Elcomsoft アーカイブc

Elcomsoft アーカイブc
Elcomsoft アーカイブc

エルコムソフトに関する4つのストーリー 2014年9月 - 2019年12月

すべてのストーリーを見る

  • プライバシー
  • 安全
  • エルコムソフト

iOS 13.3ではロックされたiPhoneからメールのユーザー名とパスワードを抽出できる

ベン・ラブジョイのアバター 2019年12月20日午前6時30分(太平洋標準時)

エルコムソフトはロックされたiPhoneの一部のデータにアクセスできる

ロックされたiPhoneにアクセスするためのツールを法執行機関に販売しているElcomsoft社は、iOS 12.0から13.3までのどのバージョンでも動作するデバイスから一部のデータを抽出できるようになったと述べている。

これは、ほとんどの A シリーズ チップに存在する脆弱性を悪用した checkm8 を利用しており、これにより Checkra1n の脱獄が可能になりました。

重要なのは、エルコムソフト社によれば、この1,495ドルのツールは、iPhoneがBFUと呼ばれる最も安全な状態にあるときでも機能するということだ…


拡大
拡大
閉じる

  • iOS
  • iCloud
  • サファリ
  • エルコムソフト

iCloudが「削除された」Safariの履歴を密かに保存していると言われる理由

サイトのデフォルトロゴ画像

ElcomsoftのCEO、ウラジミール・カタロフ氏が本日公開したレポートによると、iCloudアカウントにSafariの履歴が本来よりも多く保存されている可能性があるとのことです。このデータベースには「削除済み」の閲覧履歴が含まれており、プレーンテキストで抽出することでURLを抽出できる可能性があるとのことです。しかし、このデータは古く、情報筋によると、この問題は大多数のユーザーに対してはほぼ1年前に修正されており、残りのユーザーに対しては問題発覚後すぐに修正されたとのことです。

Appleが保存するデータは、正当な理由があって保存されています…展開展開閉じる


サイトのデフォルトロゴ画像
  • AAPL社
  • iOS
  • iPhone
  • iCloud
  • アップル社

Phone Breaker iCloudハッキングソフトウェアが2FAをサポートし、WhatsAppとiWorkファイルへのアクセスが可能に

エルコムソフトの「Phone Breaker」ソフトウェアは、法執行機関で使用されているだけでなく、iCloudハッカーが有名人のヌード写真にアクセスするために使用していたとも考えられていますが、このソフトウェアがアップデートされ、2要素認証を使用するアカウントに対応しました。MacWorld報道によると、WhatsAppのメッセージファイルやiWorkのドキュメントにもアクセスできるようになりました。

見た目ほど恐ろしいものではありません。このソフトウェアは、攻撃者がApple IDとパスワード、そして信頼できる2台目のデバイスか復旧キーのいずれかを入手した場合にのみ使用できます。フィッシング攻撃はこれらの情報を入手する最も一般的な方法なので、強力で固有のパスワードを使用し、Appleを装ったメール内のリンクをクリックしない限り、安全です。しかし、このソフトウェアを使用すると、iPhoneのバックアップ全体または選択したデータをiCloudから直接ダウンロードできるため、侵害されたデバイスを手動で操作するよりもはるかに簡単です。

しかし、セキュリティ意識の高い人は、アカウント回復コードをどのデバイスにも保存しないという Apple のアドバイスに従う必要があります。ソフトウェアは、Mac と外部ドライブの両方でアカウント回復コードを自動的にスキャンして検索します。

Apple ID の回復コードをまだお持ちでない場合は、必ず取得してください。ハッキングの試みが失敗しても、アカウントがロックアウトされる可能性があり、回復キーがなければ、再びログインする方法はありません。

Engadget経由

  • AAPL社
  • iOS
  • iPhone
  • アップルニュース
  • iCloud

流出した写真のメタデータ分析は、iPhoneの完全なバックアップが取得されたことを示唆している

サイトのデフォルトロゴ画像

ケイト・アプトンの流出写真のメタデータを分析した法医学コンサルタント兼セキュリティ研究者は、これらの写真は法執行機関向けのソフトウェアを使用して入手されたようだと Wired誌が報じている。このソフトウェア「Elcomsoft Phone Password Breaker(EPPB)」は、iCloud IDとパスワードを入手すれば、iPhone上の全データの完全バックアップをダウンロードできる。

ハッカーがiBruteを使ってユーザーのiCloudユーザー名とパスワードを入手できれば、被害者のiCloud.comアカウントにログインして写真を盗むことができます。しかし、Elcomsoftのツールを使ってユーザーのデバイスを偽装した場合、デスクトップアプリケーションを使ってiPhoneまたはiPadのバックアップ全体を1つのフォルダにまとめてダウンロードできると、フォレンジックコンサルタント兼セキュリティ研究者のジョナサン・ジアルスキ氏は述べています。これにより、侵入者は動画、アプリケーションデータ、連絡先、テキストメッセージなど、はるかに多くのデータにアクセスできるようになると、ジアルスキ氏は指摘します。


拡大
拡大
閉じる