Zugriff auf Cloud-Daten aus Apple iCloud und von Microsoft
Der Cloud-Zugriff ist ein effektiver Weg, um an aktuelle Informationen gelangen zu können, die von modernen Smartphones in Form eines Backups oder mithilfe der Synchronisierungsfunktion in den jeweiligen Cloud-Diensten gesichert werden. Elcomsoft Phone Breaker unterstützt die Extraktion von Cloud-Backups und synchronisierten Daten aus der Apple iCloud und synchronisierten Microsoft-Konten, sodass Daten von iPhone- und iPad-Geräten sowie Windows-Geräten, Skype und anderen Microsoft-Konten remote gewonnen werden können.
Online-Backups und synchronisierte Daten können von forensischen Experten abgerufen werden, ohne dass sie das ursprüngliche iOS-Gerät in den Händen halten. Alles, was benötigt wird, um auf Online-Daten in den Cloud-Diensten zuzugreifen, sind die Anmeldeinformationen des Benutzers einschließlich des zweiten Faktors einer Zwei-Faktor-Authentifizierung.
Ende-zu-Ende-Verschlüsselung in der iCloud
Falls Apple-ID und zugehöriges Passwort nicht verfügbar sind, kann mittels des Elcomsoft Phone Breaker auch das Authentifizierungs-Token aus dem iCloud Control Panel extrahiert und verwendet werden. Mit diesem Token kann die komplette Zwei-Faktor-Authentifizierung umgangen werden, ohne dass weitere Anmeldedaten abgefragt werden.
iCloud-Schlüsselbund
Elcomsoft Phone Breaker ist das einzige Tool auf dem Markt, das auf iCloud-Schlüsselbund, Apples Cloud-Lösung zum Speichern und Synchronisieren von Passwörtern, Kreditkartendaten und anderen hochsensiblen Informationen auf verschiedenen Geräten, zugreift, diese extrahiert und entschlüsselt. Im Gegensatz zur Autorisierung eines neuen Apple-Geräts muss der Elcomsoft Phone Breaker nicht selbst verifiziert werden, benötigt keine Middleware-Hardware und kann geschützte Daten für forensische Zwecke extrahieren.
Screen-Time-Passwort
Das Screen-Time-Passwort ist eine optionale Funktion in iOS, mit der die Einschränkungen hinsichtlich von Inhalten und der Privatsphäre vorgenommen werden können. Sobald das Kennwort festgelegt ist, fordert iOS das Screen-Time-Passwort an, z.B. wenn ein Unbefugter versucht, das Backup-Kennwort des Geräts (iTunes-Backup-Passwort) zusätzlich zu demjenigen Passwort der Bildschirmsperre zurückzusetzen. Infolgedessen benötigen Experten zwei Passwörter, um das Backup-Passwort zurückzusetzen: Das Passwort für die Bildschirmsperre und das Screen-Time-Passwort. Da der 4-stellige Screen-Time-Code losgelöst vom Sperr-Code des Gerätes ist, wird er auf einer zusätzlichen Sicherheitsebene verwaltet, die jegliche Datenerfassung auf Dateisystem-Ebene effektiv blockiert.
Durch das Extrahieren und Analysieren von Screen-Time-Informationen können Experten Screen-Time-Passwörter extrahieren. Dadurch erhalten Sie die Möglichkeit, die Screen-Time-Sperre und/oder das Passwort zurückzusetzen, mit welchem lokale (iTunes)-Backups geschützt werden. Dies ermöglicht wiederum die einfache Datenerfassung auf Dateiebene.
iCloud-Nachrichten und Health App-Daten
Apple unterstützt die Synchronisation von Nachrichten und Gesundheitsdaten über iCloud. Elcomsoft Phone Breaker ist das erste Tool auf dem Markt, das Nachrichten mit Anhängen und Gesundheitsdaten aus der iCloud extrahieren und entschlüsseln kann. Für den Zugriff auf diese Daten werden die Apple-ID-Zugangsdaten des Nutzers, ein Einmalcode zur Bestätigung der Zwei-Faktor-Authentifizierung sowie der Entsperrcode oder das Systempasswort eines bereits registrierten Geräts benötigt.
Extrahieren von Skype-Konversationen, OneDrive- und Vault-Dateien
Das Tool ermöglicht das Herunterladen von Skype-Gesprächsverläufen, Dateien, Kontaktlisten und Metadaten direkt vom Microsoft-Konto des Benutzers. Einzel- und Gruppenchats, Textnachrichten und Anhänge werden extrahiert. Das Herunterladen des gesamten Gesprächs eines durchschnittlichen Skype-Verlaufs dauert nur wenige Minuten.
Für gelöschte Chats und Nachrichten sowie für Dateien, die nach der 30-tägigen Aufbewahrungsfrist von Skype-Servern gelöscht wurden, kann Elcomsoft Phone Breaker Metadaten wie Datum und Uhrzeit des Löschens der Datei, Name und Größe der Datei, Skype-ID des Absenders und den Namen des Chats abrufen.
Das Tool kann Dateien vom OneDrive-Account des Nutzers herunterladen. Die heruntergeladenen Dateien enthalten auch die Daten von OneDrive Vault, einem geschützten Cloud-Speicher zum Aufbewahren hochsensibler Daten. Darüber hinaus kann das Tool Metadaten für Dateien abrufen, die kürzlich von OneDrive gelöscht wurden.
+ Gerätebasierte iCloud-Authentifizierung
Statt Benutzername und Passwort zu kennen und auf eine Zwei-Faktor-Authentifizierung zuzugreifen, können Sie auch ein zweites bereits als vertrauenswürdig erkanntes Gerät wie einem zweiten iPhone oder iPad auf iCloud-Daten zugreifen. Diese alternative Authentifizierungs-Methode macht die Daten aller Geräte extrahierbar, einschließlich Cloud-Backups, iCloud-Fotos und synchronisierter Daten, selbst Ende-zu-Ende-verschlüsselte Daten sind abrufbar.