,首先想到的是實際的事物經過後,可覺察的形影或印跡。其實電子數據也是一樣,用戶通過日常使用計算機、手機、平板電腦等設備,進行新建、修改、訪問、傳輸等操作產生的電子數據記錄也就是用戶留下的痕跡,即用戶痕跡。
  • 大數據偵查實踐與取證技巧
    第十二章 大數據偵查數據管理一、全息檔案管理二、圖譜式信息管理◎第十三章 大數據偵查實踐中的法律問題一、大數據偵查與公民*利保障二、數據收集的法律問題三、大數據偵查行為屬性分析*、大數據證據之效力◎第十*章 未來犯罪與智慧偵查一、未來犯罪二、智慧偵查目 錄第一章 電子數據及取證概述
  • 全國首個區塊鏈取證App上線,電子籤名等技術運用於取證全過程
    作為全國首個基於區塊鏈技術對各類移動端應用的取證工具,該取證App將在以社交、直播電商等移動端應用的監管執法中發揮重要作用。也就是說,從此,直播帶貨亂象取證不再難。「直播帶貨」崛起,行業亂象叢生2020年,受新冠肺炎疫情影響,「直播帶貨」這一新的電商模式加速進入了大眾生活,成為年度最熱「風口」。然而,在直播帶貨火爆的現象背後也出現了不少隱憂,如虛假宣傳、假冒侵權、推廣禁限售商品、用虛假數據欺騙商家和消費者等等。
  • 電子數據取證在市場監管執法辦案中的運用
    隨著計算機科學技術的廣泛應用,當事人往往會僱傭具有較高計算機編程能力的職工進行網站管理和後臺運作,同時由於手機等可攜帶設備的高度智能化,現場任何人員均可通過聯網電腦或聯網手機遠程關閉網站伺服器或遠程刪除涉案電子數據,所以應正確對待現場任何一名涉案人員,而非簡單地只針對負責人或財務人員。正確對待現場所有設備。
  • 電子數據執法取證5問5答
    在調查中,發現主播自己的店鋪中也在銷售其他品牌的口紅,且當場無法提供購貨憑證,在主播手機朋友圈中,也發現許多口紅等化妝品的宣傳連結,該連結來自主播通過5萬元委託某軟體公司開發的小程序,微信聊天記錄中有相應的資金往來。
  • 直播帶貨亂象取證不再難!浙江上線全國首個區塊鏈取證App
    網絡直播這麼火 監管取證怎麼做?近日,全國首個基於區塊鏈技術的取證App「市監保」在浙江上線。這是浙江省市場監管局繼七月上線首條區塊聯盟鏈「市監鏈」及相關平臺後,發布的一款取證應用,將在面向社交、直播電商的監管執法中發揮重要作用。
  • 深度學習在圖像取證領域中的進展
    取證領域比較常用的網絡結構為AlexNet,選擇此網絡結構的原因,是因為AlexNet網絡結構相較於其他網絡結構複雜度相對較低並且性能較好,對於解決數據集少的取證問題有更好的嘗試性條件。作者嘗試利用新的卷積結構捕獲圖像操作過程中引入的圖像臨近像素之間相關關係的變化,於此同時儘可能壓縮圖像內容對於圖像操作引入的像素相關關係的影響。為了實現這樣的卷積結構設計,作者對卷積核的屬性進行了限制,使得網絡結構可以自動學習預測誤差濾波器集合,從而抑制圖像內容的影響同時捕獲操作特性。限制條件如公式(2)所示:w為新的卷積核,w(0,0)為卷積核中心位置的數值。
  • 22款受歡迎的計算機取證工具
    多種數據恢復功能,可對特定文件類型恢復基於GREP符號維護文件頭籤名資料庫支持20種數據類型解釋使用模板查看和編輯二進位數據結構數據擦除功能,可徹底清除存儲介質中殘留數據可從磁碟或鏡像文件中收集殘留空間、空餘空間、分區空隙中信息創建證據文件中的文件和目錄列表能夠非常簡單地發現並分析ADS數據
  • 「美亞杯」第六屆中國電子數據取證大賽 案例背景
    為進一步促進我國電子數據取證相關專業人才培養工作,提高電子數據取證能力和水平,推動電子數據取證技術的發展,由中國刑事警察學院主辦、廈門美亞柏科承辦的第六屆中國電子數據取證大賽將於
  • 關於iphone越獄、解鎖以及ECID還有SHSH的那點事
    關於iphone越獄、解鎖以及ECID還有SHSH的那點事 玩IOS設備的各位都知道一個名詞,那就是「越獄」,也就是所謂的Jail Break 簡稱JB 。