منطقة الوصول: 30 طريقة لفتح أي هاتف ذكي. الجزء الأول





في عملهم ، يواجه الطب الشرعي للكمبيوتر بانتظام حالات عندما يكون من الضروري فتح هاتف ذكي بسرعة. على سبيل المثال ، يحتاج التحقيق إلى البيانات من الهاتف لفهم أسباب انتحار مراهق. في حالة أخرى ، سيساعدون في تتبع مجموعة إجرامية تهاجم سائقي الشاحنات. بالطبع ، هناك قصص لطيفة - نسي الآباء كلمة مرور الجهاز ، ويوجد مقطع فيديو عليها بالخطوات الأولى لطفلهم ، لكن للأسف ، لا يوجد سوى عدد قليل منهم. لكنها تتطلب أيضًا مقاربة مهنية لهذه القضية. في هذه المقالة ، يتحدث إيغور ميخائيلوف ، المتخصص في مختبر التحليلات الجنائية للكمبيوتر Group-IB ، عن الطرق التي يمكن لخبراء الطب الشرعي من خلالها تجاوز حظر الهاتف الذكي.

: , . — , . , . , .
لذلك ، فإن الطريقة الأكثر شيوعًا لتقييد الوصول إلى معلومات المستخدم الموجودة في الجهاز هي قفل شاشة الجهاز المحمول. عند دخول مثل هذا الجهاز إلى مختبر الطب الشرعي ، قد يكون من الصعب التعامل معه ، نظرًا لأنه من المستحيل تنشيط وضع تصحيح أخطاء USB لمثل هذا الجهاز (لأجهزة Android) ، فمن المستحيل تأكيد الإذن لجهاز كمبيوتر الخبير للتفاعل مع هذا الجهاز (لأجهزة Apple المحمولة) ، و نتيجة لذلك ، من المستحيل الوصول إلى البيانات الموجودة في ذاكرة الجهاز.



حقيقة أن مكتب التحقيقات الفيدرالي دفع مبلغًا كبيرًا مقابل فتح iPhone للإرهابي سيد فاروق ، أحد المشاركين في الهجوم الإرهابي في مدينة سان برناردينو بكاليفورنيا ، يشير إلى مقدار القفل المعتاد لشاشة جهاز محمول يمنع المتخصصين من استخراج البيانات منه. [1]



طرق فتح شاشة الجهاز المحمول



عادةً ما يتم استخدام ما يلي لقفل شاشة الجهاز المحمول:



  1. كلمة مرور رمزية
  2. كلمة مرور الصورة


أيضًا ، يمكن استخدام طرق تقنية SmartBlock لفتح شاشة عدد من الأجهزة المحمولة:



  1. فتح بصمة الإصبع
  2. فتح الوجه (تقنية FaceID)
  3. فتح جهاز التعرف على قزحية العين


الطرق الاجتماعية لفتح جهاز محمول



بالإضافة إلى الطرق التقنية البحتة ، هناك طرق أخرى لاكتشاف أو التغلب على رمز PIN ، أو رمز الرسم (النمط) لقفل الشاشة. في بعض الحالات ، يمكن أن تكون الأساليب الاجتماعية أكثر فعالية من الحلول التقنية وتساعد على إلغاء حظر الأجهزة ، التي تستسلم أمامها التطورات التقنية الحالية.



سيصف هذا القسم طرق إلغاء قفل شاشة الجهاز المحمول التي لا تتطلب (أو تتطلب استخدامًا محدودًا وجزئيًا فقط) للوسائل التقنية.

لتنفيذ الهجمات الاجتماعية ، من الضروري دراسة نفسية مالك الجهاز المغلق بأعمق ما يمكن ، لفهم المبادئ التي يولد ويحفظ بها كلمات المرور أو أنماط الرسوم. أيضًا ، سيحتاج الباحث إلى نقطة حظ.



عند استخدام الطرق المتعلقة بتخمين كلمة المرور ، يجب مراعاة ما يلي:



  • Apple . , ;
  • Android Root of Trust, , 30 , .


1: c



يبدو الأمر غريبًا ، ولكن يمكنك معرفة كلمة مرور إلغاء القفل بمجرد سؤال مالك الجهاز. تشير الإحصاءات إلى أن حوالي 70٪ من مالكي الأجهزة المحمولة يقدمون عن طيب خاطر كلمة مرور. خاصة إذا قصر وقت البحث ، وبالتالي ، يستعيد المالك جهازه بشكل أسرع. إذا لم يكن من الممكن سؤال المالك عن كلمة المرور (على سبيل المثال ، توفي مالك الجهاز) أو إذا رفض الكشف عنها ، فيمكن الحصول على كلمة المرور من أقربائه المقربين. كقاعدة عامة ، يعرف الأقارب كلمة المرور أو يمكنهم اقتراح الخيارات الممكنة.



توصية الحماية: كلمة مرور هاتفك هي مفتاح عام لجميع البيانات ، بما في ذلك الدفع. التحدث والإرسال والكتابة في الرسل فكرة سيئة.



الطريقة 2: زقزقة كلمة المرور



يمكن التجسس على كلمة المرور عندما يستخدم المالك الجهاز. حتى إذا كنت تتذكر كلمة المرور (رمزية أو رسومية) جزئيًا فقط ، فسيؤدي ذلك إلى تقليل عدد الخيارات الممكنة بشكل كبير ، مما سيسمح لك بالعثور عليها بشكل أسرع.



أحد أشكال هذه الطريقة هو استخدام تسجيلات CCTV ، التي تلتقط المالك ، وتفتح الجهاز باستخدام كلمة مرور صورة [2]. تتيح الخوارزمية الموضحة في Cracking Android Pattern Lock في خمس محاولات [2] ، من خلال تحليل تسجيلات الفيديو ، اقتراح خيارات لكلمة مرور الصورة وإلغاء قفل الجهاز في عدة محاولات (كقاعدة عامة ، لا يتطلب هذا أكثر من خمس محاولات). وفقًا للمؤلفين ، "كلما كانت كلمة مرور الصورة أكثر تعقيدًا ، كان التخمين أسهل".



توصية الحماية:استخدام نمط ليس فكرة جيدة. من الصعب جدًا إخفاء كلمة المرور الأبجدية الرقمية.



الطريقة الثالثة: ابحث عن كلمة المرور



يمكن العثور على كلمة المرور في سجلات مالك الجهاز (الملفات الموجودة على جهاز الكمبيوتر ، في دفتر اليوميات ، على قطع الورق الموجودة في المستندات). إذا كان شخص ما يستخدم عدة أجهزة محمولة مختلفة وكان لديهم كلمات مرور مختلفة ، ففي بعض الأحيان في حجرة البطارية لهذه الأجهزة أو في المسافة بين جسم الهاتف الذكي والحالة ، يمكنك العثور على قصاصات من الورق بكلمات مرور مكتوبة:





توصية الحماية: لا تحتفظ "بمفكرة" بكلمات مرور هذه فكرة سيئة ، ما لم يكن معروفًا أن كل كلمات المرور هذه خاطئة لتقليل عدد محاولات إلغاء القفل.



الطريقة الرابعة: بصمات الأصابع (هجوم لطخة)



تسمح لك هذه الطريقة بالتعرف على علامات العرق الموجودة على اليدين على شاشة الجهاز. يمكنك رؤيتها من خلال معالجة شاشة الجهاز ببودرة بصمة خفيفة (بدلاً من مسحوق الطب الشرعي الخاص ، يمكنك استخدام بودرة الأطفال أو مسحوق ناعم آخر غير نشط كيميائياً باللون الأبيض أو الرمادي الفاتح) أو من خلال النظر إلى شاشة الجهاز في أشعة الضوء المائلة. من خلال تحليل موضع بصمات اليد والحصول على معلومات إضافية حول مالك الجهاز (على سبيل المثال ، معرفة سنة ميلاده) ، يمكنك محاولة تخمين كلمة مرور نصية أو رسومية. هكذا تبدو الطبقة الدهنية على شاشة الهاتف الذكي كحرف منمق Z:





توصية أمنية: كما قلنا ، كلمة مرور الصورة ليست فكرة جيدة ، كما هو الحال مع النظارات ذات الطلاء السيئ للزيوت.



الطريقة الخامسة: إصبع اصطناعي



إذا كان من الممكن فتح قفل الجهاز ببصمة الإصبع ، وكان لدى الباحث عينات من بصمات يد المالك ، فيمكن عمل نسخة ثلاثية الأبعاد من بصمة إصبع المالك على طابعة ثلاثية الأبعاد واستخدامها لفتح الجهاز [3]:





للحصول على محاكاة أكثر اكتمالا لإصبع شخص حي - على سبيل المثال ، عندما لا يزال مستشعر بصمة الهاتف الذكي يكتشف الحرارة - يتم وضع النموذج ثلاثي الأبعاد (متكئًا على) إصبع شخص حي.



يمكن لمالك الجهاز ، حتى بعد نسيان كلمة مرور قفل الشاشة ، فتح الجهاز بنفسه باستخدام بصمة إصبعه. يمكن استخدام هذا في بعض الحالات ، عندما لا يتمكن المالك من توفير كلمة مرور ، ولكنه مع ذلك مستعد لمساعدة الباحث في فتح جهازه.



يجب على الباحث أن يضع في اعتباره أجيال المستشعرات المستخدمة في نماذج مختلفة من الأجهزة المحمولة. يمكن تشغيل الموديلات القديمة من أجهزة الاستشعار بواسطة أي إصبع تقريبًا ، وليس بالضرورة ملكًا لمالك الجهاز. على العكس من ذلك ، فإن أجهزة الاستشعار بالموجات فوق الصوتية الحديثة تفحص بعمق ووضوح شديد. بالإضافة إلى ذلك ، فإن عددًا من مستشعرات الشاشة الفرعية الحديثة هي ببساطة كاميرات CMOS التي لا يمكنها مسح عمق الصورة ، مما يسهل خداعها.



توصية الحماية: إذا كان الإصبع ، ثم فقط جهاز استشعار بالموجات فوق الصوتية. لكن لا تنس أن وضع إصبعك ضد إرادتك أسهل بكثير من وجهك.



الطريقة 6: "داش" (هجوم القد)



تم وصف هذه الطريقة من قبل الشرطة البريطانية [4]. وهي تتكون من تعقب المشتبه به سرا. في الوقت الذي يفتح فيه المشتبه به هاتفه ، يسحبه الوكيل في ثياب مدنية من يد المالك ولا يسمح للجهاز بالقفل مرة أخرى حتى يتم تسليمه إلى الخبراء.



توصية الدفاع: أعتقد أنهم إذا كانوا سيستخدمون مثل هذه الإجراءات ضدك ، فهذا أمر سيء. ولكن هنا تحتاج إلى فهم أن المنع العرضي يقلل من قيمة هذه الطريقة. وعلى سبيل المثال ، يؤدي الضغط المتكرر على زر القفل على iPhone إلى تشغيل وضع SOS ، والذي بالإضافة إلى إيقاف تشغيل FaceID وتشغيل متطلبات رمز كلمة المرور.



الطريقة السابعة: أخطاء في خوارزميات التحكم في الجهاز



في موجز الأخبار الخاص بالموارد المتخصصة ، يمكنك غالبًا العثور على رسائل تفيد بأنه عند اتخاذ إجراءات معينة بالجهاز ، يتم إلغاء قفل شاشته. على سبيل المثال ، يمكن إلغاء قفل شاشة القفل لبعض الأجهزة عند ورود مكالمة. عيب هذه الطريقة هو أن الثغرات التي تم تحديدها ، كقاعدة عامة ، يتم القضاء عليها على الفور من قبل الشركات المصنعة.



مثال على نهج لإلغاء قفل الأجهزة المحمولة التي تم إصدارها قبل عام 2016 هو استنزاف البطارية. عندما تكون البطارية منخفضة ، سيفتح الجهاز ويطالبك بتغيير إعدادات الطاقة. في هذه الحالة ، تحتاج إلى الانتقال بسرعة إلى الصفحة مع إعدادات الأمان وتعطيل قفل الشاشة [5].



توصية الحماية: لا تنس تحديث نظام التشغيل الخاص بجهازك في الوقت المناسب ، وإذا لم يعد مدعومًا ، فقم بتغيير هاتفك الذكي.



الطريقة الثامنة: الثغرات الأمنية في برامج الجهات الخارجية



يمكن أن توفر نقاط الضعف التي تم تحديدها في تطبيقات الطرف الثالث المثبتة على الجهاز أيضًا الوصول إلى بيانات الجهاز المقفل كليًا أو جزئيًا.



مثال على هذه الثغرة الأمنية هو سرقة بيانات iPhone من قبل Jeff Bezos ، المالك الرئيسي لشركة Amazon. ثغرة في تطبيق WhatsApp messenger ، استغلها مجهولون ، أدت إلى سرقة بيانات سرية في ذاكرة الجهاز [6].



يمكن للباحثين استخدام مثل هذه الثغرات لتحقيق أهدافهم - لاستخراج البيانات من الأجهزة المقفلة أو لفتحها.



توصية الأمان: أنت بحاجة إلى تحديث ليس فقط نظام التشغيل ، ولكن أيضًا برامج التطبيقات التي تستخدمها.



الطريقة 9: هاتف الشركة



يمكن فتح الأجهزة المحمولة الخاصة بالشركات بواسطة مسؤولي نظام الشركة. على سبيل المثال ، ترتبط أجهزة Windows Phone الخاصة بالشركة بحساب Microsoft Exchange للشركة ويمكن لمسؤوليها إلغاء قفلها. بالنسبة لأجهزة Apple الخاصة بالشركات ، توجد خدمة إدارة الأجهزة المحمولة مشابهة لـ Microsoft Exchange. يمكن لمسؤوليها أيضًا فتح قفل جهاز iOS الخاص بالشركة. بالإضافة إلى ذلك ، لا يمكن توصيل الأجهزة المحمولة الخاصة بالشركات إلا بأجهزة كمبيوتر محددة يحددها المسؤول في إعدادات الجهاز المحمول. لذلك ، دون التفاعل مع مسؤولي نظام الشركة ، لا يمكن توصيل هذا الجهاز بجهاز كمبيوتر المحقق (أو مجمع البرامج والأجهزة لاستخراج بيانات الطب الشرعي).



توصية أمنية: MDM جيدة وسيئة من حيث الأمان. يمكن لمسؤول MDM دائمًا إعادة تعيين الجهاز عن بُعد. في كلتا الحالتين ، لا يجب تخزين البيانات الشخصية الحساسة على جهاز الشركة.



الطريقة العاشرة: معلومات من أجهزة الاستشعار



من خلال تحليل المعلومات الواردة من مستشعرات الجهاز ، يمكنك تخمين كلمة المرور للجهاز باستخدام خوارزمية خاصة. أظهر آدم ج.أفيف احتمال وقوع مثل هذه الهجمات باستخدام البيانات التي حصل عليها مقياس التسارع الخاص بالهاتف الذكي. في سياق البحث ، تمكن العالم من تحديد كلمة المرور الرمزية بشكل صحيح في 43٪ من الحالات ، وكلمة المرور الرسومية في 73٪ [7].



توصية الأمان: انتبه جيدًا للتطبيقات التي تمنحها الإذن لتتبع أجهزة الاستشعار المختلفة.



الطريقة 11: فتح الوجه



كما في حالة بصمة الإصبع ، يعتمد نجاح إلغاء قفل الجهاز باستخدام تقنية FaceID على أجهزة الاستشعار والأجهزة الرياضية المستخدمة في جهاز محمول معين. وهكذا ، في عمل "Gezichtsherkenning op niet altijd veilig" [8] ، أظهر الباحثون أن بعض الهواتف الذكية قيد الدراسة تم فتحها بمجرد عرض صورة المالك على كاميرا الهاتف الذكي. يكون هذا ممكنًا عند استخدام كاميرا أمامية واحدة فقط لفتح القفل ، والتي لا تملك القدرة على مسح بيانات عمق الصورة ضوئيًا. بعد سلسلة من المنشورات ومقاطع الفيديو رفيعة المستوى على YouTube ، اضطرت Samsung إلى إضافة تحذير إلى البرامج الثابتة لهواتفها الذكية. فتح الوجه سامسونج:





يمكن إلغاء قفل طرازات الهواتف الذكية الأكثر تقدمًا باستخدام قناع أو جهاز التعلم الذاتي. على سبيل المثال ، يستخدم iPhone X تقنية TrueDepth الخاصة [9]: جهاز عرض الجهاز ، باستخدام كاميرتين وباعث للأشعة تحت الحمراء ، يعرض شبكة من أكثر من 30000 نقطة على وجه مرتديها. يمكن فتح مثل هذا الجهاز باستخدام قناع تحاكي معالمه ملامح وجه مرتديها. قناع فتح iPhone [10]:





نظرًا لأن مثل هذا النظام معقد للغاية ولا يعمل في ظل ظروف مثالية (تحدث الشيخوخة الطبيعية للمالك ، وتغيرات في تكوين الوجه بسبب التعبير عن المشاعر ، والتعب ، والصحة ، وما إلى ذلك) ، فإنه يضطر إلى التعلم الذاتي باستمرار. لذلك ، إذا كان شخص آخر يحمل الجهاز غير المؤمَّن أمامه ، فسيتم تذكر وجهه على أنه وجه مالك الجهاز وسيتمكن في المستقبل من فتح الهاتف الذكي باستخدام تقنية FaceID.



توصية الحماية: لا تستخدم فتح القفل عن طريق "الصورة" - فقط الأنظمة ذات الماسحات الضوئية الكاملة للوجه (Apple's FaceID والنظائر على أجهزة Android).



التوصية الرئيسية هي عدم النظر إلى الكاميرا ، فقط انظر بعيدًا. حتى إذا أغلقت عينًا واحدة ، فإن فرصة فتح القفل تنخفض بشكل كبير ، كما هو الحال مع وضع اليدين على وجهك. بالإضافة إلى ذلك ، يتم إعطاء 5 محاولات فقط لفتح الوجه (FaceID) ، وبعد ذلك ستحتاج إلى إدخال كلمة مرور.



الطريقة 12: استخدام التسريبات



تعد قواعد البيانات الخاصة بكلمات المرور المسربة طريقة رائعة لفهم نفسية مالك الجهاز (بشرط أن يكون لدى الباحث معلومات حول عناوين البريد الإلكتروني لمالك الجهاز). في المثال أعلاه ، أدى البحث عن عنوان بريد إلكتروني إلى عرض كلمتي مرور متشابهتين يستخدمهما المالك. يمكن افتراض أن كلمة المرور 21454162 أو مشتقاتها (على سبيل المثال ، 2145 أو 4162) يمكن استخدامها كرمز قفل الجهاز المحمول. (يُظهر البحث عن طريق عنوان البريد الإلكتروني للمالك في قواعد بيانات التسريبات كلمات المرور التي يمكن أن يستخدمها المالك ، بما في ذلك حظر جهازه المحمول).





توصية الحماية: تصرف بشكل استباقي ، وتتبع البيانات المتعلقة بالتسريبات وقم بتغيير كلمات المرور التي لوحظت في التسريبات على الفور!



الطريقة 13: كلمات مرور نموذجية لقفل الأجهزة



كقاعدة عامة ، لا يُصادر جهاز محمول واحد من المالك ، بل يُصادر عدة أجهزة. في كثير من الأحيان هناك حوالي عشرة من هذه الأجهزة. في هذه الحالة ، يمكنك تخمين كلمة المرور للجهاز الضعيف ومحاولة تطبيقه على الهواتف الذكية والأجهزة اللوحية الأخرى التي تم الاستيلاء عليها من نفس المالك.



عند تحليل البيانات المستخرجة من الأجهزة المحمولة ، يتم عرض هذه البيانات في برامج الطب الشرعي (غالبًا - حتى عند استخراج البيانات من الأجهزة المحظورة باستخدام أنواع مختلفة من نقاط الضعف).





كما ترى في لقطة الشاشة لجزء من نافذة العمل الخاصة ببرنامج UFED Physical Analyzer ، فإن الجهاز مقفل برمز PIN غير عادي إلى حد ما fgkl.



لا تهمل أجهزة المستخدم الأخرى. على سبيل المثال ، من خلال تحليل كلمات المرور المخزنة في ذاكرة التخزين المؤقت لمتصفح الويب لجهاز الكمبيوتر الخاص بمالك الجهاز المحمول ، يمكنك فهم مبادئ إنشاء كلمة المرور التي يلتزم بها المالك. يمكنك عرض كلمات المرور المحفوظة على جهاز الكمبيوتر الخاص بك باستخدام أداة مساعدة من NirSoft [11].



أيضًا ، قد يحتوي جهاز الكمبيوتر (الكمبيوتر المحمول) الخاص بمالك الجهاز المحمول على ملفات Lockdown التي يمكن أن تساعد في الوصول إلى جهاز Apple المحمول المقفل. سيتم مناقشة هذه الطريقة لاحقًا.



توصية الأمان: استخدم كلمات مرور مختلفة وفريدة من نوعها في كل مكان.



الطريقة 14: رموز PIN النموذجية



كما ذكرنا سابقًا ، غالبًا ما يستخدم المستخدمون كلمات مرور نموذجية: أرقام الهواتف والبطاقات المصرفية وأكواد PIN. يمكن استخدام هذه المعلومات لإلغاء قفل الجهاز المقدم.



إذا فشل كل شيء آخر ، يمكنك استخدام المعلومات التالية: أجرى الباحثون تحليلاً ووجدوا رموز PIN الأكثر شيوعًا (تغطي رموز PIN المحددة 26.83٪ من جميع كلمات المرور) [12]:



دبوس تكرر،٪
1234 10713
1111 6016
0000 1،881
1212 1.197
7777 0.745
1004 0.616
2000 0.613
4444 0.526
2222 0.516
6969 0.512
9999 0.451
3333 0.419
5555 0.395
6666 0.391
1122 0.366
1313 0.304
8888 0.303
4321 0.293
2001 0.290
1010 0.285
سيسمح تطبيق قائمة رموز PIN هذه على جهاز محظور بإلغاء حظره باحتمال ~ 26٪.



توصية الأمان: تحقق من رقم التعريف الشخصي الخاص بك مقابل الجدول أعلاه ، وحتى إذا لم يكن متطابقًا ، فقم بتغييره على أي حال ، لأن 4 أرقام صغيرة جدًا لعام 2020.



الطريقة 15: كلمات مرور الرسوم النموذجية



كما هو موضح أعلاه ، من خلال الحصول على بيانات من كاميرات الدوائر التلفزيونية المغلقة التي يحاول مالك الجهاز فتحها ، يمكنك اختيار نمط إلغاء القفل من خمس محاولات. بالإضافة إلى ذلك ، وبنفس الطريقة التي توجد بها رموز PIN قياسية ، هناك أيضًا أنماط نموذجية يمكن استخدامها لإلغاء قفل الأجهزة المحمولة المحظورة [13 ، 14].



أنماط بسيطة [14]:





أنماط الصعوبة المتوسطة [14]:





أنماط معقدة [14]:







قائمة بأنماط الرسوم البيانية الأكثر شيوعًا وفقًا للباحث جيريمي كيربي [15].
3>2>5>8>7

1>4>5>6>9

1>4>7>8>9

3>2>1>4>5>6>9>8>7

1>4>7>8>9>6>3

1>2>3>5>7>8>9

3>5>6>8

1>5>4>2

2>6>5>3

4>8>7>5

5>9>8>6

7>4>1>2>3>5>9

1>4>7>5>3>6>9

1>2>3>5>7

3>2>1>4>7>8>9

3>2>1>4>7>8>9>6>5

3>2>1>5>9>8>7

1>4>7>5>9>6>3

7>4>1>5>9>6>3

3>6>9>5>1>4>7

7>4>1>5>3>6>9

5>6>3>2>1>4>7>8>9

5>8>9>6>3>2>1>4>7

7>4>1>2>3>6>9

1>4>8>6>3

1>5>4>6

2>4>1>5

7>4>1>2>3>6>5



في بعض الأجهزة المحمولة ، بالإضافة إلى رمز الرسم ، قد يتم تعيين رمز PIN إضافي. في هذه الحالة ، إذا لم تتمكن من التقاط رمز الرسومات ، فيمكن للباحث النقر فوق الزر Dop.PIN code ( رمز PIN اختياري) بعد إدخال رمز رسومي غير صحيح ومحاولة التقاط رمز PIN اختياري.



توصية أمنية: من الأفضل عدم استخدام مفاتيح الرسوم على الإطلاق.



الطريقة 16: كلمات المرور الأبجدية الرقمية



إذا كان الجهاز يمكنه استخدام كلمة مرور أبجدية رقمية ، فيمكن للمالك استخدام كلمات المرور الشائعة التالية كرمز قفل [16]:



  • 123456
  • كلمه السر
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • إشراق
  • qwerty
  • انا احبك
  • أميرة
  • مشرف
  • أهلا بك
  • 666666
  • abc123
  • كرة القدم
  • 123123
  • قرد
  • 654321
  • ! @ # $٪ ^ & *
  • تشارلي
  • أأ 123456
  • دونالد
  • كلمة المرور 1
  • qwerty123


توصية الأمان: استخدم فقط كلمات مرور معقدة وفريدة مع أحرف الخدمة وحالة مختلفة. تحقق مما إذا كنت تستخدم إحدى كلمات المرور أعلاه. إذا كنت تستخدمه ، فقم بتغييره إلى واحد أكثر موثوقية.



الطريقة 17: التخزين السحابي أو المحلي



إذا لم يكن من الممكن تقنيًا استرداد البيانات من جهاز مغلق ، يمكن لخبراء الطب الشرعي البحث عن النسخ الاحتياطية الخاصة به على أجهزة الكمبيوتر الخاصة بمالك الجهاز أو في التخزين السحابي المناسب.



في كثير من الأحيان ، لا يدرك مالكو الهواتف الذكية من Apple ، الذين يربطونهم بأجهزة الكمبيوتر الخاصة بهم ، أنه في هذا الوقت يمكن إنشاء نسخة احتياطية محلية أو سحابية للجهاز.



لا يمكن للتخزين السحابي في Google و Apple حفظ البيانات من الأجهزة فحسب ، ولكن أيضًا كلمات المرور المحفوظة بواسطة الجهاز. يمكن أن يساعد استخراج كلمات المرور هذه في تخمين رمز قفل الجهاز المحمول.



من Keychain المخزنة في iCloud ، يمكنك استرداد كلمة المرور التي عيّنها المالك للنسخة الاحتياطية للجهاز ، والتي من المرجح أن تتطابق مع رقم التعريف الشخصي لقفل الشاشة.



إذا اتصلت وكالات إنفاذ القانون بشركتي Google و Apple ، فيمكن للشركات نقل البيانات المتاحة ، مما سيؤدي على الأرجح إلى تقليل الحاجة إلى إلغاء قفل الجهاز إلى حد كبير ، نظرًا لأن البيانات ستكون بالفعل في أيدي مسؤولي إنفاذ القانون.



على سبيل المثال ، بعد الهجوم الإرهابي في Pensocon ، تم نقل نسخ من البيانات المخزنة في iCloud إلى مكتب التحقيقات الفيدرالي. من بيان شركة آبل:



"في غضون ساعات ، بعد طلب مكتب التحقيقات الفيدرالي الأول في 6 ديسمبر 2019 ، قدمنا ​​مجموعة واسعة من المعلومات المتعلقة بالتحقيق. في الفترة من 7 إلى 14 ديسمبر ، تلقينا ستة استفسارات قانونية إضافية وقدمنا ​​معلومات ردًا على ذلك ، بما في ذلك النسخ الاحتياطية على iCloud ومعلومات الحساب والمعاملات لحسابات متعددة.



استجبنا لكل طلب على الفور ، غالبًا في غضون ساعات ، بالتواصل مع مكاتب مكتب التحقيقات الفيدرالي في جاكسونفيل وبينساكولا ونيويورك. وبناء على طلب التحقيق تم الحصول على معلومات كثيرة وقلناها للمحققين ". [17 ، 18 ، 19]


توصية الأمان: أي شيء ترسله إلى السحابة غير مشفر يمكن استخدامه ضدك وسيتم استخدامه.



الطريقة 18: حساب Google



هذه الطريقة مناسبة لإزالة كلمة مرور الصورة التي تغلق شاشة الجهاز المحمول الذي يعمل بنظام التشغيل Android. لاستخدام هذه الطريقة ، تحتاج إلى معرفة اسم المستخدم وكلمة المرور من حساب Google الخاص بمالك الجهاز. الشرط الثاني: أن يكون الجهاز متصلاً بالإنترنت.



إذا أدخلت كلمة مرور خاطئة للصورة عدة مرات متتالية ، سيطالبك الجهاز باستعادة كلمة المرور. بعد ذلك ، تحتاج إلى تسجيل الدخول إلى حساب المستخدم ، والذي سيفتح شاشة الجهاز [5].



نظرًا لتنوع حلول الأجهزة وأنظمة تشغيل Android وإعدادات الأمان الإضافية ، فإن هذه الطريقة قابلة للتطبيق فقط على عدد من الأجهزة.



إذا لم يكن لدى الباحث كلمة مرور لحساب Google الخاص بمالك الجهاز ، فيمكنه محاولة استعادتها باستخدام الطرق القياسية لاستعادة كلمات المرور من هذه الحسابات.



إذا لم يكن الجهاز متصلاً بالإنترنت وقت الدراسة (على سبيل المثال ، بطاقة SIM محظورة أو لا يوجد ما يكفي من المال عليها) ، فيمكن توصيل هذا الجهاز بشبكة Wi-Fi باستخدام الإرشادات التالية:



  • اضغط على أيقونة "مكالمة طوارئ"
  • اطلب * # * # 7378423 # * # *
  • حدد اختبار الخدمة - Wlan
  • الاتصال بشبكة Wi-Fi متاحة [5]


توصية الحماية: لا تنس استخدام المصادقة الثنائية حيثما كان ذلك ممكنًا ، وفي هذه الحالة ، من الأفضل الالتزام بالتطبيق ، وليس برمز SMS.



الطريقة 19: حساب الضيف



على الأجهزة المحمولة التي تعمل بنظام Android 5 أو أعلى ، يمكن أن يكون هناك حسابات متعددة. للوصول إلى بيانات الحساب الإضافي ، قد لا يكون هناك قفل PIN أو رمز رسومي. للتبديل ، تحتاج إلى النقر فوق رمز الحساب في الزاوية اليمنى العليا واختيار حساب آخر:





للحصول على حساب إضافي ، قد يتم تقييد الوصول إلى بعض البيانات أو التطبيقات.



توصية الحماية: من المهم تحديث نظام التشغيل هنا. في الإصدارات الحديثة من Android (9 وما بعده مع تصحيحات الأمان لشهر يوليو 2020) ، لا يوفر حساب Guest بشكل عام أي وظائف.



الطريقة 20: الخدمات المتخصصة



تقدم الشركات التي تطور برامج الطب الشرعي المتخصصة ، من بين أشياء أخرى ، خدمات لفتح الأجهزة المحمولة واستخراج البيانات منها [20 ، 21]. إمكانيات هذه الخدمات رائعة. باستخدامها ، يمكنك إلغاء تأمين أفضل طرازات أجهزة Android و iOS ، وكذلك الأجهزة التي تكون في وضع الاسترداد (الذي يتحول إليه الجهاز بعد تجاوز عدد محاولات إدخال كلمة المرور غير الصحيحة). عيب هذه الطريقة هو ارتفاع تكلفتها.



مقتطف من موقع Cellebrite على الويب يصف الأجهزة التي يمكنهم استرداد البيانات منها. يمكن فتح قفل الجهاز في مختبر المطور (Cellebrite Advanced Service (CAS)) [20]:





لمثل هذه الخدمة ، يجب تقديم الجهاز إلى المكتب الإقليمي (أو الرئيسي) للشركة. رحيل أخصائي للعميل ممكن. كقاعدة عامة ، يستغرق الأمر يومًا واحدًا لكسر رمز قفل الشاشة.



توصية أمنية: يكاد يكون من المستحيل حماية نفسك ، بخلاف استخدام كلمة مرور أبجدية رقمية قوية وتغيير الأجهزة سنويًا.



تابع هنا: الجزء الثاني



يتحدث خبراء PS من Group-IB Laboratory عن هذه الحالات والأدوات والعديد من الحيل المفيدة الأخرى في عمل عالم الطب الشرعي بالكمبيوتر كجزء من الدورة التدريبية لمحلل الطب الشرعي الرقمي... بعد الانتهاء من الدورات المتقدمة التي تستغرق 5 أيام أو 7 أيام ، سيتمكن الخريجون من إجراء أبحاث الطب الشرعي بشكل أكثر فعالية ومنع الحوادث السيبرانية في مؤسساتهم. قناة



PPS Group-IB هي أهم قناة Telegram حول أمن المعلومات والمتسللين و APTs والهجمات الإلكترونية والمحتالين والقراصنة. التحقيقات خطوة بخطوة ، وحالات عملية باستخدام تقنيات Group-IB والتوصيات حول كيفية عدم الوقوع ضحية. الاتصال!






All Articles