Мобильный Криминалист – Telegram
Мобильный Криминалист
3.2K subscribers
328 photos
42 files
243 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://news.1rj.ru/str/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
🎉 Коллеги, CIRF уже в этот четверг!

Темы докладов и спикеров можно найти здесь.

🔜 Вас ожидают интерактивные мероприятия DFIR- и OSINT-PLAY, а также интересные сюрпризы.

Когда: 9 ноября 2023 года
Во сколько: 10:30 – 20:00
Где: Москва, Берсеневская набережная, д. 6, стр. 3, этаж 4 (Старт Хаб на Красном Октябре)

➡️ Участие бесплатное, но нужно зарегистрироваться здесь: https://mko-security.ru/cirf. Количество мест ограничено, если у вас не получается пойти, пожалуйста, сообщите нам об этом.

⚠️ Событие предназначено ТОЛЬКО для представителей коммерческих организаций.
👍6
🤔 Известно, что иногда возникает сложность с переводом iOS-устройств в DFU-режим для извлечения данных методом «iOS с использованием checkm8».

По многочисленным просьбам, в версии ПО 5.0.1 мы добавили анимированные инструкции с указанием того, какие кнопки в какой момент времени следует зажать и отпустить для успешной реализации метода.

#мкохак
👍10
🔥 Коллеги, уже через час свои двери для вас откроет CIRF!

Мероприятие от разносторонне ориентированных специалистов ИБ для обмена опытом, мнениями, трендами, инструментами и новостями!

🎊 Будет громко и весело, а главное полезно!

☝️Напоминаем, что мероприятие пройдет по адресу:
Москва, Берсеневская набережная, д.6 стр.3, этаж 4 (Старт Хаб на Красном Октябре)
🔥7👍2
🔥Компания «МКО Системы» стала партнером Демополигона Технопарка в городе Санкт-Петербург.

🌐 Демонстрационный полигон — это инициатива, направленная на демонстрации продукции российских ИТ-вендоров и российскую экспертизу по импортозамещению.

15 ноября мы будем на открытии площадки. Посетителей ожидают более 28 вендоров с их ИТ-решениями, интересные доклады от экспертов рынка, а также общение с руководителями и специалистами крупных государственных организаций, представителями корпоративного сегмента и ведомственных структур.

➡️ Вы можете зарегистрироваться как участник и посмотреть более подробную информацию о мероприятии и Демополигону Технопарка по ссылке: https://demo.spbtech.ru/
👍5🔥1
Несколько лет назад мы не могли представить себе многих вещей. Например, что можно понять текст на незнакомом языке, не выясняя в словаре перевод каждого отдельного слова. Что можно мгновенно узнать адрес ближайшей работающей аптеки, находясь в любой точке города. Что такси не нужно долго ждать или заказывать заранее.

💡 Однако сейчас это совершенно обычные вещи, которые стали возможны благодаря появлению приложений от компании Яндекс, известной далеко за пределами Российской Федерации и смело конкурирующей с таким гигантом IT-индустрии, как Google.

В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
👍8
🔥 Друзья, 23 ноября мы приглашаем вас принять участие в мероприятии «Код ИБ 2023 | Минск»!

Офлайн-конференция «Код ИБ», партнером которой является компания «МКО Системы», традиционно собирает лучших практикующих экспертов для обмена опытом, полезными инструментами и кейсами в решении самых сложных и нестандартных вопросов в сфере ИБ и ИТ.

💻 Мы примем участие в мероприятии не только с докладом на тему «Расследование инцидентов с помощью ПО класса DFIR», но и будем рады пообщаться с вами на нашем стенде!

📆 Дата: 23 ноября 2023 года
🕑 Время: 9:30 — 19:00.
📍Место: IBB Hotel. Минск, пр-т Газеты Правда, 11
👍41
📣 Дорогие друзья, 9 ноября 2023 г. прошла конференция CIRF для специалистов служб информационной безопасности!

Мы благодарим каждого, кто присутствовал на нашем мероприятии. Надеемся, вы получили только положительные эмоции!

🔥 Будем рады вашему участию в следующих событиях!

📷 Полный фотоотчет доступен по ссылке.

Итоги мероприятия вы можете посмотреть здесь.
👍4🔥31
🤔 Иногда при извлечении данных из мобильных устройств методом «Android-Агент» требуются дополнительные действия, не выполнив которые невозможно получить некоторые данные.

В версии ПО 5.0.1 мы добавили возможность запустить извлечение информации заново в случае неудачной попытки и повторить шаги для сбора данных категории.

⚠️ Функционал реализован для приложений браузеров: Yandex Browser, Firefox, Samsung Browser и Google Chrome.

#мкохак
👍6🔥2
❗️Друзья, в версии 5.0.1 мы добавили поддержку извлечения общедоступных данных через приложение «iOS-Агент» без применения уязвимостей!

📱После исследования устройства будут доступны данные контактов, календарь и события, фотографии и медиафайлы, а также информация об устройстве.

Поддерживаются все устройства, единственное ограничение – iOS 12 и выше.

⚠️ Стоит заметить, что при работе с методом требуется подтверждение разрешения на доступ к данным на экране устройства в процессе извлечения.

#мкохак
🔥5👍2
💡 Для большинства людей стало привычным использовать сервисы повышения комфорта и упрощения жизни — к примеру, для перевода текстов, поиска аптек, магазинов и заказа такси. Сложно спорить с тем, что самым массовым провайдером подобных сервисов в России является Яндекс.

В нашей сегодняшней статье мы поговорим об истории компании, рассмотрим несколько самых популярных приложений и расскажем, какие данные из них можно извлечь.
👍5
⚡️ Дорогие друзья! Встречаем зиму с обновлением программного обеспечения бренда «Мобильный Криминалист».

🔥 «МК» обладает функционалом автоматического перевода с 10 языков.

🔥 «iOS-Агент» извлекает полную файловую систему и данные Keychain из мобильных телефонов с чипсетами A9 - A10 на версиях iOS 15.0 - 15.7.3 и чипсетом A11 на версиях iOS 15.0 - 15.7.1, 16.0 - 16.5, а также iPad с чипсетами A8 - A15, M1, M2 на версиях iPadOS 15.0 - 15.7.2 (для чипсета A8 – до 15.7.3), 16.1 - 16.5.

🔥 «Мобильный Криминалист» получает физический образ и аппаратные ключи шифрования из смартфонов с чипсетами МТ6853 и МТ6893 на версии Android 10 и выше.

🔥 «Понижение версий APK» поддерживает приложения Opera, Yandex Go, Zoom и многие другие.

🔥 «Android-Агент» дает возможность извлечь информацию из браузера Opera.

🔥 «МК Скаут» восстанавливает удаленные файлы из разделов дисков с файловой системой NTFS.

🔥 Увеличено количество приложений и системных артефактов Windows, GNU/Linux и macOS, доступных для извлечения.

💫 Скорее обновляйте версию продукта!
🔥10👍21
Мы постоянно работаем над улучшением аналитического функционала в программных продуктах бренда «Мобильный Криминалист». В новой версии был добавлен блок с перечнем 10 самых ранних коммуникаций на устройстве.

Блок «Первые коммуникации» уже можно найти как в рабочем пространстве извлечения, так и в разделе «Статистика».

#мкохак
👍8🔥1
📱Чипсеты компании MediaTek занимают одну из лидирующих позиций по распространенности в мире. И если раньше MediaTek довольствовался «низом» рынка, то с 2019 года они практически догнали чипсеты Qualcomm по популярности.

В новой версии «МК Эксперт» 5.1 мы добавили поддержку моделей устройств с чипсетами MT6853 и MT6893 на версиях Android 10 и выше для таких производителей, как Xiaomi, Realme, OPPO и другие. Извлекаются физический образ и аппаратные ключи шифрования, что позволяет произвести подбор пароля блокировки экрана на этапе импорта полученных данных в программу.

#мкохак
🔥5👍3
⬇️ Иногда при извлечении данных из Android-устройств специалисты сталкиваются с необходимостью понижения версий приложений.

Мы следим за тем, чтобы список доступных приложений постоянно пополнялся.
В «МК Эксперт» версии 5.1 в него были добавлены Yandex Go, Zoom, Opera, TikTok, Likee, Zello, Zangi, Truecaller, Snapchat, Tumblr, Shareit, Baidu Browser, BBM, Maxthon Browser и Puffin.

⚠️ Для добавления функционала требуется скачать обновление модуля в личном кабинете пользователя.

#мкохак
👍9
Больше инструментов — больше возможностей.

👌 По многочисленным просьбам, в дополнение к ранее реализованной возможности импорта физических образов, извлеченных в MD-Next, в новой версии мы добавили возможность импорта резервных копий MDF (MD-Next), извлеченных логическими методами.

#мкохак
👍8
👣 Насколько тяжело провести извлечение данных из мобильных устройств?

📲 К сожалению, далеко не всегда достаточно нажать несколько клавиш на компьютере, чтобы получить данные. В таком случае исследователю предстоит длительная и кропотливая работа. Помимо специальных технических навыков, ему может потребоваться специальное оборудование, а самое главное — знание, как решать ту или иную задачу.

В нашей сегодняшней статье мы рассмотрим нетипичные случаи, с которыми чаще всего сталкиваются специалисты в рамках работы «Лаборатории МКО Системы».
👍9
⚡️ Дорогие друзья! Хотим порадовать вас обновлением «Аналитического Центра Криминалист» 2.1.2.

«АЦ Криминалист» — клиент-серверное приложение от компании «МКО Системы». Данное решение позволяет одному или нескольким пользователям одновременно анализировать массив данных из полной базы загруженных извлечений.

Новая версия «АЦ Криминалист» включает в себя следующие возможности:

функционал ручного перезапуска индексации загруженных данных на странице «Устройства»;
новая страница «Поиск лиц» с возможностью поиска лиц с отдельных изображений, загружаемых в библиотеку, на изображениях, уже содержащихся в базе данных;
настройка прав на доступ к функционалу и доступ к данным на уровне устройств на странице «Пользователи»;
объединение контактов на графе в кластеры и добавление гистограммы событий в секцию «Коммуникации» на странице «Граф Связей».

❗️Запрашивайте апробацию программы по адресу: clients@mko-systems.ru
👍9
А вы уже опробовали новый модуль машинного перевода с 10 иностранных языков?

⬇️ Чтобы воспользоваться функционалом модуля «Мастер перевода», требуется скачать его на личной страничке пользователя.
После установки в секциях «Приложения», «Сообщения» и «Лента Событий» появится опция перевода как всего пула, так и отдельных сообщений на требуемый язык.

Подробнее о новом функционале можно прочитать здесь.
🔥72👍1