Как полиция извлекает данные со смартфона

DeSnake

Пользователь
Регистрация
22 Янв 2025
Сообщения
16
Реакции
1
Программное обеспечение для извлечения данных — мощный инструмент в арсенале полиции, который позволяет получать ценную информацию для репрессий неугодных раскрытия уголовных преступлений.


Cellebrite UFED (Универсальное устройство для извлечения криминалистических данных) — одно из самых известных устройств, позволяющее извлекать данные с широкого спектра смартфонов.

Программное обеспечение также способно обойти блокировку устройства, используя разные методы, зависящие от модели и версии ОС.

Cellebrite UFED дает возможность не только извлекать данные с устройств, но и восстанавливать удаленные файлы.f

006459e1-8abe-4434-954e-7e943f3d0549.jpeg

Однако в 2021 случилось невообразимое, один из крупнейших в мире поставщиков для взломов гаджетов, израильская компания Cellebrite, отказался работать с Россией и белорусскими правоохранительным органами.

Это было сделано после того как правозащитники опубликовали документы, связывающие продукты компании со взломом техники оппозиционеров и меньшинств в этих странах.

Мобильные производители постоянно усиливают защиту и внедряют новые методы шифрования, Cellebrite нужно регулярно обновлять UFED для работы с последними версиями операционных систем и моделей устройств.

Только вот ничто не мешает покупать современные устройства c лицензией через страны посредники.

076dbdd5-9dde-4a1b-8e39-706a8170db7c.png
Изначально Cellebrite не занималась взломами - компания разработала технологию резервного копирования данных с телефонов. "Фишка этой технологии в том, что она создавала физическую копию памяти телефона, что позволяло потом восстанавливать данные. Технологией заинтересовались сначала частные детективы, а потом правоохранительные органы.

В большинстве стран полиция обязана получать судебный ордер, прежде чем пытаться разблокировать устройство или получить данные с него, относится ли ваша страна к этому большинству? Сомневаюсь.

Стоит напомнить что 100% защитой от несанкционированного доступа к вашему смартфону является его отсутствие. Всем мир.
 
Не знаю как в моб платформах, но на компе с виндой активируешь битлокер (шифрование системно раздела), то без ключа доступа никак. Если извлечь и подключить накопитель к другому компу, то таблицы разделов даже видео не будет. А ключ вводишь каждый раз при запуске винды. Т.е. биос проходит пост, и видит загрузчик битлокера, он запускается до загрузки винды, расшифровывает данные На разделе и все. Конечно это нагрузка и на проц лишняя, так как он в течении работы компа шифрует по ключу новые файлы.
 
Назад
Сверху