Physische Erfassung von iOS 9.3.5 möglich mit Phoenix Jailbreak

iOS Forensic Toolkit ermöglicht die physische Datenerfassung von 32-Bit-Geräten mit iOS 9.3.5, der letzten Version von iOS 9. Dank des kürzlich veröffentlichten Phoenix Jailbreak bietet das Toolkit ab sofort physische Datenerfassung für die Geräte iPhone 4s, 5/5c, iPad 2/3/4, iPad mini und iPod 5g mit dem Betriebssystem iOS 9.3.5.

Der kürzlich veröffentlichte Phoenix Jailbreak ermöglicht die physische Erfassung von 32-Bit-Geräten von Apple wie iPhone 4s, 5/5c, iPad 2/3/4, iPad Mini, iPod 5g mit dem Betriebssystem iOS 9.3.5, der letzten Version von iOS 9. Obwohl 32-Bit-iPhones und -iPads auf dem Smartphone-Markt bereits als veraltet gelten, ermöglicht die vollständige physische Erfassung dieser Geräte Behörden und forensischen Kunden von ElcomSoft den Zugriff auf Images von einer Reihe älteren, bisher unzugänglichen Geräten.

Mithilfe des Phoenix Jailbreaks ist Elcomsoft iOS Forensic Toolkit in der Lage, sein gesamtes Leistungsspektrum einzusetzen, darunter die Entschlüsselung und Untersuchung von Datenpartitionen und Schlüsselbundeinträgen, die physische Erfassung von Images sowie den Zugriff auf Daten von Sandbox-Anwendungen. Die physische Datenerfassung von Geräten mit Jailbreak ermöglicht Zugang zu Informationen, die mit anderen Erfassungsmethoden nicht zugänglich wären, und liefert somit forensischen Zugriff auf gespeicherte E-Mail-Nachrichten, Passwörter sowie vollständige Konversationsverläufe aus den sichersten Messenger-Anwendungen wie WhatsApp, Telegram, Signal, Skype oder Facebook Messenger. Im Vergleich zur iOS-Backup-Analyse erlaubt diese Methode den Zugriff auf den Browser-Cache, temporäre Dateien, E-Mail-Nachrichten, den erweiterten Standortverlauf sowie Anwendungsdaten, die nicht in einem Backup gesichert werden.

Die physische Erfassung von 32-Bit-Geräten mit iOS 9.3.5 erfordert die Installation des Phoenix Jailbreak unter https://phoenixpwn.com/.

Siehe auch