Мобильный Криминалист – Telegram
Мобильный Криминалист
3.22K subscribers
327 photos
42 files
244 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
🎉 Друзья, мы рады сообщить о выходе новой версии программного решения для служб информационной безопасности коммерческих организаций — «MK Enterprise» 2.4, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным и быстрым.

🔥Полностью переработанная система исследования в модуле «Скаут» теперь позволяет выбрать предустановленные профили поиска данных с широким набором различных комбинаций.

🔥Для повышения эффективности процесса расследования инцидентов в Центр Управления Агентами добавлена поддержка рабочих станций на GNU/Linux. Также реализована опция создания неограниченного количества ролей пользователей и возможность назначения любого набора прав для них.

🔥Теперь «Скаут» в реальном времени демонстрирует, на какой стадии находится поиск и какие этапы остаются в очереди, через отображение каждой отдельной задачи на главном экране модуля.

🔥Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:

🔹информация о работе BITS (Windows);
🔹диагностические данные (Windows);
🔹данные о запущенных процессах в режиме запущенной системы (macOS, GNU/Linux);
🔹кэш ARP в режиме запущенной системы (GNU/Linux);
🔹сведения приложения Brave (macOS, GNU/Linux);
🔹список элементов панели Dock (macOS);
🔹история команд, введенных в терминал (GNU/Linux);
🔹история использования APT (GNU/Linux);
🔹история использования Vim (GNU/Linux);

🔥Появились новые возможности работы с Huawei-устройствами: «МК» осуществляет подбор пароля, извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765, а также из Samsung-устройств с пофайловым шифрованием на чипсете MT6768.

🔥Расширены границы работы с iOS. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

#Релиз
🔥10
✈️ Друзья, мы готовы анонсировать места проведения семинаров для представителей правоохранительных органов на ближайшие полгода!

Главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

Даты проведения семинаров:
🔹 23 марта — Иркутск
🔹 6 апреля — Волгоград

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

🙋🏻‍♂️ До скорой встречи!

#Мероприятия
🔥7
🎓 Друзья, напоминаем, что уже чуть больше чем через месяц стартует обучающий курс «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов и персональных компьютеров».

🚀 Ведущие специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
🔥8👍1
С Днём защитника Отечества!
🎉102👍2
Друзья, хотим напомнить, что уже в эту среду, 1 марта, состоится семинар «Цифровая криминалистика 2023». При поддержке наших партнеров из «СЕУСЛАБ», «БалтИнфоКом», «Целевые Технологии» и «Эккаунт-бест» ведущие специалисты «МКО Системы» и компаний-партнеров, а также приглашенные эксперты расскажут обо всех актуальных задачах современной цифровой криминалистики:

💥 как извлечь данные из iOS-устройств и что такое Keychain, режим DFU, checkm8 и «iOS-Агент»;
💥 что нового в подборе паролей для Android-устройств на чипсетах MediaTek и Qualcomm;
💥 новые объекты исследования модуля «МК Скаут»;
💥 какие фатальные ошибки могут привести к утрате данных исследуемого устройства;
💥 как извлечь облачные данные, получив то, к чему нет доступа даже у Apple;
💥 деанонимизация при анализе биллинговой информации;
💥 что можно извлечь из дронов;
💥 проблемы квалификации государственных и частных экспертов при проведении судебных компьютерных экспертиз.

⚡️ Хотим сказать спасибо за такой живой интерес к нашим мероприятиям. Мы сообщаем о завершении регистрации на семинар в связи с отсутствием свободных мест.

👋 До скорой встречи!

#Мероприятия
🔥11👍5
🎉 Вчера завершился семинар «Цифровая криминалистика'23»!

⭐️ Мы хотим сказать спасибо каждому, кто провел этот незабываемый день с нами: прослушал актуальные доклады, задавал интересные вопросы спикерам и устроил горячую прожарку ведущим производителям программных решений.

💫 Отдельную благодарность мы выражаем нашим партнерам и всем, кто принимал активное участие в организации события.

🎓 Надеемся, что каждый участник получил на мероприятии полезные знания и только положительные эмоции.

Полный фотоотчет и итоги события будут доступны на нашем сайте в ближайшую неделю.

#Мероприятия
🔥63👍1
⚡️ Дорогие друзья! Хотим порадовать вас небольшим, но важным обновлением программных продуктов обеспечения «Мобильный Криминалист».

📱 Инструмент «iOS Агент» теперь извлекает полную файловую систему из Apple-устройств на iOS версий iOS 15.0 - 15.7.1 и 16.0 - 16.1.2. Поддерживается широкий модельный ряд – от iPhone XS до iPhone 14.

⭐️ Также мы добавили в поддержку возможность подбора пароля, извлечения и расшифровки данных из устройств с пофайловым шифрованием и доверенной средой исполнения Trusty и Kinibi на чипсете MediaTek MT6739 и предустановленных версиях Android 10 и выше.

🌐 Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК Скаут» получает информацию об истории использования файлов и приложений (MUICache), а также об известных и исключенных библиотеках (KnownDLLs). Помимо этого, для изучения теперь доступны данные приложения Vivaldi для Windows, macOS и GNU/Linux.

☁️ Более того, в модуле «Облачные Сервисы» обновлен механизм авторизации и извлечения данных из WhatsApp QR Multi-device.

#Релиз
🔥14👍1
Поздравляем с праздником 8 марта!
🎉9👍2
🗣 Знакомы ли вы с нашим программным продуктом «Аналитический Центр Криминалист»? Он дает возможность нескольким пользователям одновременно анализировать большие объемы данных из полной базы загруженных извлечений находящихся на сервере.

🎉 Сегодня, 9 марта, мы рады представить вам его обновленную версию — 2.0!

Программа позволяет:

🌟 провести поиск по всей базе загруженных извлечений;
🌟 сравнить данные из нескольких дел или отдельных извлечений между собой для поиска совпадающих элементов;
🌟 распознать лица на изображениях и определить пол, возраст и расу персоны;
🌟 провести поиск по словарям, регулярным выражениям, метаданным и т.д;
🌟 автоматически проанализировать текст по предустановленным тематическим словарям;
🌟 изучить геоданные со всей базы извлечений на встроенных картах, как в онлайн, так и оффлайн-режиме;
🌟 просмотреть содержимое документов в форматах .docx, .xlsx, .pptx, .doc, .xls, .ppt и .pdf непосредственно в программе;
🌟 быстро получить выборку данных на различных языках, из всего массива информации в базе.

«АЦ Криминалист» работает с данными в следующих форматах: .odb, .ofbx, .ofbr, .ufed, .xry, .pst, .ost. Также реализована возможность прямой загрузки данных из «Мобильного Криминалиста».

Стоит заметить, что доступ к «Аналитическому Центру» разграничивается благодаря существующей системе ролей и осуществляется через обычный браузер.

❗️Запрашивайте апробацию программы по адресу: clients@mko-systems.ru

#Релиз
👍7
📱 Сейчас чипсеты MTK успешно применяются в смартфонах и планшетах всех ценовых групп. Ежегодно различные компании выпускают более 1,5 миллиардов устройств на чипсетах MediaTek.

📈 С развитием данных гаджетов все это время совершенствуется наш функционал. В нашем ПО уже больше девяти лет реализована функция извлечения данных из Android-устройств на чипсетах MTK.

ℹ️ Одним из способов получения информации является метод «MTK Android», реализованный в ПО «Мобильный Криминалист». Он базируется на проприетарном протоколе низкого уровня, разработанном для прошивки/восстановления MTK-устройств.

❗️Стоит заметить, что при использовании метода перед подключением устройства требуется выбрать DA-файл, который автоматически переводит MTK-устройство в режим Download Agent (DA). Режим DA предоставляет высокоуровневый API взаимодействия с устройством и предлагает команды для чтения физического образа устройства. Для работы некоторые устройства требуют использования подписанного производителем DA-файла. Для поддержки таких устройств в ПО «Мобильный Криминалист» можно загрузить сторонний файл DA, но иногда найти его довольно сложно.

С недавнего времени «МК» дает возможность отключить протокол DA Authentication (DAA), что является необходимостью при работе с устройствами старше 2019 года. Это позволяет обойти проверку подписи DA-файла и использовать универсальный DA-файл. Более того, мы всегда рекомендуем отключать защиту, так как в некоторых сценариях извлечения hw-keys ее отключение необходимо.

#мкохак
👍11
🌟 Дорогие друзья, 1 марта прошел семинар «Цифровая криминалистика'23».

📷 Полный фотоотчет и итоги мероприятия уже доступны на нашем сайте.

🚀 А мы едем дальше и уже совсем скоро, 23 марта, встретимся в прекрасном городе Иркутск!

Напомню, что главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

До скорой встречи!

#Мероприятия
👍41
🔥 Друзья, последняя возможность записаться на первый поток обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 На курсе мы поделимся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс будет полезен как уже практикующим экспертам в области информационной безопасности и цифровой криминалистики, так и специалистам, которые только начинают свой путь в этой сфере.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍4🔥3
🍏 Извлечение данных из Apple-устройств остается одним из самых актуальных вопросов.

Мы продолжаем расширять возможности «МК», поэтому в новой версии уже доступно извлечение полной файловой системы и данных Keychain из Apple-устройств на версиях iOS 12.5.7, 15.7.3 и 16.0 посредством применения уязвимости checkm8.

📱 А при помощи приложения «iOS-Агент» открывается возможность для извлечения полной файловой системы из Apple-устройств на версиях iOS 15.0 - 15.7.1 и 16.0 - 16.1.2 (от iPhone XS до iPhone 14).

#Apple #iOS_Агент
🔥8👍21
🖇 Не секрет, что для получения данных из некоторых Android-смартфонов требуется замкнуть контактные точки на задней панели устройства.

🔎 Теперь контактные точки для ряда устройств можно найти прямо в программе!

Для этого необходимо выполнить четыре простых шага:

1) Скачать пакет «Контактные точки» с личной страницы пользователя и установить его.
2) Перезапустить ПО «Мобильный Криминалист».
3) Запустить модуль «МК Мастер извлечения данных».
4) Выбрать один из методов: MTK Android, Huawei Kirin или Huawei Qualcomm EDL.

🔥 Работать с программным обеспечением «Мобильный Криминалист» стало еще удобнее!

А что бы вы хотели усовершенствовать в программе?

#мкохак #Android
🔥9👍6
🏆 Xiaomi уверенно держится на первом месте в тройке мировых лидеров на рынке мобильных устройств. Компания, несмотря на все трудности последних лет, остается одним из наиболее популярных вендоров смартфонов.

Как появился китайский техногигант?
Какие бывают устройства Xiaomi?
Насколько хорошо защищена информация в телефонах на чипсетах MediaTek?

Обо всем этом — в нашей сегодняшней статье.
👍3🔥1
Дорогие друзья, а знаете ли вы, что при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана?

🔥 Эта возможность стала доступной в версии 4.3 программного обеспечения «Мобильный Криминалист Эксперт» благодаря усовершенствованию метода «iOS с использованием checkm8».

Как и раньше, в результате извлечения данных исследователю будет доступна полная файловая система и данные хранилища Keychain.

#мкохак #Apple
🔥6👍3
🔎 Как вы уже знаете из нашего релиза, в версии программы 4.3 мы расширили линейку поддерживаемых Android-устройств, работающих на базе чипсетов MediaTek. В рамках уже существующего метода извлечения MTK-устройств добавлена поддержка устройств Huawei на платформе MT6765.

🔮 Стоит отметить, что иногда названия чипсетов на платформе MT6765 различаются: например, MediaTek Helio G35 MT6765G и Helio P35 MT6765, — что напоминает игру «Найди 10 отличий». По нумерации они разные, но, если к ним подключиться по протоколу прошивки/восстановления, они определятся как MT6765 и, следовательно, будут доступны для извлечения в программе.

В случае успеха извлечения физического образа и аппаратных ключей исследователь сможет подобрать пароль блокировки экрана устройства на этапе импорта образа в «МК» и получить расшифрованные пользовательские данные.

#мкохак #Android
🔥92