Durchsuchen Sie den Inhalt von lokalen und Cloud-Backups, die von beliebigen iOS-Versionen erstellt wurden, und analysieren Sie die synchronisierten Daten, die in Apple iCloud- und Microsoft-Konten verfügbar sind! Elcomsoft Phone Viewer ist ein kleines, schlankes Programm, das den schreibgeschützten Zugriff auf Kontakte, Nachrichten, Anrufprotokolle, Notizen und Kalenderdaten in mobilen Backups ermöglicht. Darüber hinaus zeigt das Tool wesentliche Informationen über das Gerät wie Modellname, Seriennummer, Datum der letzten Sicherung etc. Außerdem implementiert das Tool den Zugriff auf gelöschte SMS und iMessages, die in iOS-Backups gesichert wurden.
Die perfekte Assistenzsoftware zur Daten-Anzeige
Noch ein weiteres forensisches Tool zur Datenanzeige? Daten zu gewinnen, ist nicht alles - die gewonnenen Daten schnell, übersichtlich und vollständig anzuzeigen, ist in der Ermittlungsarbeit mindestens genauso wichtig. Kunden von Elcomsoft Phone Breaker wünschten sich ein Tool, das schnell, plattformübergreifend und einfach zu bedienen ist. Wir entwickelten daraufhin eine eigene Software, die diese Erwartungen erfüllt.
Als Assistenzsoftware eignet sich Elcomsoft Phone Viewer ideal, um in Verbindung mit anderen Programmen im Bereich mobiler Forensik verwendet zu werden. Nutzer, die mit Elcomsoft Phone Breaker Daten gewinnen, wissen zu schätzen, dass mit Elcomsoft Phone Viewer ein Tool verfügbar ist, das perfekt auf die Analyse der so gewonnenen Daten abgestimmt ist. Dank regelmäßiger Updates und Unterstützung der neuesten Backup-Formate ist Elcomsoft Phone Viewer auch in Verbindung mit anderen Forensik-Tools nutzbar.
Zu beachten ist, dass Elcomsoft Phone Viewer nur unverschlüsselte Backups sowie iTunes-Backups mit einem bereits bekannten Passwort auslesen kann. Im Falle einer Backup-Datei, die mit einem unbekannten Passwort verschlüsselt ist, empfiehlt es sich, Elcomsoft Phone Breaker zu benutzen, um das Passwort wiederherzustellen.
Analyse von Online-Aktivitäten
Elcomsoft Phone Viewer zeigt die Online-Aktivitäten des Benutzers an, darunter den Browserverlauf, Suchanfragen, Lesezeichen, aber auch Snapshots von geöffneten Tabs. Informationen über aktuelle Suchanfragen und zuletzt besuchte Websites haben zur Lösung vieler Fälle beigetragen und werden sicherlich auch bei der Aufklärung zukünftiger Verbrechen eine große Hilfe sein.
Zugang zu synchronisierten Daten, Passwörtern und Nachrichten
Informationen wie Anrufprotokolle, Kontakte, Notizen, Kalendereinträge sowie Browser-Aktivitäten einschließlich Browser-Verlauf (inkl. gelöschter Einträge), Lesezeichen und offene Registerkarten in Safari können mit den Servern von Apple synchronisiert werden. Im Gegensatz zu iCloud-Backups, die meist täglich erstellt werden, werden Informationen nur wenige Minuten nach der eigentlichen Aktivität mit den Apple Servern synchronisiert. Nach dem Hochladen können diese synchronisierten Daten für Monate gespeichert werden, ohne dass der Endbenutzer die Daten löschen oder die Synchronisierung deaktivieren kann.
Synchronisierte Datensätze können für längere Zeiträume aufbewahrt werden; viel länger als in iOS-Geräten und Geräte-Backups. Sowohl vorhandene als auch gelöschte Datensätze werden angezeigt und Filtereinstellungen helfen, nur gelöschte Datensätze aufzulisten.
Elcomsoft Phone Viewer ist das perfekte Tool für die Anzeige synchronisierter Daten, die mit Elcomsoft Phone Breaker aus der iCloud extrahiert wurden. Die folgenden synchronisierten Daten werden angezeigt:
- Nachrichten in der iCloud: zusammen mit angehängten Mediendateien und Dokumenten
- Safari (Webseitenverlauf, Lesezeichen, geöffnete Tabs auf dem Gerät des Nutzers)
- Sprachmemos
- Kalender, Notizen und Kontakte
- Anrufprotokolle (Informationen über ausgehende und eingehende Anrufe)
- Apple Maps (Routen, Orte, Suchanfragen)
- WLAN (Zugangspunkte, MAC-Adressen, Datum und Gerät)
- Wallet (alle Daten außer Zahlungsangaben)
- Kontodaten (umfassende Informationen über den Benutzer und Geräte, die mit der Apple ID registriert wurden)
Multimedia Gallery
Elcomsoft Phone Viewer kann auch Multimedia-Dateien wie Bilder und Videos anzeigen, die mit dem Smartphone erstellt wurden. Um ein Chaos aus tausenden Bildern und Dateien und einer einzigen unübersichtlichen Wall of Thumbnails zu vermeiden, werden alle Dateien nach Kategorien getrennt. Man sieht gleich auf Anhieb, welche Bilder mit der Kamera aufgenommen oder welche als Mail-Anhang empfangen wurden. Auch können gezielt System- und App-spezifische Bilder gefiltert werden, wie etwa Icons, Logos und Startbilder. Die Multimedia-Galerie ermöglicht somit ein besseres Navigieren innerhalb einer sehr großen Menge von Bildern.
Gesammelte Standortdaten
In einem bestimmten Backup oder Image können mehrere Quellen von Standortdaten verfügbar sein. Standortdaten können in Kalenderereignissen, Map-Caches und Systemprotokollen gefunden werden. Geolocation ist einer der wichtigsten verfügbaren EXIF-Tags. Elcomsoft Phone Viewer extrahiert Standortdaten automatisch aus mehreren Quellen und kartiert die Standorte mit OpenStreetMap. Die Fähigkeit, GPS-Koordinaten, die aus mehreren Quellen extrahiert wurden, abzubilden, kann während einer laufenden Untersuchung extrem hilfreich sein.
Apple Health-Daten
Health-Daten können bei Untersuchungen als wichtiger Beweis fungieren. In jedem Fall umfassen die Daten Schrittzahlen sowie Lauf- und Gehstrecken mit genauen Zeitstempeln, zu denen der Benutzer sich bewegte. Deutlich mehr Daten liegen vor, wenn der Benutzer ein HealthKit-kompatibles Gerät wie die Apple Watch oder einen Fitness-Tracker eines Drittanbieters trug. Eine Vielzahl von Apps von Drittanbietern kann erheblich zu Gesundheitsdaten beitragen.
Elcomsoft Phone Viewer kann Health-Daten anzeigen, die in kennwortgeschützten iTunes-Backups oder Dateisystem-Images gespeichert sind, die von iOS-Geräten im TAR-/ZIP-Format mit Elcomsoft iOS Forensic Toolkit oder GrayKey während der physischen Daten-Extraktion abgerufen wurden.
TAR Images: iOS Dateisystem
Seit der Einführung des iPhone 5s, Apples erstem 64-Bit-iPhone, musste die physische Erfassung bei neueren Versionen immer wieder geändert werden. Für alle iPhone- und iPad-Geräte, die mit den 64-Bit-Prozessoren von Apple ausgestattet sind, ist die physische Erfassung ausschließlich über das Dateisystem-Imaging möglich. Unabhängig davon, ob Sie eine checkm8-Extraktion durchführen oder eine agentenbasierte Extraktion vornehmen, das Ergebnis ist ein TAR-Archiv, das ein Abbild des Dateisystems des Geräts enthält. Elcomsoft iOS Forensic Toolkit erzeugt TAR-Dateien als Ergebnis des Befehls „F“ (Dateisystem).
Elcomsoft Phone Viewer ist in diesem Fall das praktische Tool, mit welchem schnell und einfach die Beweise analysiert und verwertbare Ergebnisse in den extrahierten Daten gefunden werden können.