Elcomsoft führt BitLocker-Unterstützung ein und ermöglicht sofortigen Zugriff auf gesperrte Konten

ElcomSoft aktualisiert Elcomsoft System Recovery (ESR), ein bootfähiges Tool zum Entsperren von Windows-Konten und zum Zugriff auf verschlüsselte Partitionen.

Mit Version 7.05 wird ein neuer Workflow für Computer eingeführt, die mit BitLocker-Verschlüsselung komplette Partitionen geschützt haben. Der neue Workflow ermöglicht den sofortigen Zugriff auf Windows-Konten und Daten, die sich auf verschlüsselten Partitionen befinden.

BitLocker-Unterstützung mit sofortigem Zugriff auf geschützte Konten

Elcomsoft System Recovery erhält eine native Unterstützung der BitLocker-Verschlüsselung. Das Update bietet ESR-Benutzern die Möglichkeit, BitLocker-Volumes zu identifizieren und zu mounten. Um das Volume zu entsperren, müssen Benutzer das Volume-Passwort eingeben oder den Wiederherstellungsschlüssel oder den USB-Key angeben. Die von ElcomSoft unterstützten Laufwerksschutzmechanismen sind sehr vielfältig: BitLocker bietet eine Reihe von Schutzoptionen und ermöglicht das Mischen von TPMs, numerischen PIN-Codes, Wiederherstellungs-Schlüsseln, Passwörtern (Benutzer-Passphrasen) und USB-Schlüsseln. Durch die Elcomsoft System Recovery zugrunde liegende Windows PE-Umgebung profitiert die Lösung von der vollständig nativen Windows-Unterstützung von BitLocker-Volumes ohne potenzielle Kompatibilitätsprobleme.

Elcomsoft System Recovery ist für Systemadministratoren unverzichtbar, die den Zugriff auf gesperrte oder von ehemaligen Mitarbeitern zurück gelassene Windows-Konten wiederherstellen möchten. Elcomsoft System Recovery wird als ein vorkonfiguriertes Tool geliefert, das in die mitgelieferte Windows PE-Umgebung integriert ist. Das Tool kann Windows-Kontokennwörter sofort zurücksetzen und unterstützt eine Reihe intelligenter vorkonfigurierter Angriffe, um die ursprünglichen Kennwörter wiederherzustellen. Die neu hinzugefügte native Unterstützung für BitLocker-Partitionen ermöglicht den sofortigen Zugriff auf Windows-Konten, selbst wenn die Startpartition verschlüsselt ist.

Kompatibilität

Elcomsoft System Recovery bietet dank der Verwendung einer echten Windows PE-Umgebung vollständige Kompatibilität. Das Tool erstellt ein bootfähiges Windows PE-Flash-Laufwerk, mit dem Experten bei Bedarf zusätzliche Treiber laden können. Das Tool ist mit 32-Bit- und 64-Bit-BIOS- und UEFI-Computern kompatibel, auf denen alle Windows-Versionen bis einschließlich der aktuellen Versionen von Windows 10 und Windows Server 2019 ausgeführt werden.

Über Elcomsoft System Recovery

Elcomsoft System Recovery unterstützt Unternehmen und forensischen Experten dabei, verlorene oder vergessene Kennwörter für Windows-Konten wiederherzustellen oder zurückzusetzen. Durch den sofortigen Zugriff auf gesperrte und deaktivierte Konten kann Elcomsoft System Recovery Benutzerkonten Administratorrechte zuweisen oder entziehen sowie Kontokennwörter ersetzen und wiederherstellen. Die Möglichkeit, Kontopasswörter wiederherzustellen, hilft Experten beim Zugriff auf EFS-verschlüsselte Dateien und Ordner. Gleichzeitig bietet die Möglichkeit, Ruhezustandsdateien und Passwort-Hashes aus verschlüsselten Datenträgern zu extrahieren, einen schnelleren Zugriff auf geschützte Beweise, die auf verschlüsselten Partitionen gespeichert sind.

Elcomsoft System Recovery wird in der Windows-Umgebung ausgeführt, indem ein portables Windows PE von einem USB-Flash-Laufwerk gestartet wird. ElcomSoft liefert eine komplette bootfähige Disk oder ein Image für BIOS- und UEFI-Computer mit und macht es so recht einfach, ein Flash-Laufwerk mit einer bootfähigen Windows-Umgebung zu erstellen.

Verantwortlicher für diese Pressemitteilung:

Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland

fon ..: +7 495 9741162
web ..: http://www.elcomsoft.de
email : sales@elcomsoft.de

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : elcomsoft@prolog-pr.com

Oxygen Forensics erleichtert Ermittlern das Auslesen von TikTok- oder Facebook-Daten

Das neue Release 12.5 von Oxygen Forensics Detective ermöglicht Forensikern nun vorab auszuwählen, für welche App sie eine logische Erfassung durchführen lassen wollen.

Durch die Vorab-Selektion können Strafverfolgungsbehörden und lizensierte Ermittler noch gezielter nach Daten aus beliebten Apps wie TikTok, WhatsApp oder Facebook suchen. Ferner sparen sie sich wertvolle Zeit, da sie nicht mehr warten müssen, bis das Dateisystem vollständig extrahiert ist.

Das neue Release 12.5 von Oxygen Forensic Detective bietet Anwendern eine Extraktionsmethode, die es ihnen ermöglicht, Daten nur aus den von ihnen ausgewählten Apps zu extrahieren. So müssen sie nicht länger auf eine vollständige Dateisystem-Extraktion warten, um auf einen bestimmten Datensatz zuzugreifen.

„Wenn ein Ermittler vermutet, dass die Daten, nach denen er sucht, in Twitter oder TikTok versteckt sein könnten, so kann er die Daten aus genau diesen Anwendungen extrahieren“, erklärt Lee Reiber, COO von Oxygen Forensics.

Vorab-Auswahl aus 15 beliebten Apps

In Oxygen Forensic Detective 12.5 kommt das neue Feature bei der erweiterten iOS-Daten-Extraktion zum Einsatz. Bei dieser Extraktions-Methode wird eine vollständige logische Erfassung des iPhone-Dateisystems und des iOS-Schlüsselbunds vorgenommen. Die neue Vorab-Auswahl bietet eine Liste mit 15 der derzeit beliebtesten Apps, darunter WhatsApp, Telegram, TikTok, Skype, Twitter, Gmail und Instagram; die Anzahl der Apps ständig erweitert und aktualisiert. Durch das einfache Anklicken der Apps bietet die Liste Anwendern die Möglichkeit, eine schnellere und gezieltere Extraktion durchzuführen. Es können einzelne oder bis zu 15 Anwendungen gleichzeitig aus der Liste ausgewählt werden. Die Auswahl einzelner Apps ist vor allem dann hilfreich, wenn sich ein Ermittler an einem Punkt befindet, an dem sie oder er nicht genau weiß, wo mit der Suche begonnen werden soll. Die gezielte Auswahl von ein oder zwei Apps kann daher als guter Startpunkt dienen.

Erweitertes Dienstprogramm

Mit der Aktualisierung auf Version 12.5 wird das Dienstprogramm ‚OxyAgent‘ in Oxygen Forensic Detective verbessert. OxyAgent bietet Ermittlern die Möglichkeit, grundlegende Beweis-Sätze von jedem unterstützten Android-Gerät wiederherzustellen, und mit Oxygen Forensic Detective 12.5 wurde diese Feature optimiert. Anwender können nun Extraktionen über ein WLAN-Netzwerk durchführen, was ihnen erlaubt, Rückschläge durch fehlerhafte Verbindungen oder USB-Ports zu vermeiden. Überdies können sie nun ebenfalls Datenkategorien für die Extraktion auswählen sowie mit OxyAgent Screenshots von Android-Gerätedaten erstellen.

Das neue Release bietet zudem zusätzliche Suchfunktionen bei Backup-Importen. Oxygen Forensics Detective unterstützt mehr als 30 Geräte und Backup-Images. Ab sofort sind Ermittler in der Lage, die Daten-Suchkriterien im Import-Assistenten zu konfigurieren, während sie ein Backup importieren. Die Suchkriterien umfassen Text, Schlüsselwörter, Hash-Sets, reguläre Ausdrücke, Dateinamen und schließlich auch den Datei-Inhalt. Sobald der Import abgeschlossen ist, können sich die Benutzer die Suchergebnisse im Abschnitt ‚Suche‘ anzeigen lassen.

Die Oxygen Forensic Detective-Tool-Sammlung steht zuvor überprüften und entsprechend lizenzierten Strafverfolgungsbehörden zur Verfügung. Das Tool steht nach eingehender Prüfung auch Privatkunden für Ermittlungen und unternehmensinterne Analysen zur Verfügung.

Weitere Informationen unter: https://www.oxygen-forensic.com/de/

Verantwortlicher für diese Pressemitteilung:

Oxygen Forensics, Inc.
Frau Galina Rabotenko
North Pitt Street 901
VA 22314 Alexandria, Virginia
USA

fon ..: +1 877 969-9436
web ..: http://www.oxygen-forensic.com
email : oxygen@prolog-pr.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com

Umfassende iOS-Datenextraktion ohne Jailbreak: Neues Update von ElcomSoft macht es möglich

ElcomSoft hat das iOS Forensic Toolkit aktualisiert, ein mobiles forensisches Tool zur Extraktion von Daten aus mobilen Endgeräten von Apple.

Mit der aktuellsten Version 5.30 kann nun mittels Entschlüsselung des iOS-Schlüsselbundes eine vollständige Extraktion des Dateisystems vorgenommen werden. Die Besonderheit: Hierzu muss kein Jailbreak auf dem iPhone oder iPad installiert sein. Die neue Datenerfassungs-Methode funktioniert auf allen Apple-Geräten, die unter iOS 11 und 12 laufen (außer iOS 12.3 und 12.3.1). Die Palette reicht vom iPhone 5s bis zum iPhone Xr, Xs und Xs Max.

Dateisystem-Extraktion ohne Jailbreak

Das Update 5.30 für das iOS Forensic Toolkit ist für alle Lizenzinhaber ab sofort ohne zusätzliche Kosten verfügbar. Es erweitert die Palette der für Apple iPhone und iPad-Geräte verfügbaren Extraktionsmethoden. Bei früheren Versionen des iOS Forensic Toolkit konnten Nutzer zwischen zwei Methoden wählen: Eine erweiterte logische Extraktion und eine vollständige Extraktion des Dateisystems samt Entschlüsselung des Schlüsselbunds; letztere war bisher nur auf Geräten mit Jailbreak – wie etwa dem checkra1n-Jailbreak – verfügbar. Ein solcher Jailbreak ist erforderlich, um einen Low-Level-Zugriff auf das Dateisystem und den Schlüsselbund zu erhalten. Dies ermöglicht wiederum die Extraktion einer größeren Anzahl an Beweisen im Vergleich zur fortgeschrittenen logischen Erfassung, bei der iOS-Backups als Datenbasis herangezogen werden.

Minimalinvasiver Eingriff dank neuem Extraktions-Agenten

Die neue Methode ist eine Eigenentwicklung von ElcomSoft und unterscheidet sich folgendermaßen von Methoden, bei denen Jailbreaks herangezogen werden: Ein auf dem iPhone oder iPad installierter Extraktions-Agent kommuniziert direkt mit dem Computer des Forensik-Experten. Er liefert einen hohen Datendurchsatz von über 1 Gigabyte pro Minute. Diese Agenten-basierte Methode ist sicher in der Anwendung, da hierfür weder die Systempartition verändert noch das Dateisystem neu gemounted werden muss. Sowohl das Dateisystem-Image als auch alle Schlüsselbund-Einträge werden extrahiert und entschlüsselt.

Auf diese Weise kann eine forensisch solide Extraktion mit automatischem Hashing während des laufenden Betriebs eines Gerätes durchgeführt werden. Der ElcomSoft-Agent kann nach Abschluss der Extraktion mit einem einzigen Befehl wieder vom Gerät entfernt werden.

„Die Installation eines Jailbreaks stellt oft ein Problem dar. Forensische Ermittler und Strafverfolgungs-Behörden zögern oft mit einer Installation. Dies ist etwa der Fall, wenn observierte Verdächtige nicht merken sollen, dass auf ihrem Gerät etwas verändert wurde. Mit der in Version 5.30 eingeführten neuen Extrkations-Methode erhalten sie über das iOS Forensic Toolkit nun direkten Zugriff auf das Dateisystem“, erklärt Vladimir Katalov, CEO von ElcomSoft.

Kompatibilität

Um den Extraktions-Agenten zu nutzen, muss das zu analysierende Apple-Gerät unter iOS 11 bis 12.4 laufen. Ausgenommen hiervon sind bisher nur die Versionen iOS 12.3 und 12.3.1. ElcomSoft arbeitet daran, die Palette der unterstützten Versionen von iOS zu erweitern und die Kompatibilität mit den neuesten Apple-Geräten zu verbessern. Eine gültige Apple-ID, die im Apple Developer Program registriert ist, ist erforderlich, um den Extraktionsagenten zu signieren.

Über das Elcomsoft iOS Forensic Toolkit

Das Elcomsoft iOS Forensic Toolkit ist das einzige Tool auf dem Markt, das eine physische Erfassung von Daten aus Apple-Geräten mit 64-Bit-SoC (vorbehaltlich der Verfügbarkeit von Jailbreaks) anbietet. Die physische Erfassung für 64-Bit-Geräte liefert im Vergleich zu logischen und Over-the-Air-Ansätzen deutlich mehr Informationen.

Preise und Verfügbarkeit

Elcomsoft iOS Forensic Toolkit 5.30 ist ab sofort für Windows und Mac OS X verfügbar. Bei einer Bestellung werden beide Versionen mitgeliefert. EIFT 5.30 ist ab 1.495 EUR zuzüglich Mehrwertsteuer erhältlich. Bestehende Kunden erhalten das Update je nach Lizenz kostenfrei oder mit Rabatt.

Verantwortlicher für diese Pressemitteilung:

Elcomsoft Co. Ltd.
Frau Olga Koksharova
Zvezdnyi blvd. 21
129085 Moskau
Rußland

fon ..: +7 495 9741162
web ..: http://www.elcomsoft.de
email : sales@elcomsoft.de

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : elcomsoft@prolog-pr.com