Re: [新聞] 獨/狙擊館長槍手iPhone關Face ID改密碼

作者: LLGxO (LLGx0)   2020-08-31 02:18:10
小弟前一陣子剛好有接觸到數位搜查以及刑事鑑定相關的東西,第一次回文就獻給這一篇了

這個世界上有一間公司,專攻破解數位裝置用以提供刑事證據給予相關單位作為蒐證及定罪
使用。
使用軟體:Cellebrite UFED Premium 大部分執法單位使用的都是這套,單位包含刑事局
以及..........不想說太多怕被查水錶
以這次的案子為例子,iPhone X,被破解的機率一定是100%(至於是不是用來拖時間的空手
機就不在此篇討論範圍),還記得一段時間前被公開的iOS漏洞“Checkm8”,以及使用Chec
km8漏洞來幫A12以下的裝置越獄的”Checkra1n”,只要是低於A12(iPhone XS系列)的裝
置,都可以使用此種方式來取得手機最高權限,當取得最高權限之後,相信眾多八卦版大佬
們已經知道可以使用什麼方法取得手機完整的資料了XD
如果不懂的,請繼續往下看XD
越獄(ROOT)之後,就可以使用TAR指令來打包手機裡面的所有資料了(其實就這麼簡單)
以上不想贅述太多 參考網頁放在下面給大家參考
————————————————————————————————————————
——
會回這篇,單純是因為看到有些鄉民說可以把開槍的犯人拖到小房間招待一頓,就可以知道
密碼了。
但是!!!現在是法治的社會,文明的時代!!!怎麼可以使用這麼暴力粗殘的方法呢!?
所以才有這套軟體的發明,這軟體是一整套的,有分析系統還有提取系統...等,不只可以
解出手機內部的資料(包含已刪除),還可以自動製作出以這部手機為中心點的關係圖(電
話紀錄、簡訊紀錄、通訊軟體紀錄...等)
最後,真的要奉勸各位版友不要為非作歹呀!不想哪天在跑Analysis的時候看到是鄉民的手
機呀QQ
參考網頁:https://reurl.cc/KjAGYn
有疑問的可以問我,能回答的我就回答,不能回答的...哼哼,看狀況再說~Bye~
作者: lololol (30CM鄉民)   2020-08-31 02:20:00
學長厲害喔
作者: james732 (好人超)   2020-08-31 02:20:00
這種東西小老百姓買得到ㄇ
作者: kenny830724 (kennygod)   2020-08-31 02:20:00
QQ我手機只有家人號碼跟動漫圖
作者: sck3612575 (setsuna)   2020-08-31 02:20:00
所以做愛自拍外流也有這樣來的?
作者: kenny830724 (kennygod)   2020-08-31 02:21:00
我連密碼都懶的鎖了
作者: ok771105 (宅皇)   2020-08-31 02:21:00
搜尋紀錄被看光
作者: minoru04 (華山派巴麻美)   2020-08-31 02:21:00
解鎖手機跟解鎖硬碟哪個被看光比較羞恥
作者: slimak (shady)   2020-08-31 02:24:00
鄉民都存小蘿莉的圖
作者: Ricin (喵)   2020-08-31 02:25:00
怕爆
作者: qm21   2020-08-31 02:25:00
趕快換A13以上的
作者: roger840410 (roger)   2020-08-31 02:26:00
Find my iPhone遠端刪除的救得回來嗎?
作者: SimonWake (MoriMori)   2020-08-31 02:27:00
幹這麼厲害
作者: monitor (摩尼特)   2020-08-31 02:27:00
手機都進不去是要越三小
作者: cerberi (cerberi)   2020-08-31 02:27:00
作者: minoru04 (華山派巴麻美)   2020-08-31 02:27:00
那我不敢再把推特色圖存手機設隱藏惹
作者: cul287 (希悠)   2020-08-31 02:27:00
哈茲咖喜
作者: sumsum (simon)   2020-08-31 02:28:00
專業推
作者: iem2000 (愛一遍 2000年 )   2020-08-31 02:28:00
用Apps完整格式化後也沒辦法救資料出來吧...
作者: jack41402 (抹茶好喝)   2020-08-31 02:28:00
也太厲害
作者: gone752   2020-08-31 02:29:00
他這次是xs(a12不是x
作者: gerogexpg (Das Internetz)   2020-08-31 02:30:00
那Android呢?
作者: iem2000 (愛一遍 2000年 )   2020-08-31 02:31:00
這種預謀的,要是先把手機重置然後完整格式化後鎖上再犯案,破解也沒意義了啊...
作者: dos01 (朵斯01)   2020-08-31 02:31:00
手機的安全性本來就很差了 所以一直都是說不要照私密的照片
作者: wwf1588 (草爺)   2020-08-31 02:31:00
破解我媽手機後 背景一定超通知和超多app沒關閉
作者: ccm0916 (沒事多喝水)   2020-08-31 02:32:00
會不會破解完根本是新appleID+新手機
作者: kent41914 (好無聊好無聊)   2020-08-31 02:32:00
那想問 之前FBI還要把手機丟掉民間公司做解密啊
作者: asdfghjklasd (好累的大一生活)   2020-08-31 02:33:00
所以要換iPhone 11了啊
作者: kent41914 (好無聊好無聊)   2020-08-31 02:35:00
看到有新聞寫 美之前查波士頓爆炸案 把手機丟民間公司做解密 不然我猜就台媒亂寫了
作者: SRNOB (SRNOB)   2020-08-31 02:36:00
FBI那個美國鄉民是說助攻幫蘋果宣傳
作者: qkenny   2020-08-31 02:36:00
作者: tom282f3 (學妹戰士)   2020-08-31 02:36:00
專業推 記得有看過報導說有以色列公司在幫FBI做這個
作者: roger840410 (roger)   2020-08-31 02:37:00
爆炸案那次本來是叫蘋果解蘋果拒絕才找民間公司
作者: kent41914 (好無聊好無聊)   2020-08-31 02:37:00
嗯..也沒印象了 反正是蘋果不幫解 美拿去丟給以色列
作者: roger840410 (roger)   2020-08-31 02:38:00
還有一招是假裝配合輸入10次錯誤密碼也可以整台清掉
作者: orange22 (小西)   2020-08-31 02:40:00
不能說的是陽明山上的那個單位嗎?
作者: amuro0126 (時間在攻擊自己)   2020-08-31 02:44:00
專業的來了
作者: linlin110 (酥炸雞丁佐羅勒)   2020-08-31 02:45:00
你是誰!
作者: roger840410 (roger)   2020-08-31 02:46:00
感謝科普
作者: lovegensokyo (神戀幻想鄉)   2020-08-31 02:47:00
你這一說所有犯罪者全都跑去買iphone11啦
作者: hipmyhop (黑我帕)   2020-08-31 02:49:00
你是四大的吧
作者: stlinman   2020-08-31 02:49:00
那用一次性手機或加密通訊軟體好像就沒這麼裸體?
作者: z83420123 (VoLTsRiNe)   2020-08-31 02:49:00
以色列那家公司如果解不了 FBI就會去拜託蘋果 目前看起來蘋果會幫忙解 不過台灣他們肯定不鳥
作者: clubbox (史上最強7788 )   2020-08-31 02:55:00
破解完 桌面是寫surprise hour:黑道
作者: flower42 (肥宅小花)   2020-08-31 02:56:00
所以東西刪掉不是真的被刪掉?但刪掉後的確有對應的儲存空間釋出 那被“刪除”(可復原)的檔案又是存在哪的?
作者: tom282f3 (學妹戰士)   2020-08-31 03:01:00
簡單說是 檔案只要存著 就會有對應的區域存著檔案性質
作者: tengerinedog (橘子狗)   2020-08-31 03:01:00
直接找yo叔不是比較快?
作者: johnny9667 (大八)   2020-08-31 03:02:00
這招是不是只能取得裡面資料 不能讓撿到的手機變我的再用?
作者: cdcardabc (覺得難笑就給個推)   2020-08-31 03:04:00
請問這軟體可以用在手機資料救援嗎
作者: Machinator (我的狗叫習近平)   2020-08-31 03:06:00
專業推
作者: johnny9667 (大八)   2020-08-31 03:09:00
怕終端重要資料不見就盡量放雲端或定期雲端備份
作者: kevin870325 (darkage3461)   2020-08-31 03:12:00
推八卦
作者: sunluna (海になりたい)   2020-08-31 03:13:00
法官會說非經當事人同意 違法蒐證 不予採用 證據不足結案
作者: cwmd86124   2020-08-31 03:16:00
telegram加密你有辦法破解?
作者: eternallover (阿邦)   2020-08-31 03:20:00
找yoyodiy大神就全解了,傻傻的
作者: gn00324893 (見人就是繳精)   2020-08-31 03:22:00
Analysis是Anal with sis嗎?矮額 髒髒
作者: mtg (千草)   2020-08-31 03:22:00
NSB?
作者: stevenkuo (Stev)   2020-08-31 03:26:00
嘖嘖
作者: xinghh (xinghh)   2020-08-31 03:27:00
紅明顯 那為什麼當初FBI破解不了?
作者: gungunham   2020-08-31 03:30:00
我就問你實際動手破解過嗎?
作者: monitor (摩尼特)   2020-08-31 03:52:00
你是沒DFU過吧
作者: DarkChilles (太陽球迷真可怕)   2020-08-31 03:55:00
看了推文覺得PTT真的不意外 分享資訊還要被嘴
作者: monitor (摩尼特)   2020-08-31 03:58:00
DFU和JB都只能用在自己的手機
作者: wsx26997785   2020-08-31 03:58:00
推 FBI可能是無法解當下最新機型
作者: wsx26997785   2020-08-31 04:01:00
想破解也是可以 只是要時間 蘋果拒絕沒啥嚴重只是怕幕後犯人趁破解這時間溜出國外 FBI才急起來勒索病毒才是最棘手 要演算數百萬年才能解開
作者: runedcross (Shiki)   2020-08-31 04:06:00
都準備這麼多了 手機沒道理是真的
作者: monitor (摩尼特)   2020-08-31 04:10:00
手機不是你的,就算是在你手上你也是沒辦法JB和DFU的
作者: max13124 (xlarge)   2020-08-31 04:11:00
我有個想法 如果這次案件計畫這麼縝密 怎麼不用物理性方式破壞手機就好?嫌犯是自首的 事前應該有充分時間做滅證才對?
作者: monitor (摩尼特)   2020-08-31 04:13:00
即使你把SSD拆出來,裝在別的機子上也是無法使用的
作者: gungunham   2020-08-31 04:14:00
在沒有螢幕鎖的情況之下,提取部分資料的JB工具。你提供的參考資料寫的
作者: TakiDog (多奇狗)   2020-08-31 04:14:00
所以蘋果漏洞很值錢 (O
作者: monitor (摩尼特)   2020-08-31 04:15:00
就算沒有螢幕鎖,也是可以遠端清除手機資料的
作者: TakiDog (多奇狗)   2020-08-31 04:17:00
蘋果APFS整個加密啦 而且要取資料應該不會用物理轉移吧,增加物理上的危險(?
作者: basketkdash   2020-08-31 04:21:00
系統沒有完美的 只要有商機一定有公司會開發技術
作者: TobyH4cker (Toby (我要當好人))   2020-08-31 04:24:00
UFS 都加密是要解什麼除非華為本身埋了 hardcoded backdoor不然 unlock bootloader 就清掉了
作者: monitor (摩尼特)   2020-08-31 04:26:00
你應該去研究一下DFU的流程檢視一下是不是漏掉了什麼最簡單的是借一台別人的備用機來DFU一次就知道了感覺你的飯碗應該是保不住了要是能破解那就去做就好了吧何必要浪費時間在發廢文
作者: Audien (Audien168421)   2020-08-31 05:14:00
這有辦法破解電腦嗎
作者: kphuang ( )   2020-08-31 05:22:00
專業推
作者: w3a311 (kkworld)   2020-08-31 05:35:00
這個漏洞ios13已經修正了
作者: citizen1481 (胡小瓜)   2020-08-31 05:38:00
你這樣算不算玩火自焚啊?
作者: Ooxxeeoo (阿斯勾依)   2020-08-31 05:41:00
專業推
作者: dryabi (acho)   2020-08-31 05:48:00
專業推
作者: kindaichitom (飯吃到下巴脫臼)   2020-08-31 05:59:00
不過你刪除的資料,同個地方覆寫幾千次,幾乎撈不回吧同一個flash物理區域
作者: w3a311 (kkworld)   2020-08-31 06:00:00
Checkm8簡單來說除非他能自己下載Checkm8的惡意軟體才能駭前提你要能破解他密碼
作者: kindaichitom (飯吃到下巴脫臼)   2020-08-31 06:01:00
如果機密檔案原先又先以aes加密過了,你撈到也是密文
作者: sc042231 (蛋餅)   2020-08-31 06:01:00
Dfu不是還要手機的帳號嗎?還是解帳號不算是太大困難?
作者: w3a311 (kkworld)   2020-08-31 06:01:00
不過checkra1n可以直接硬體的漏洞越過密碼也是要a12晶片的手機才行
作者: kindaichitom (飯吃到下巴脫臼)   2020-08-31 06:02:00
假設加密過程沒有bug
作者: amethystboy (紫晶男)   2020-08-31 06:03:00
張姿勢惹
作者: mk1689 (艾菲斯特)   2020-08-31 06:12:00
作者: d12345631 (隨便看看)   2020-08-31 06:14:00
槍手犯後沒把手機丟焚化爐 注定會咬到上面的
作者: Weilover (オエモンモン大好き)   2020-08-31 06:15:00
清新
作者: DH0617 (一隻有點虛胖的小肥柴)   2020-08-31 06:22:00
不知道不相信的人是果粉還是有關係的
作者: thinkfun   2020-08-31 06:45:00
作者: CCMg (☜㊣ⒸⒸⓂⓖ♥☞)   2020-08-31 06:50:00
會不會太早發這篇文章了啊?
作者: lu19900217   2020-08-31 06:56:00
x調查講荷蘭少女健行失蹤事件,有段是找資安專業的來處理手機的問題,加上通信商配合,就找出不少線索。基本上依政府的資源,檢調能拿到手機,花點時間就能從手機上找到不少資料
作者: battleloser (在座的各位都是垃圾)   2020-08-31 07:02:00
你想得到的 刑事局沒想到?
作者: babywipes (嬰兒潔膚濕巾)   2020-08-31 07:16:00
正義必勝。
作者: asd2507 (叭啦叭啦)   2020-08-31 07:27:00
666
作者: roger840410 (roger)   2020-08-31 07:33:00
FBI後來有成功解鎖啊 本來要把蘋果告上法院後來撤告
作者: BlueSausage (香腸哥)   2020-08-31 07:33:00
作者: Matsuyama (空姐是他的菜)   2020-08-31 07:49:00
作者: xxsxx (茶品屋)   2020-08-31 07:57:00

Links booklink

Contact Us: admin [ a t ] ucptt.com