iPhoneのすべてのデータを複製する


8

すべてのデータをiPhoneからWindows PCにコピーし、フォレンジック目的で使用できるバイトまで正確にコピーする方法を探しています。問題のiPhoneはiOS 9.3を実行しているiPhone 6であり、ジェイルブレイクされていません。

それだけを行うソフトウェア(コストは重要ではありません)はありますか?基本的に、私はFBIがどのようにそれをしたのかと思っています。

出力ファイルは重要ではありません。すべて暗号化されていても問題ありません。電話から取り出せるすべてのバイト(iPhoneのハードディスクの完全なコピー)でなければなりません。

iTunesは、iTunes + WindowsがiPhoneのバックアップを作成しても何も残っていないという仮定に基づいてこれを実行できますか?


@Blakfysh iPhoneのパスコードを知っていますか、ロックを解除できますか?
owlswipe 2016

これに対する答えは、お持ちのiPhoneのモデルと、現在フルアクセスできるかどうかによって異なります。
hmedia1

iPhoneがそのインターフェースを介して完全なディスクへの完全な完全アクセスを許可していないと私はかなり確信しています。ロックが解除されている間は、そのほとんどにアクセスできます(iTunesの場合)。新しいモデルでは、Secure EnclaveはNVRAMと残りのモデルの間に位置するため、NVRAMに直接接続して暗号化されたデータをそのように取得する必要があります。ただし、暗号化されたデータはそのままです。FBIはおそらくSecure Enclaveを調べましたが、それはワームの別の缶です。
Constantino Tsarouhasは2016

@ hmedia1前回の編集で「iPhone 6」を削除して追加し直しました。申し訳ありません。
owlswipe 2016

「法的目的」(これは法的措置の可能性を示唆しています)と特定のiPhoneモデルが私にフラグを立てます。法医学目的でコピーを取る法的権限はありますか?
ギルビー、

回答:


10

ある意味であなたの質問には複数の答えがあります。

法執行機関

FBIがそれをどのように行ったかを尋ねました。一言で言えば、彼らはこの脆弱性を入手するために多額のお金を払ったので、ここでは答えを得ることができません。したがって、FBIが使用したアプローチはおそらく機能しませんが、機能したとしても、だれもそれをどのように実行したかを説明することはできません。

法執行機関もZdziarskiが5年ほど前に開発したツールを使用していますが、現在のバージョンは公開されていません。もともと一般に入手可能だった以前のバージョンの1つを入手できたとしても、これはiOS 9.3では機能しない可能性があります。

法医学オプション

フォレンジックのオプションは多数ありますが、どれも安価ではありません。ただし、コストは重要ではないと述べたので、興味のあるものをいくつか紹介します。

「ディスクイメージ」

iPhoneのディスクイメージを取得したら、マウントされたiOSイメージに接続して分析できる分析ツールが必要になります。あなたの場合、いくつかのオープンソースコミュニティツールは、検索と検索の調査に十分強力であることに気付くでしょう。以下は、これらのツールのいくつかを調査するためのリストです。

  • メス
  • DD
  • 探す
  • 刺傷

iTunesのバックアップ

iTunesが完全なビット単位のバックアップを実行するかどうかに関しては、答えはノーです。「ローカルバックアップの暗号化」オプションを選択しても、完全バックアップは行われませんが、アカウントパスワード、ヘルスデータ、HomeKitデータ、および通常はバックアップに含まれないその他のさまざまな追加ファイルがキャプチャされます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.