ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an

ElcomSoft aktualisiert sein Angebot an forensischen Passwort-Wiederherstellungs-Tools.

BildDas Unternehmen fügt Unterstützung für Windows Hello-PIN-Codes auf TPM-losen Computern hinzu und unterstützt die neue LUKS2-Spezifikation für verschlüsselte Festplatten und Container in Linux.

Knacken von Windows Hello-PIN-Codes

Microsoft implementiert PIN-Codes als Teil der Windows Hello-Authentifizierung und empfiehltdie Verwendung von PIN-Codes anstelle eines Passworts. Standardmäßig enthalten PIN-Codes nur Ziffern, es sind jedoch auch alphanumerische PINs möglich. Während 4- bis 6-stellige PINs in wenigen Minuten geknackt werden können, ist der Angriff auf eine alphanumerische PIN im Vergleich zur Wiederherstellung von Windows NTLM-Passwörtern deutlich langsamer.

Elcomsoft Distributed Password Recovery (EDPR) in der Version 4.45 bietet die Möglichkeit, Windows Hello-PIN-Codes auf Systemen ohne ein Trusted Platform Module (TPM) anzugreifen. Bei Nur-Ziffern-PIN-Codes erfolgt die Wiederherstellung nahezu sofort und kann während des Bootens von einem USB-Laufwerk durchgeführt werden, auf dem das kürzlich aktualisierte Elcomsoft System Recovery 8.30 ausgeführt wird.

Elcomsoft System Recovery 8.30 extrahiert LUKS2-Metadaten mit einem bootfähigen USB-Laufwerk

Die aktualisierte Elcomsoft System Recovery hilft Benutzern und forensischen Experten, LUKS2-Verschlüsselungs-Metadaten von allen angeschlossenen Speichergeräten zu extrahieren, indem der zu untersuchende Computer in einer tragbaren Windows PE-Umgebung von einem USB-Flash-Laufwerk gestartet wird. Das Tool arbeitet in der vertrauten Windows-Umgebung und hilft Experten, schnell an die Daten zu gelangen, die für den Angriff auf LUKS-verschlüsselte Festplatten erforderlich sind.

Elcomsoft Forensic Disk Decryptor 2.20 extrahiert LUKS2-Metadaten von Festplatten und Disk-Images

Elcomsoft Forensic Disk Decryptor (EFDD) ist ein Windows-Tool zum sofortigen Extrahieren von Verschlüsselungs-Metadaten aus einer Vielzahl von verschlüsselten Festplatten und forensischen Disk-Images. Im Gegensatz zu Elcomsoft System Recovery läuft Elcomsoft Forensic Disk Decryptor auf dem Computer des Experten und erfordert kein Booten in die Windows PE-Umgebung.

Das Tool hilft beim Zugriff auf verschlüsselte Datenträgercontainer. Dies kann durch das Extrahieren von Passwort-Hashes für weitere Brute-Force-Angriffe erreicht werden, und durch eine Speicheranalyse bei der Suche nach Verschlüsselungs-Schlüssel. Zur Beweissammlung können Container entschlüsselt oder gemountet werden.

Elcomsoft Distributed Password Recovery 4.45 stellt LUKS2-Passwörter wieder her

Elcomsoft Distributed Password Recovery kann in der neuen Version LUKS2-Verschlüsselungs-Passwörter angreifen. Das Programm ist eine High-End-Passwort-Wiederherstellungslösung, die auf über 10.000 Workstations skalierbar ist und die schnellste Wiederherstellung mit den fortschrittlichsten kommerziell erhältlichen Technologien bietet.

Das Produkt ermöglicht eine beschleunigte Passwort-Wiederherstellung für mehr als 500 Formate, darunter Microsoft Office- und Adobe PDF-Dokumente, verschlüsselte Volumes und Archive, persönliche Sicherheits-Zertifikate und Austauschschlüssel, MD5-Hashes und Oracle-Passwörter, Windows- und UNIX-Anmelde- und Domänen-Passwörter, BitLocker, LUKS, TrueCrypt- und VeraCrypt-Festplatten-Verschlüsselung.

Verantwortlicher für diese Pressemitteilung:

Elcomsoft s.r.o
Frau Olga Koksharova
Vresovická 429/1
PSC 155 21 Praha 5, Zlicín
Tschechische Republik

fon ..: +49 89 800 77-0
web ..: https://www.elcomsoft.de
email : sales@elcomsoft.de

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : elcomsoft@prolog-pr.com

ElcomSoft extrahiert Dateisystem aus iPhone 13

ElcomSoft aktualisiert iOS Forensic Toolkit, das mobile forensische Tool zur Extraktion von Daten aus iPhones.

BildVersion 7.30 erweitert die Fähigkeit, eine vollständige Dateisystem-Extraktion durchzuführen, ohne dass ein Jailbreak installiert werden muss, und bietet Unterstützung für iOS 15.1.1 auf allen Geräten, vom iPhone 8 bis zum iPhone 13. Darüber hinaus bietet iOS Forensic Toolkit 8.0, noch in der Beta 6, Unterstützung für die checkm8-Erfassung auf iPhone 6s, SE, 7, 8 und iPhone X-Geräten mit iOS 15.4 und iOS 15.4.1.

„Mit dieser Version erweitern wir die forensischen Extraktionsmöglichkeiten auf mehrere Generationen von iPhones, auf denen die neuesten Versionen von iOS laufen“, sagt Vladimir Katalov, Präsident und CEO von ElcomSoft. „Die Extraktion von Daten aus den neuesten und komplexesten Generationen von Apple-Geräten wird immer wichtiger. Indem wir die jüngsten Fortschritte in der iOS-Sicherheitsforschung sorgfältig verfolgen, sind wir bestrebt, forensisch fundierte Lösungen zu liefern, die eine einzigartige Möglichkeit bieten, auf entscheidendes Beweismaterial zuzugreifen, einschließlich der detaillierten Rekonstruktion der Online- und Offline-Aktivitäten des Benutzers, der besuchten Orte, der Aktivitäten in sozialen Netzwerken und der Chats in geschützten Messengern, oft sogar einschließlich gelöschter Datensätze.“

Low-Level-Dateisystem-Extraktion

Elcomsoft iOS Forensic Toolkit 7.30 bietet Unterstützung für die Extraktion von Low-Level-Dateisystemen für mehrere Generationen vom iPhone 8 und iPhone X bis hin zum iPhone 13 Pro Max. Für diese Geräte deckt das aktualisierte Toolkit nun die gesamte Bandbreite der iOS-Versionen seit iOS 9.0 bis hin zu iOS 15.1.1 ab, mit einigen Ausnahmen (siehe Kompatibilitätsmatrix unter https://www.elcomsoft.com/wallpapers/eift_20220429_infograph.png . Alle 64-Bit-iPhone-Modelle, die iOS 15 ausführen können, werden unterstützt, einschließlich iPhone 8/8 Plus, iPhone X, Xr, Xs, Xs Max, iPhone 11, 12 und 13 Generationen.

Der Extraktionsprozess basiert auf dem hauseigenen Akquisitionsagenten, der einen Kommunikationskanal zwischen dem iPhone und dem Computer herstellt und einen Low-Level-Zugriff auf das Dateisystem und den Schlüsselbund zulässt. Er ermöglicht eine vollständige Extraktion des Dateisystemimage. Auch die Entschlüsselung des Schlüsselbundes ist bei einigen Versionen von iOS verfügbar.

Forensisch solide checkm8-Extraktion

Elcomsoft iOS Forensic Toolkit 8.0 Beta 6 bietet eine forensisch solide iPhone-Extraktion durch den Bootloader-Level checkm8-Exploit. Eine kommandozeilengesteuerte Benutzeroberfläche erhält alle Funktionen aus dem Release-Zweig. Darüber hinaus bietet iOS Forensic Toolkit 8.0 Beta 6 Unterstützung für die checkm8-Akquisition für iPhone 6s, SE, 7, 8 und iPhone X Geräte mit iOS 15.4 und iOS 15.4.1. Mehrere Verbesserungen wurden am checkm8-Extraktionsprozess vorgenommen, um ihn im Vergleich zur vorherigen Beta-Version deutlich zuverlässiger zu machen.

Das Elcomsoft iOS Forensic Toolkit ist ab sofort als Windows- und Mac-Version erhältlich. Die Preise beginnen bei 1495 Euro. Sowohl die Windows- als auch die Mac OS X-Version werden bei jeder Bestellung mitgeliefert. Bestehende Kunden können je nach Ablauf ihrer Lizenz kostenlos oder mit einem Rabatt upgraden. Elcomsoft iOS Forensic Toolkit ist als Einzelprodukt und als Teil des Elcomsoft Mobile Forensic Bundle erhältlich, das viele zusätzliche Funktionen wie Cloud-Extraktion bietet.

Verantwortlicher für diese Pressemitteilung:

Elcomsoft s.r.o
Frau Olga Koksharova
Vresovická 429/1
15521 Praha 5, Zlicín
Tschechische Republik

fon ..: +420 775 228 597
web ..: https://www.elcomsoft.de
email : sales@elcomsoft.de

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : elcomsoft@prolog-pr.com

ElcomSoft mit forensisch fundierter checkm8-Daten-Extraktion aus iPhone 8, X, Apple Watch 3

ElcomSoft bringt ein Update des iOS Forensic Toolkit für den Mac auf den Markt.

BildDie neue Version ermöglicht es, forensisch fundierte, wiederholbare und verifizierbare Dateisystem-Extraktionen von iPhone 8, 8 Plus, iPhone X und Apple Watch Series 3 Geräten durchzuführen.

Die Mac-Software liefert ab sofort eine forensisch fundierte Extraktion für die gesamte Palette der 64-Bit-iPhones, die die mit checkm8 ausnutzbare Bootloader-Schwachstelle aufweisen. Dazu gehören die iPhones 5s, 6, 6s, 7, 8, sowie die entsprechenden Plus-Versionen, das iPhone SE der ersten Generation sowie das iPhone X mit allen iOS-Versionen bis einschließlich des aktuellen iOS 15.3. Darüber hinaus ist die Bootloader-basierte, forensisch fundierte Extraktion jetzt auch für alle Apple Watch Series 3 Modelle mit jeder Version von watchOS verfügbar.

„Die neue Extraktionsmethode ist die bisher forensisch sauberste“, erklärt Vladimir Katalov, President und CEO von ElcomSoft. „Die Implementierung des Bootloader-basierten Exploits von ElcomSoft stammt direkt aus dem Quellcode. Die gesamte Arbeit wird vollständig im RAM ausgeführt, und das auf dem Gerät installierte Betriebssystem bleibt unberührt und wird während des Bootvorgangs nicht verwendet.“

Die Geräte iPhone 8, 8 Plus und X gehören zur letzten Generation der iPhones, die eine Hardware-basierte Sicherheitslücke im Bootloader aufweisen. Die Schwachstelle kann ausgenutzt werden, um einen Low-Level-Zugriff auf das Dateisystem des Geräts und gespeicherte Daten, einschließlich einer Kopie des Schlüsselbundes, zu erhalten.

Die Uhr am Tatort

Intelligente tragbare Geräte tauchen häufig an Tatorten auf. Die Apple Watch und die von ihr gesammelten Daten trugen bereits zur Aufklärung zahlreicher Fälle bei und halfen bei vielen strafrechtlichen Ermittlungen. Unter den zahlreichen Apple Watch-Modellen nimmt die Apple Watch Series 3 einen besonderen Platz ein. Dieses 2017 erschienene Modell ist immer noch neu erhältlich und besetzt die Nische des erschwinglichsten Wearables in Apples Portfolio. All das macht die Series 3 zu einem der am weitesten verbreiteten Apple Watch-Modelle. Das neueste Update des iOS Forensic Toolkit ermöglicht die Extraktion der Apple Watch 3 auf der untersten Ebene mithilfe des checkm8-Exploits.

Forensisch fundierte Extraktion

Mit dem Elcomsoft iOS Forensic Toolkit führt ElcomSoft eine forensisch fundierte Extraktionslösung ein und bietet verifizierbare und wiederholbare Ergebnisse bei nachfolgenden Extraktionen. Die neue Methode extrahiert sämtliche Daten des Geräts bis auf das letzte Bit, einschließlich App-Sandboxen und verschlüsselte App-Daten, geheime Chats, einige gelöschte Datensätze und eine Menge weiterer Dateien.

Wenn das iOS Forensic Toolkit auf einem unterstützten Gerät verwendet wird, stimmt die Prüfsumme des ersten extrahierten Images mit den Prüfsummen der nachfolgenden Extraktionen überein, vorausgesetzt, das Gerät wurde nie neu gestartet und zwischen den Extraktionen im ausgeschalteten Zustand aufbewahrt.

„Mit diesem Update wird das Elcomsoft iOS Forensic Toolkit zum fortschrittlichsten iOS-Erfassungstool auf dem Markt und zum einzigen wirklich forensisch fundierten Tool, das wiederholbare Ergebnisse nach späteren Extraktionen liefert“, berichtet Katalov stolz. „Die Liste der unterstützten Geräte werden wir in den kommenden Versionen noch erweitern.“

Verantwortlicher für diese Pressemitteilung:

Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland

fon ..: +7 495 9741162
web ..: https://www.elcomsoft.de
email : sales@elcomsoft.de

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : elcomsoft@prolog-pr.com