info@PortalDerWirtschaft.de | 02635/9224-11
Suchmaschinenoptimierung
mit Content-Marketing - Ihre News
Elcomsoft Co. Ltd. |

Extrahierte Benachrichtigungen aus iOS-Geräten - wertvolle Einblicke für Forensiker

Bewerten Sie hier diesen Artikel:
0 Bewertungen (Durchschnitt: 0)


ElcomSoft aktualisiert Elcomsoft Phone Viewer, ein einfach zu bedienendes forensisches Tool für den schnellen Zugriff auf Informationen, die aus lokalen und mobilen Cloud-Backups extrahiert werden.

In der neuen Version können ungelesene Gerätebenachrichtigungen aus iOS-Sicherungen angezeigt werden, die sogar einige Jahre zurückreichen können. In einem Fall konnte ElcomSoft nicht weniger als 1.200 Meldungen aus dem Jahr 2012 extrahieren.



Entwickler von Betriebssystemen können genau entscheiden, welche Daten in einem Backup gespeichert werden sollen. Bei den meisten Instant Messenger-Anwendungen werden daher weder Konversationen noch einzelne Nachrichten jemals in der Cloud oder in lokalen Backups gespeichert. Auch heruntergeladene E-Mails werden nicht in einer Sicherung aufbewahrt. Die Extraktion von Nachrichten ist also nur über die physische Erfassung mit Jailbreak möglich, der nicht immer vorhanden ist. Das Extrahieren von iOS-Benachrichtigungen kann demnach wertvolle Einblicke in die Kommunikation und die täglichen Aktivitäten des Benutzers liefern.



Elcomsoft Phone Viewer 3.30 zeigt iOS-Benachrichtigungen an



Die meisten iOS-Apps benutzen Push-Benachrichtigungen, um zeitsensible, textbasierte Informationen an den Benutzer zu liefern. Sie werden von Anwendungen wie E-Mail-Clients, Instant Messenger, Zwei-Faktor-Authentifizierungs-Apps sowie Reise-Anwendungen für die Buchung von Flugtickets, Hotels oder Taxis verwendet.



Die App Uber beispielsweise, genau wie viele lokale Taxi-Dienste auch, verwendet solche Benachrichtigungen, um den Nutzer über die Ankunft des Taxis zu informieren, oft mit der genauen Zeit- und Ortsangabe und manchmal sogar mit dem Kennzeichen des Autos. Auch Banken versenden mittlerweile Informationen in Echtzeit über Kreditgeschäfte und Kontoaktualisierungen in Form von Push-Benachrichtigungen anstatt von SMS-Nachrichten. Es ist nicht ungewöhnlich, dass Banking-Apps Sign-In-Bestätigungscodes über die Benachrichtigungsfunktion an den Kunden schicken. Shopping-Apps beispielsweise von Amazon übermitteln mithilfe von Push-Benachrichtigungen Informationen über den Lieferstatus von Sendungen. Google Trips, Booking und Expedia Apps zeigen bevorstehende Reiseereignisse an, während Skype, Facebook, Twitter, LinkedIn, Pinterest und viele andere Anwendungen Push-Benachrichtigungen über aktuelle Aktivitäten wie Kommentare, Likes, Freundschaftsanfragen oder Retweets versenden.



Solche flüchtige Echtzeit-Informationen werden häufig von Ermittlern übersehen, obwohl sie bei Untersuchungen eine bedeutende Rolle spielen können. Doch wenn iOS-Benachrichtigungen vom Benutzer nicht gelesen oder gelöscht werden, werden sie automatisch in lokalen und Cloud-Backups gespeichert. Sobald sie gesichert sind, können Benachrichtigungen in der Cloud oder in neu erstellten lokalen Backups für Jahre aufbewahrt werden. Bei der Untersuchung eines besonders alten Kontos konnten Forscher von ElcomSoft nicht weniger als 1.200 Benachrichtigungen aus dem Zeitraum von 2012 bis 2017 auslesen.



"Benachrichtigungen sind ein wesentlicher Bestandteil von mobilen Betriebssystemen und können große Mengen an hochsensiblen Informationen enthalten", sagt Vladimir Katalov, CEO von ElcomSoft. "Sie werden von Instant Messaging-Anwendungen, E-Mail-Clients, Online-Banking Apps, Shopping- und Sendungsverfolgungs-Anwendungen, Buchungs- und Taxi-Apps verwendet. Ungelesene Benachrichtigungen werden automatisch in der iCloud und in lokalen Backups gespeichert und können mit Elcomsoft Phone Viewer 3.30 angezeigt werden. Diese Daten sind für Ermittler von besonderer Wichtigkeit, da sie an keiner anderen Stelle mehr gespeichert sind und nur auf diese Art eingesehen werden können."



Elcomsoft Phone Viewer 3.30 kann Benachrichtigungen in iOS-Backups automatisch identifizieren und zeigt ihren vollständigen Inhalt zusammen mit Metadaten (Datum, Uhrzeit, App-Paketname) an.



Preise und Verfügbarkeit



Elcomsoft Phone Viewer 3.30 ist ab sofort verfügbar. Die Standardedition ist für 79 EUR zuzüglich Mehrwertsteuer erhältlich. Lokale Preise können variieren.



Systemanforderungen



Elcomsoft Phone Viewer ist für Windows PC und Mac verfügbar. Die Software läuft sowohl auf 32-Bit- als auch 64-Bit-Versionen von Windows 7, 8, 8.1 und 10 sowie auf den Server-Betriebssystemen Windows 2008, 2012 und 2016 und unterstützt MacOS 10.8 und neuer. EPV funktioniert ohne die Installation von iTunes oder BlackBerry Desktop Software.



Weitere Informationen finden Sie unter https://www.elcomsoft.de


Für den Inhalt der Pressemitteilung ist der Einsteller, Frau Olga Koksharova (Tel.: +7 495 9741162), verantwortlich.

Pressemitteilungstext: 548 Wörter, 4516 Zeichen. Als Spam melden

Unternehmensprofil: Elcomsoft Co. Ltd.


Kommentare:

Es wurde noch kein Kommentar zu diesem Thema abgegeben.



Ihr Kommentar zum Thema





Weitere Pressemitteilungen von Elcomsoft Co. Ltd. lesen:

Elcomsoft Co. Ltd. | 14.09.2017

Elcomsoft Phone Breaker 8.0: Forensiches Tool unterstützt ab sofort iOS 11 und die neue iPhone-Generation

Version 8.0 bringt weitreichende Änderungen mit sich: So unterstützt sie lokale- und Cloud-Backups sowie Daten und Cloud-Passwörter, die von iPhones und iPads unter iOS 11 erstellt wurden. Ebenfalls unterstützt, wird die jüngst von Apple angekü...
Elcomsoft Co. Ltd. | 22.08.2017

ElcomSoft Phone Breaker 7.0 - das erste Tool, das auf Informationen im iCloud-Schlüsselbund zugreifen kann

Die Version 7.0 ist ab sofort in der Lage, Passwörter aus dem Cloud-Speicher von Apple, dem iCloud-Schlüsselbund, zu extrahieren und zu entschlüsseln. Damit ist Elcomsoft Phone Breaker 7.0 die erste forensische Lösung, die Zugriff auf Passwörter...
Elcomsoft Co. Ltd. | 09.08.2017

Elcomsoft Distributed Password Recovery entschlüsselt Passwort-Manager 1Password, KeePass, LastPass und Dashla

ElcomSoft aktualisiert Distributed Password Recovery und ermöglicht die Wiederherstellung von Master-Passwörtern, die verschlüsselte Bereiche der beliebtesten Passwort-Manager 1Password, KeePass, LastPass und Dashlane schützen. Durch den Angriff ...