Мобильный Криминалист – Telegram
Мобильный Криминалист
3.22K subscribers
327 photos
42 files
244 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
✈️ Друзья, мы готовы анонсировать места проведения семинаров для представителей правоохранительных органов на ближайшие полгода!

Главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

Даты проведения семинаров:
🔹 23 марта — Иркутск
🔹 6 апреля — Волгоград

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

🙋🏻‍♂️ До скорой встречи!

#Мероприятия
🔥7
🎓 Друзья, напоминаем, что уже чуть больше чем через месяц стартует обучающий курс «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов и персональных компьютеров».

🚀 Ведущие специалисты «МКО Системы» поделятся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс предназначен для специалистов в области цифровой криминалистики и информационной безопасности.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
🔥8👍1
С Днём защитника Отечества!
🎉102👍2
Друзья, хотим напомнить, что уже в эту среду, 1 марта, состоится семинар «Цифровая криминалистика 2023». При поддержке наших партнеров из «СЕУСЛАБ», «БалтИнфоКом», «Целевые Технологии» и «Эккаунт-бест» ведущие специалисты «МКО Системы» и компаний-партнеров, а также приглашенные эксперты расскажут обо всех актуальных задачах современной цифровой криминалистики:

💥 как извлечь данные из iOS-устройств и что такое Keychain, режим DFU, checkm8 и «iOS-Агент»;
💥 что нового в подборе паролей для Android-устройств на чипсетах MediaTek и Qualcomm;
💥 новые объекты исследования модуля «МК Скаут»;
💥 какие фатальные ошибки могут привести к утрате данных исследуемого устройства;
💥 как извлечь облачные данные, получив то, к чему нет доступа даже у Apple;
💥 деанонимизация при анализе биллинговой информации;
💥 что можно извлечь из дронов;
💥 проблемы квалификации государственных и частных экспертов при проведении судебных компьютерных экспертиз.

⚡️ Хотим сказать спасибо за такой живой интерес к нашим мероприятиям. Мы сообщаем о завершении регистрации на семинар в связи с отсутствием свободных мест.

👋 До скорой встречи!

#Мероприятия
🔥11👍5
🎉 Вчера завершился семинар «Цифровая криминалистика'23»!

⭐️ Мы хотим сказать спасибо каждому, кто провел этот незабываемый день с нами: прослушал актуальные доклады, задавал интересные вопросы спикерам и устроил горячую прожарку ведущим производителям программных решений.

💫 Отдельную благодарность мы выражаем нашим партнерам и всем, кто принимал активное участие в организации события.

🎓 Надеемся, что каждый участник получил на мероприятии полезные знания и только положительные эмоции.

Полный фотоотчет и итоги события будут доступны на нашем сайте в ближайшую неделю.

#Мероприятия
🔥63👍1
⚡️ Дорогие друзья! Хотим порадовать вас небольшим, но важным обновлением программных продуктов обеспечения «Мобильный Криминалист».

📱 Инструмент «iOS Агент» теперь извлекает полную файловую систему из Apple-устройств на iOS версий iOS 15.0 - 15.7.1 и 16.0 - 16.1.2. Поддерживается широкий модельный ряд – от iPhone XS до iPhone 14.

⭐️ Также мы добавили в поддержку возможность подбора пароля, извлечения и расшифровки данных из устройств с пофайловым шифрованием и доверенной средой исполнения Trusty и Kinibi на чипсете MediaTek MT6739 и предустановленных версиях Android 10 и выше.

🌐 Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК Скаут» получает информацию об истории использования файлов и приложений (MUICache), а также об известных и исключенных библиотеках (KnownDLLs). Помимо этого, для изучения теперь доступны данные приложения Vivaldi для Windows, macOS и GNU/Linux.

☁️ Более того, в модуле «Облачные Сервисы» обновлен механизм авторизации и извлечения данных из WhatsApp QR Multi-device.

#Релиз
🔥14👍1
Поздравляем с праздником 8 марта!
🎉9👍2
🗣 Знакомы ли вы с нашим программным продуктом «Аналитический Центр Криминалист»? Он дает возможность нескольким пользователям одновременно анализировать большие объемы данных из полной базы загруженных извлечений находящихся на сервере.

🎉 Сегодня, 9 марта, мы рады представить вам его обновленную версию — 2.0!

Программа позволяет:

🌟 провести поиск по всей базе загруженных извлечений;
🌟 сравнить данные из нескольких дел или отдельных извлечений между собой для поиска совпадающих элементов;
🌟 распознать лица на изображениях и определить пол, возраст и расу персоны;
🌟 провести поиск по словарям, регулярным выражениям, метаданным и т.д;
🌟 автоматически проанализировать текст по предустановленным тематическим словарям;
🌟 изучить геоданные со всей базы извлечений на встроенных картах, как в онлайн, так и оффлайн-режиме;
🌟 просмотреть содержимое документов в форматах .docx, .xlsx, .pptx, .doc, .xls, .ppt и .pdf непосредственно в программе;
🌟 быстро получить выборку данных на различных языках, из всего массива информации в базе.

«АЦ Криминалист» работает с данными в следующих форматах: .odb, .ofbx, .ofbr, .ufed, .xry, .pst, .ost. Также реализована возможность прямой загрузки данных из «Мобильного Криминалиста».

Стоит заметить, что доступ к «Аналитическому Центру» разграничивается благодаря существующей системе ролей и осуществляется через обычный браузер.

❗️Запрашивайте апробацию программы по адресу: clients@mko-systems.ru

#Релиз
👍7
📱 Сейчас чипсеты MTK успешно применяются в смартфонах и планшетах всех ценовых групп. Ежегодно различные компании выпускают более 1,5 миллиардов устройств на чипсетах MediaTek.

📈 С развитием данных гаджетов все это время совершенствуется наш функционал. В нашем ПО уже больше девяти лет реализована функция извлечения данных из Android-устройств на чипсетах MTK.

ℹ️ Одним из способов получения информации является метод «MTK Android», реализованный в ПО «Мобильный Криминалист». Он базируется на проприетарном протоколе низкого уровня, разработанном для прошивки/восстановления MTK-устройств.

❗️Стоит заметить, что при использовании метода перед подключением устройства требуется выбрать DA-файл, который автоматически переводит MTK-устройство в режим Download Agent (DA). Режим DA предоставляет высокоуровневый API взаимодействия с устройством и предлагает команды для чтения физического образа устройства. Для работы некоторые устройства требуют использования подписанного производителем DA-файла. Для поддержки таких устройств в ПО «Мобильный Криминалист» можно загрузить сторонний файл DA, но иногда найти его довольно сложно.

С недавнего времени «МК» дает возможность отключить протокол DA Authentication (DAA), что является необходимостью при работе с устройствами старше 2019 года. Это позволяет обойти проверку подписи DA-файла и использовать универсальный DA-файл. Более того, мы всегда рекомендуем отключать защиту, так как в некоторых сценариях извлечения hw-keys ее отключение необходимо.

#мкохак
👍11
🌟 Дорогие друзья, 1 марта прошел семинар «Цифровая криминалистика'23».

📷 Полный фотоотчет и итоги мероприятия уже доступны на нашем сайте.

🚀 А мы едем дальше и уже совсем скоро, 23 марта, встретимся в прекрасном городе Иркутск!

Напомню, что главные темы:
🔥 получение максимума данных из iPhone без его повреждения и следов;
🔥 извлечение информации из устройств на популярной ОС Android;
🔥 идентификация активности пользователя на ПК посредством анализа системных артефактов, данных веб-браузеров и мессенджеров;
🔥 новое программное обеспечение для командной работы с извлечениями;
🔥 многое другое.

🌐 Участие полностью бесплатное, поэтому остается только зарегистрироваться!

До скорой встречи!

#Мероприятия
👍41
🔥 Друзья, последняя возможность записаться на первый поток обучающего курса «Цифровая криминалистика: исследование мобильных устройств, облачных сервисов, персональных компьютеров» в 2023 году.

🚀 На курсе мы поделимся своим уникальным опытом и знаниями о передовых наработках в области извлечения и анализа данных из современных цифровых источников.

⚡️ Не упустите возможность получить теоретические и практические знания:

о специальных методах извлечения данных;
о восстановлении удаленной информации;
о механизмах защиты информации и методах работы со смартфонами популярных брендов;
об особенностях подбора пароля для расшифровки информации;
о хранении данных мобильных приложений;
об инструментах для анализа полученной информации.

📚 Курс будет полезен как уже практикующим экспертам в области информационной безопасности и цифровой криминалистики, так и специалистам, которые только начинают свой путь в этой сфере.

❗️Количество мест в группе ограничено! Подать заявку на обучение можно уже сейчас на нашем сайте.

#Обучение
👍4🔥3
🍏 Извлечение данных из Apple-устройств остается одним из самых актуальных вопросов.

Мы продолжаем расширять возможности «МК», поэтому в новой версии уже доступно извлечение полной файловой системы и данных Keychain из Apple-устройств на версиях iOS 12.5.7, 15.7.3 и 16.0 посредством применения уязвимости checkm8.

📱 А при помощи приложения «iOS-Агент» открывается возможность для извлечения полной файловой системы из Apple-устройств на версиях iOS 15.0 - 15.7.1 и 16.0 - 16.1.2 (от iPhone XS до iPhone 14).

#Apple #iOS_Агент
🔥8👍21
🖇 Не секрет, что для получения данных из некоторых Android-смартфонов требуется замкнуть контактные точки на задней панели устройства.

🔎 Теперь контактные точки для ряда устройств можно найти прямо в программе!

Для этого необходимо выполнить четыре простых шага:

1) Скачать пакет «Контактные точки» с личной страницы пользователя и установить его.
2) Перезапустить ПО «Мобильный Криминалист».
3) Запустить модуль «МК Мастер извлечения данных».
4) Выбрать один из методов: MTK Android, Huawei Kirin или Huawei Qualcomm EDL.

🔥 Работать с программным обеспечением «Мобильный Криминалист» стало еще удобнее!

А что бы вы хотели усовершенствовать в программе?

#мкохак #Android
🔥9👍6
🏆 Xiaomi уверенно держится на первом месте в тройке мировых лидеров на рынке мобильных устройств. Компания, несмотря на все трудности последних лет, остается одним из наиболее популярных вендоров смартфонов.

Как появился китайский техногигант?
Какие бывают устройства Xiaomi?
Насколько хорошо защищена информация в телефонах на чипсетах MediaTek?

Обо всем этом — в нашей сегодняшней статье.
👍3🔥1
Дорогие друзья, а знаете ли вы, что при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана?

🔥 Эта возможность стала доступной в версии 4.3 программного обеспечения «Мобильный Криминалист Эксперт» благодаря усовершенствованию метода «iOS с использованием checkm8».

Как и раньше, в результате извлечения данных исследователю будет доступна полная файловая система и данные хранилища Keychain.

#мкохак #Apple
🔥6👍3
🔎 Как вы уже знаете из нашего релиза, в версии программы 4.3 мы расширили линейку поддерживаемых Android-устройств, работающих на базе чипсетов MediaTek. В рамках уже существующего метода извлечения MTK-устройств добавлена поддержка устройств Huawei на платформе MT6765.

🔮 Стоит отметить, что иногда названия чипсетов на платформе MT6765 различаются: например, MediaTek Helio G35 MT6765G и Helio P35 MT6765, — что напоминает игру «Найди 10 отличий». По нумерации они разные, но, если к ним подключиться по протоколу прошивки/восстановления, они определятся как MT6765 и, следовательно, будут доступны для извлечения в программе.

В случае успеха извлечения физического образа и аппаратных ключей исследователь сможет подобрать пароль блокировки экрана устройства на этапе импорта образа в «МК» и получить расшифрованные пользовательские данные.

#мкохак #Android
🔥92
❄️ Дорогие друзья, специалисты из «МКО Системы» продолжают замечательную серию семинаров по всей России. Уже завтра, 23 марта, мы встретимся с вами в Иркутске!

💥 Гостей семинара ждет много интересного:

🔥 актуальные доклады об исследовании информации на iOS- и Android-смартфонах, а также об изучении сведений из персональных компьютеров от ведущих экспертов в области цифровой криминалистики;
🔥 неформальное общение с коллегами и расширение круга профессиональных знакомств.

Адрес проведения семинара:
г. Иркутск, ул. Ядринцева, д. 1

📝 Участие в мероприятии — полностью бесплатное, однако необходимо зарегистрироваться, чтобы гарантированно попасть в число гостей!

Узнать подробнее о мероприятии можно на нашем официальном сайте.

#Мероприятия
👍6🔥1
📱 Samsung остается одним из лидеров по продаже устройств в России. Компания, несмотря на все трудности последних лет, является одним из наиболее популярных вендоров смартфонов, с впечатляющим и самобытным путем к успеху.

🔥 Сегодня программное обеспечение «Мобильный Криминалист» не только поддерживает уже более 190 моделей смартфонов Samsung на чипсетах Exynos, но и позволяет подобрать пароль блокировки экрана даже на устройствах, оснащенных функцией пофайлового шифрования данных.

Однако Exynos — не единственный чипсет, который поддерживается для Samsung-устройств. В версии 4.3 «Мобильного Криминалиста Эксперт» мы добавили возможность подбора пароля, извлечения и расшифровки данных из Samsung-устройств с пофайловым шифрованием и доверенной средой исполнения TEEGRIS на чипсете MediaTek MT6768 на предустановленных версиях Android 9 и выше.

#мкохак #Android
👍3🔥1
🔥 Мы продолжаем нашу серию мероприятий цикла «Цифровая криминалистика ‘23»!

🚃 На этот раз наши специалисты посетят один из крупнейших и красивейших городов России.

📅 Уже 6 апреля в Волгограде состоится очередной семинар от компании «МКО Системы»!

⭐️ Там вас ждут интересные доклады от ведущих специалистов компаний-организаторов, несколько вкусных кофе-брейков, а также возможность пообщаться с коллегами в неформальной атмосфере.

🌐 Чтобы принять участие в семинаре и получить самые актуальные знания в области мобильной и компьютерной криминалистики, необходимо зарегистрироваться, перейдя по ссылке.

⚠️ Семинар предназначен для представителей правоохранительных органов России и стран СНГ.

#Мероприятия
👍4🔥1