Elcomsoft Phone Breaker

Führen Sie Datensicherungen von iOS-Geräten auf Dateiebene oder remote (over the air) durch, knacken Sie verschlüsselte Backups und erhalten Sie Backups, synchronisierte Daten und Passwörter aus der Apple iCloud.

  • Knacken Sie Passwörter und entschlüsseln Sie iOS-Backups mit GPU-Beschleunigung
  • Entschlüsseln Sie iCloud-Schlüsselbund-Daten und Nachrichten inklusive Medienanhängen sowie weiteren Dokumenten aus der iCloud
  • Greifen Sie auf synchronisierte Daten von Apple- und Microsoft-Konten zu
  • Laden Sie iCloud-Backups und synchronisierte Daten mit oder ohne zugehöriges Apple-ID-Passwort herunter

Unterstützt: lokale iOS-Backups (iTunes); iCloud- und iCloud Drive-Backups; mit der iCloud synchronisierte Daten (Anrufprotokolle, Fotos, Browserverlauf usw.); Microsoft-Konten (mit gültigen Anmeldeinformationen); iCloud-Authentifizierungs-Token.

Professional Edition $ 199
Forensic Edition $ 799
Jetzt kaufen

Zugriff auf Cloud-Daten aus Apple iCloud und von Microsoft

Der Cloud-Zugriff ist ein effektiver Weg, um an aktuelle Informationen gelangen zu können, die von modernen Smartphones in Form eines Backups oder mithilfe der Synchronisierungsfunktion in den jeweiligen Cloud-Diensten gesichert werden. Elcomsoft Phone Breaker unterstützt die Extraktion von Cloud-Backups und synchronisierten Daten aus der Apple iCloud und synchronisierten Microsoft-Konten, sodass Daten von iPhone- und iPad-Geräten sowie Windows-Geräten, Skype und anderen Microsoft-Konten remote gewonnen werden können.

Online-Backups und synchronisierte Daten können von forensischen Experten abgerufen werden, ohne dass sie das ursprüngliche iOS-Gerät in den Händen halten. Alles, was benötigt wird, um auf Online-Daten in den Cloud-Diensten zuzugreifen, sind die Anmeldeinformationen des Benutzers einschließlich des zweiten Faktors einer Zwei-Faktor-Authentifizierung.

Ende-zu-Ende-Verschlüsselung in der iCloud

Falls Apple-ID und zugehöriges Passwort nicht verfügbar sind, kann mittels des Elcomsoft Phone Breaker auch das Authentifizierungs-Token aus dem iCloud Control Panel extrahiert und verwendet werden. Mit diesem Token kann die komplette Zwei-Faktor-Authentifizierung umgangen werden, ohne dass weitere Anmeldedaten abgefragt werden.

iCloud-Schlüsselbund

Elcomsoft Phone Breaker ist das einzige Tool auf dem Markt, das auf iCloud-Schlüsselbund, Apples Cloud-Lösung zum Speichern und Synchronisieren von Passwörtern, Kreditkartendaten und anderen hochsensiblen Informationen auf verschiedenen Geräten, zugreift, diese extrahiert und entschlüsselt. Im Gegensatz zur Autorisierung eines neuen Apple-Geräts muss der Elcomsoft Phone Breaker nicht selbst verifiziert werden, benötigt keine Middleware-Hardware und kann geschützte Daten für forensische Zwecke extrahieren.

Screen-Time-Passwort

Das Screen-Time-Passwort ist eine optionale Funktion in iOS, mit der die Einschränkungen hinsichtlich von Inhalten und der Privatsphäre vorgenommen werden können. Sobald das Kennwort festgelegt ist, fordert iOS das Screen-Time-Passwort an, z.B. wenn ein Unbefugter versucht, das Backup-Kennwort des Geräts (iTunes-Backup-Passwort) zusätzlich zu demjenigen Passwort der Bildschirmsperre zurückzusetzen. Infolgedessen benötigen Experten zwei Passwörter, um das Backup-Passwort zurückzusetzen: Das Passwort für die Bildschirmsperre und das Screen-Time-Passwort. Da der 4-stellige Screen-Time-Code losgelöst vom Sperr-Code des Gerätes ist, wird er auf einer zusätzlichen Sicherheitsebene verwaltet, die jegliche Datenerfassung auf Dateisystem-Ebene effektiv blockiert.

Durch das Extrahieren und Analysieren von Screen-Time-Informationen können Experten Screen-Time-Passwörter extrahieren. Dadurch erhalten Sie die Möglichkeit, die Screen-Time-Sperre und/oder das Passwort zurückzusetzen, mit welchem lokale (iTunes)-Backups geschützt werden. Dies ermöglicht wiederum die einfache Datenerfassung auf Dateiebene.

iCloud-Nachrichten und Health App-Daten

Apple unterstützt die Synchronisation von Nachrichten und Gesundheitsdaten über iCloud. Elcomsoft Phone Breaker ist das erste Tool auf dem Markt, das Nachrichten mit Anhängen und Gesundheitsdaten aus der iCloud extrahieren und entschlüsseln kann. Für den Zugriff auf diese Daten werden die Apple-ID-Zugangsdaten des Nutzers, ein Einmalcode zur Bestätigung der Zwei-Faktor-Authentifizierung sowie der Entsperrcode oder das Systempasswort eines bereits registrierten Geräts benötigt.

Extrahieren von Skype-Konversationen, OneDrive- und Vault-Dateien

Das Tool ermöglicht das Herunterladen von Skype-Gesprächsverläufen, Dateien, Kontaktlisten und Metadaten direkt vom Microsoft-Konto des Benutzers. Einzel- und Gruppenchats, Textnachrichten und Anhänge werden extrahiert. Das Herunterladen des gesamten Gesprächs eines durchschnittlichen Skype-Verlaufs dauert nur wenige Minuten.

Für gelöschte Chats und Nachrichten sowie für Dateien, die nach der 30-tägigen Aufbewahrungsfrist von Skype-Servern gelöscht wurden, kann Elcomsoft Phone Breaker Metadaten wie Datum und Uhrzeit des Löschens der Datei, Name und Größe der Datei, Skype-ID des Absenders und den Namen des Chats abrufen.

Das Tool kann Dateien vom OneDrive-Account des Nutzers herunterladen. Die heruntergeladenen Dateien enthalten auch die Daten von OneDrive Vault, einem geschützten Cloud-Speicher zum Aufbewahren hochsensibler Daten. Darüber hinaus kann das Tool Metadaten für Dateien abrufen, die kürzlich von OneDrive gelöscht wurden.

+ Gerätebasierte iCloud-Authentifizierung

Statt Benutzername und Passwort zu kennen und auf eine Zwei-Faktor-Authentifizierung zuzugreifen, können Sie auch ein zweites bereits als vertrauenswürdig erkanntes Gerät wie einem zweiten iPhone oder iPad auf iCloud-Daten zugreifen. Diese alternative Authentifizierungs-Methode macht die Daten aller Geräte extrahierbar, einschließlich Cloud-Backups, iCloud-Fotos und synchronisierter Daten, selbst Ende-zu-Ende-verschlüsselte Daten sind abrufbar.

Alle Funktionen und Vorteile

Filtern Sie Daten beim Download aus iCloud-Backups

iCloud-Backups sind standardmäßig aktiviert und werden täglich automatisch erstellt, immer dann wenn Geräte aufgeladen werden und währenddessen mit dem WLAN verbunden sind. iCloud-Backups enthalten eine große Menge an forensischen Daten, einschließlich App-Daten von Drittanbietern. Im Gegensatz zu lokalen (iTunes) Backups können iCloud-Backups nicht mit einem Passwort verschlüsselt werden. Apple bietet keine andere Möglichkeit zum Herunterladen von iCloud-Backups als die Wiederherstellung auf einem neuen Gerät. iCloud-Backups können daher nur mit einem Drittanbieter-Tool wie dem Elcomsoft Phone Breaker vom Apple-Konto des Benutzers heruntergeladen und extrahiert werden.

Das erstmalige Herunterladen eines großen Backups kann möglicherweise Stunden dauern. Nachfolgende Aktualisierungen sind inkrementell und erfolgen sehr viel schneller. Wenn der Zeitfaktor entscheidend ist, bietet Elcomsoft Phone Breaker die Möglichkeit, nur bestimmte Daten zu erfassen und jene Daten zu überspringen, deren Download am längsten dauert (z. B. Musik und Videos). Informationen wie Nachrichten, Anhänge, Telefoneinstellungen, Anrufprotokolle, Adressbücher, Notizen, Kalender, E-Mail-Kontoeinstellungen, Memos und viele andere Datentypen können vorab ausgewählt und in nur wenigen Minuten heruntergeladen werden, wodurch Ermittler sehr schnell erste wichtige Informationen erhalten.

Hinweis: Diese Funktion ist nur in der Forensic Version verfügbar

Passwortgeschützte Apple-Backups wiederherstellen

Elcomsoft Phone Breaker ermöglicht einen forensischen Zugriff auf passwortgeschützte Backups für iPhones und andere mobile Geräte, die auf Apple iOS basieren. Das Passwort-Tool unterstützt alle Geräte, die unter iOS laufen - also alle iPhone-, iPad- und iPod touch-Geräte aller Generationen.

Daten aus der Cloud abrufen: Apple iCloud und Microsoft-Konten

Die Cloud-Erfassung ist ein guter Weg, in mobilen Backups gespeicherte Informationen abzurufen, die durch Apple iOS erstellt wurden, und eine praktische Alternative, um Geräte mit Windows Phone und Windows 10 Mobile zu untersuchen. Elcomsoft Phone Breaker kann Informationen aus der Apple iCloud und von Microsoft-Konten abrufen, vorausgesetzt, die Benutzerdaten für den Account sind bekannt.

Online-Backups können durch Forensik-Spezialisten ausgelesen werden, ohne dazu Zugriff auf das eigentliche iOS- oder Windows-Gerät haben zu müssen. Alles, was für den Zugriff auf Online-Backups notwendig ist, sind die Login-Daten einschließlich Apple-ID oder Benutzername zusammen mit dem entsprechenden Passwort. Konten mit Zwei-Faktor-Authentifizierung werden vollständig unterstützt.

Zugriff auf iCloud ohne Login und Passwort

Wenn die Apple-ID und/oder das Passwort des Benutzers nicht verfügbar sind, kann Elcomsoft Phone Breaker sich auch anderweitig authentifizieren.

Erstens kann das Tool mit einem auf der Festplatte gespeicherten Authentifizierungs-Token Zugriff auf die Cloud erlangen, um so zumindest einen begrenzten Satz von iCloud-Daten abzugreifen. Auch ermöglicht die Verwendung von Authentifizierungs-Token die Umgehung der Zwei-Faktor-Authentifizierung, wenn auf diesen nicht zugegriffen werden kann. Authentifizierungs-Token können mit einem integrierten Tool von Windows- und macOS-Computern, Festplatten oder forensischen Disk-Images ausgelesen werden.

Die zweite Methode bietet uneingeschränkten Zugriff auf alles, was im iCloud-Konto des Benutzers gespeichert ist, einschließlich vollständig verschlüsselter Daten. Anstatt Login und Passwort zu verwenden, können Sie sich mit einem anderen vertrauenswürdigen iOS-Gerät des Nutzers in der iCloud anmelden. Durch die Verwendung eines anderen Geräts, das von Apple bereits als vertrauenswürdig eingestuft wurde, erhalten Experten uneingeschränkten Zugriff auf alle Arten von Informationen, die im iCloud-Konto des Benutzers gespeichert sind. Hierzu gehören unter anderem Cloud-Backups, synchronisierte Daten sowie Ende-zu-Ende-verschlüsselte Daten, wie etwa die Passwörter des Benutzers, der Browserverlauf und Gesundheitsdaten. Dieses zweite vertrauenswürdige Gerät muss entsperrt oder gerootet (per Jailbreak) sein oder aber eine Version von iOS ausführen, die vom Extraktionsagenten von Elcomsoft unterstützt wird.

Synchronisierte Daten

iPhones synchronisieren bestimmte Datentypen automatisch in Echtzeit mit der iCloud. Elcomsoft Phone Breaker lädt ebenso automatisch diese synchronisierten Daten herunter. Dazu zählen Anrufprotokolle, Kontakte, Notizen, Kalendereinträge, Browser-Aktivitäten einschließlich Safari-Verlauf (inklusive gelöschter Einträge und Anlagen), Lesezeichen und offene Browser-Tabs. Im Gegensatz zu iCloud-Backups, die meist täglich erstellt werden, werden die ständig synchronisierten Daten direkt nach ihrer Erstellung mit den Apple Servern synchronisiert. Nach dem Hochladen können diese synchronisierten Daten für Monate gespeichert werden, ohne dass der Endbenutzer die Daten löschen oder die Synchronisierung deaktivieren könnte.

Elcomsoft Phone Breaker unterstützt die folgenden Arten von synchronisierten Daten:

  • Nachrichten in iCloud: zusammen mit angehängten Dateien und Medien
  • Gesundheitsdaten (ab iOS 11)
  • iCloud-Schlüsselbund
  • Screen-Time-Passwörter (ab iOS 12)
  • Browser-Daten von Safari (Browserverlauf, Lesezeichen, geöffnete Tabs)
  • Kalender, Notizen, Kontakte und Sprachmemos
  • Anruflisten (Informationen über getätigte und empfangene Anrufe) (bis iOS 12)
  • Apple Maps (Routen, besuchte Orte, Suchanfragen)
  • WLAN-Daten (WLAN-Netzwerke, MAC-Adressen, Zeitstempel und Gerätedaten bei Verbindung)
  • Apple Wallet (alles außer Zahlungsdaten)
  • Kontoinformationen (umfassende Informationen über den Benutzer und die Geräte, die mit dieser Apple-ID registriert wurden)
  • iBooks (Dokumente einschließlich PDF-Dateien, die vom Benutzer hinzugefügt wurden)

Darüber hinaus kann Elcomsoft Phone Breaker FileVault 2-Wiederherstellungsschlüssel aus dem iCloud-Konto des Benutzers extrahieren und diese Schlüssel zum Entschlüsseln verschlüsselter HFS+ Datenträger-Images ohne Kennwort verwenden.

iCloud-Dateien

Zusätzlich zu iCloud-Backups kann Elcomsoft Phone Breaker im iCloud-Konto des Benutzers gespeicherte Dateien, z. B. Dokumente und Tabellen, Daten aus Apps von Drittanbietern (wie WhatsApp-eigene Backups, Apple Passbook/Wallet usw.) und noch viel mehr herunterladen. Aus einem synchronisierten Mac können Dateien vom Desktop oder aus dem Papierkorb wiederhergestellt werden. Einige dieser Daten (meist Dokumente) sind direkt über die iCloud-Software wiederherstellbar, doch die meisten Dateien sind nur mit Elcomsoft Phone Breaker zugänglich. Die genaue Menge an verfügbaren Daten ist von der installierten iOS-Version, den iCloud-Synchronisierungs-Einstellungen, den installierten Apps auf dem verbundenen Gerät und den jeweiligen App-spezifischen Einstellungen abhängig. Bitte beachten Sie, dass von Apple keine E-Mail-Benachrichtigung versandt wird, wenn Dateien aus der iCloud heruntergeladen werden.

Achtung: diese Funktion ist nur in der Forensic Version verfügbar.

iCloud Fotomediathek

Die iCloud Fotomediathek von Apple ermöglicht Benutzern, Medien-Dateien zu speichern und zwischen mehreren Geräten zu synchronisieren. Wenn die iCloud Fotomediathek aktiviert ist, werden Medien-Dateien nicht mehr in der iCloud gespeichert. Der Zugang zu iCloud-Backups oder das Herunterladen gespeicherter Dateien aus dem iCloud Drive ermöglicht daher nicht automatisch den Zugriff auf Medien-Dateien, die in der iCloud Fotomediathek gespeichert sind.

Elcomsoft Phone Breaker kann Fotos und Videos aus der iCloud Fotomediathek des Benutzers auslesen. Zusätzlich zu den bestehenden Dateien kann Elcomsoft Phone Breaker Medien-Dateien extrahieren, die aus der Mediathek gelöscht wurden. In unseren Tests konnten wir Fotos wiederherstellen, die schon vor über 30 Tagen gelöscht wurden. Selektive Downloads sind durch weitere Filter möglich, in denen ausgewählt wird, welche Alben der Benutzer herunterladen will.

GPU-Beschleunigung und Erweiterte Angriffe

ElcomSoft bietet eine hochgradig effiziente, kostengünstige Lösung für langwierige Angriffe, bei der das Tempo der Passwortermittlung drastisch gesteigert wird, wenn eine oder mehrere unterstützte Grafikkarten vorhanden sind. Die GPU-Beschleunigung unserer Software reduziert die benötigte Dauer der Passwortwiederherstellung von iPhone-, iPod-, iPad-Backups erheblich. In der neuesten Version werden beliebig viele AMD- oder NVIDIA-Grafikkarten unterstützt.

Es können mehrere verschiedene GPU-Einheiten gleichzeitig verwendet werden, sodass mehrere Generationen kompatibler Grafikkarten gleichzeitig genutzt werden können, um bestehende Systeme durch Hinzufügen neuer Grafikkarten zu erweitern, anstatt alte immer komplett zu ersetzen.

Ein intelligenter Wörterbuchangriff mit flexibel konfigurierbaren Mutationen bildet gängige Passwortmuster realistisch nach und nutzt bekannte Wiederverwendungsmuster. Aus jedem Wörter wird eine Vielzahl an Varianten generiert, um die Wahrscheinlichkeit eines Treffers deutlich zu steigern.

Achtung: nicht anwendbar auf die macOS-X-Version

Im iOS-Schlüsselbund gespeicherte Passwörter extrahieren, entschlüsseln und einsehen

iOS bietet einen sehr sicheren, verschlüsselten Speicher für verschiedene Datentypen. Gespeicherte Webformulare sowie Browser-Passwörter, E-Mail-Konten, App-Passwörter und Authentifizierungs-Token (einschließlich Apple-ID-Konto-Token) werden sicher im Apple Schlüsselbund gespeichert. Dieser ist mit Hardware-Schlüsseln verschlüsselt, die für jedes einzelne Gerät eindeutig sind.

Elcomsoft Phone Breaker kann den iOS-Schlüsselbund aus lokalen passwortgeschützten Backups (iTunes) extrahieren und entschlüsseln. Mithilfe des integrierten Keychain Explorer kann unkompliziert nach einzelnen Schlüsselbundeinträgen gesucht werden. Hinweis: Der Schlüsselbund kann nur entschlüsselt werden, wenn er aus lokalen kennwortgeschützten Sicherungen extrahiert wird.

Tutorial

Kompatibilität

Pro
(Win)
Forensic
(Win/Mac)
Allgemeine Kompatibilität
Unterstützung von iOS 3 bis iOS 16 (inkl. iPadOS)
Unterstützung von allen iPhone-, iPod- und iPad-Modellen
Passwortwiederherstellung für iTunes-Backup ✓/-
Zahl unterstützter GPUs 32/- 32/-
Apple iCloud
Unterstützung von 2FA-Konten -
Zugriff auf iCloud mit Authentifizierungstoken -
Herunterladen von iCloud-Backups[1] -
Basisdaten aus synchronisierten Daten herunterladen
Herunterladen von E2E-verschlüsselten synchronisierten Daten -
Herunterladen der iCloud-Fotobibliothek
Herunterladen und Erkunden von iCloud-Schlüsselbund -
Zusätzliche Daten von iCloud Drive herunterladen -
Extrahieren des FileVault2-Wiederherstellungsschlüssels -
Screen-Time-Passwort, Einstellungen und App-Liste abrufen -
Anzahl der unterstützten iCloud-Konten 30 300
Anzahl der iCloud-Konten pro Tag 5 5
Andere Funktionen
Entschlüsseln von iOS-Backups mit bekanntem Passwort
Erkunden von iOS-Schlüsselbund-Daten
Herunterladen von Daten aus Microsoft-Konten

Hinweis: Die Passwort-Ermittlungsfunktionen sind nur in der Windows-Version verfügbar.

Elcomsoft Phone Breaker läuft unter Windows 10 und Windows 11. Passwortgeschützte Backups aller Modelle von iPhone, iPad und iPod touch (aller Generationen) werden unterstützt.

Bitte beachten: Elcomsoft Phone Breaker ist NICHT in der Lage, den iOS Activation-Lock oder den iPhone Passcode-Lock zu entfernen, ein iPhone vom Telefondienstleister zu trennen, Jailbreaks durchzuführen oder den PIN-Code der SIM-Karte zu entfernen. Es ist lediglich zur Ermittlung von Backup-Passwörtern gedacht. Für weitere Informationen lesen Sie bitte das EPB-Handbuch und die Phone Breaker FAQ.


  1. Hinweis: Diese Funktion kann nicht garantiert werden. Während wir rund um die Uhr daran arbeiten, auf die neuesten Entwicklungen im Cloud-Ökosystem von Apple einzugehen, können auch kleine Änderungen der proprietären Authentifizierungs- und Kommunikations-Protokolle von Apple die Cloud-basierten Mobile-Forensic-Tools, einschließlich Elcomsoft Phone Breaker, beeinträchtigen. In den meisten Fällen können sich die Änderungen auf die Fähigkeit auswirken, iCloud-Backups herunterzuladen, während andere Cloud-bezogene Funktionen weiterhin verfügbar sind. Wir arbeiten intensiv daran, unsere Tools permanent zu aktualisieren und Cloud-bezogene Funktionen so schnell wie möglich wiederherzustellen. Von Zeit zu Zeit sind die Änderungen so weitgehend, dass zusätzliche Zeit für die Durchführung von Analysen und Tests erforderlich ist, sodass auf iCloud-Sicherungen zeitweise nicht zugegriffen werden kann.

    Derzeit funktionieren alle von Elcomsoft Phone Breaker angebotenen iCloud-Funktionen vollständig. 

Systemanforderungen

Windows

  • Windows 10
  • Windows 11

Apple macOS

  • macOS 10.15 Catalina
  • macOS 11 Big Sur
  • macOS 12 Monterey
  • macOS 13 Ventura
  • macOS 14 Sonoma

Elcomsoft Phone Breaker unterstützt passwortgeschützte Backups von iPhone, iPad und iPod touch aller Generationen.

Beschränkungen der Testversion

Die kostenlose Testversion (Windows) verwendet alle verfügbaren CPUs und GPUs, zeigt jedoch nur die ersten beiden Zeichen von Backup-Passwörtern an (stellt den Rest als Sternchen dar) und erlaubt keine Wörterbuch-Angriffe. (Funktionen zur Passwortwiederherstellung sind nur in der Windows-Version verfügbar; die Mac-Version verfügt über keine Passwortwiederherstellungs-Features.) Außerdem zeigt die Testversion (Windows und macOS X) keine Passwörter an, die aus dem Schlüsselbund extrahiert wurden, und ermöglicht lediglich den Download von speziellen Kategorien aus dem iCloud-Backup.

Versionshinweise

Elcomsoft Phone Breaker v.10.14.38922

  • bugfix: finish button doesn't work after backup or sync data downloading

Alle Programme können über die Systemsteuerung 'Programme und Funktionen' oder über das Programm 'Deinstallieren' im Startmenü deinstalliert werden. Es wird der Standard Windows Installer Service verwendet.

Elcomsoft Phone Breaker kaufen

Professional Edition
$ 199
Forensic Edition
$ 799
Jetzt kaufen