Für Strafverfolgungs-Organe
ElcomSoft: Forensik-Software extrahiert iOS-Daten aus iCloud-Konten
Das russische Softwarehaus ElcomSoft beliefert Strafverfolgungsbehörden mit Software-Lösungen, die den Zugriff auf iPhone- und iPad-Modelle erleichtern sollen und sorgte zuletzt mit seinem Blogeintrag über die nachlassende Sicherheit von iOS 11 für Schlagzeilen.
Jetzt haben die Entwickler eine neue Version ihrer zuletzt im vergangenen August auf ifun.de berücksichtigen Forensik-Software Phone Breaker vorgestellt und versprechen, jetzt noch mehr Arten von iOS-Daten aus den iCloud-Konten der Nutzer extrahieren zu können.
Zu den neu verfügbaren Datentypen gehören Benutzer- und Kontoinformationen, WLAN-Accesspoint-Details sowie ausgewählte Daten aus Apple Maps, Wallet und iBooks.
In früheren Versionen von Elcomsoft Phone Breaker konnten bereits viele Arten synchronisierter Daten extrahiert werden, darunter Anruflisten, Safari-Daten (Browserverlauf, geöffnete Tabs und Lesezeichen), Kalender, Notizen und Kontakte. Zusätzlich zu diesen Datentypen kann Elcomsoft Phone Breaker 8.2 jetzt alle folgenden Elemente extrahieren:
- Konto- /Benutzerinformationen, einschließlich der physischen Adresse des Benutzers, der E-Mail-Konten und Telefonnummern;
- WLAN-Informationen einschließlich Zugangspunktnamen, MAC-Adressen und Geräten, die den Zugangspunkt hinzugefügt haben;
- Apple Maps, einschließlich Routen, Suchverläufen und Lesezeichen;
- Wallet: alles, außer Kreditkartendaten;
- iBooks: manuell hinzugefügte Bücher und Dokumente. In iOS ist die iBooks-App häufig der Standard-PDF-Viewer und die einzige Quelle für PDF-Dokumente.
Die Forensik-Software selbst ist jedoch nicht in der Lage ohne Zugangsdaten zu arbeiten. iCloud- bzw. Apple-ID-Authentifizierungsdaten des Benutzers sind für den Zugriff auf iCloud-Daten erforderlich.
Die Macher erklären:
Elcomsoft Phone Breaker kann eine Kombination aus Apple ID und Passwort verwenden. Das Passwort wird durch Verwendung der Zwei-Faktor-Authentifizierung oder mittels eines Authentifizierungs-Tokens, das vom Computer des Benutzers extrahiert wird, generiert. Sobald Authentifizierungs-Token für den Zugriff auf synchronisierte iCloud-Daten verwendet werden, ist weder das Passwort noch der sekundäre Authentifizierungsfaktor erforderlich. Wenn die Authentifizierungs-Token für den Zugriff auf synchronisierte Daten verwendet werden, enthalten diese kein definiertes Ablaufdatum.
Elcomsoft Phone Breaker 8.2 ist sowohl für Windows als auch für macOS verfügbar. Die sogenannte Forensic-Edition für Behörden und Strafverfolgungs-Organe kostet 799 Euro zuzüglich Mehrwertsteuer.