NARZĘDZIA ANALITYCZNE W ZASTOSOWANIACH MOBILNYCH. Patryk Królikowski ISSA Polska



Podobne dokumenty
cat /agenda.txt /wybrane_fakty_i_mity grep zweryfikowane

Live Forensics. II Ogólnopolska Konferencja Informatyki Śledczej. Przemysław Krejza, EnCE, ACE

Matryca funkcjonalności systemu FAMOC

BEZPRZEWODOWY STEROWNIK CHMURY PRYWATNEJ

MINIATUROWY REJESTRATOR CYFROWY HYBRYDOWY, AHD, PAL, IP, HS- DVR, 4 KANAŁY Numer produktu: 25164

Politechnika Poznańska, Instytut Informatyki, TWO/GE. Programowanie dla ios

Programowanie Urządzeń Mobilnych. Laboratorium nr 7, 8

Smart Access Instrukcja obsługi

Wpisany przez Łukasz Nawrotek Poniedziałek, 20 Październik :57 - Zmieniony Poniedziałek, 20 Październik :02

BUDOWA APLIKACJI NA PLATFORMĘ IPHONE/IPAD. dr inż. Marcin Tomana

Android - wprowadzenie. Łukasz Przywarty

INSTRUKCJA PODŁĄCZENIA KAMERY IP SERII LV VSS

Jerzy Kosiński Wyższa Szkoła Policji w Szczytnie

Openbox AS1 HD CXCI+ Dual Core Android, Kodi

NAZWA PRODUKTU: Mini Kamera Szpiegowska w Budziku Zegarek FullHD WiFi nagrywanie nocne S159 Cechy produktu

Nawigacja po trasie wycieczki

MonoGame. Wieloplatformowe gry w C# Mateusz Cicheński

MOBILNA BANKOWOŚĆ potrzeba czy moda?

NAZWA PRODUKTU: Ukryta Kamera Podsłuch w Ładowarce FullHD WiFi USB MicroSD S160 Cechy produktu

Hikvision ivms

GSMONLINE.PL dla zainteresowanych nowymi technologiami

Mobilna r(e)wolucja w e-commerce. Bartosz Witoń

Systemy operacyjne na platformach mobilnych 3 Wstęp do systemu Android

Przewodnik po ING BusinessMobile

Tak działa dekoder M-T telewizja DVB-T w iphone i IPad

PORTFOLIO DARIUSZ FILIPIAK INFO PARTNER

Instrukcja instalacji i obsługi oprogramowania OPTIVA Mobile Viewer 2

Unitek Y-5501 adapter WiFi do HDMI

Rejestratory AVILINK Konfiguracja połączenia przez Chmurę P2P Rejestratory AVILINK Konfiguracja połączenia przez Chmurę P2P

2 Szkolenia i doradztwo dla pracowników systemu wspomagania oraz wdrożenie kompleksowego wspomagania w zakresie kompetencji kluczowych

Integral over IP. Integral over IP. SCHRACK SECONET POLSKA K.Kunecki FIRE ALARM

Wymagania systemowe dla Qlik Sense. Qlik Sense February 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Wyspecjalizowani w ochronie urządzeń mobilnych

Openbox AS1 HD CXCI+ Dual Core Android, Kodi

Czym jest Samsung KNOX? Bezpieczny telefon. -Zabezpieczenie służbowych danych i aplikacji - Środowisko pracy dla biznesu

Narzędzia Informatyki Śledczej

SECURITY APPS Pełna ochrona smartfonu

Google Android. Opracował Maciej Ciurlik

Testowanie aplikacji mobilnych z ukierunkowaniem na system Android

NAZWA PRODUKTU: UKRYTA KAMERA PODSŁUCH H8 WiFi PowerBank LED 5000mAh S150

System MDM Bezpieczeństwo mobilne FAMOC

Instrukcja instalacji i obsługi oprogramowania OPTIVA VIEWER

MATRYCA FUNKCJONALNOŚCI SYSTEMU MDM T-MOBILE (FAMOC V 3.21)

Deklaracja Zgodności. Specyfikacja

Szczegółowe informacje na temat serwisu gemiusranking PL znajdują się w zakładce Metodologia.

Wyspecjalizowani w ochronie urządzeń mobilnych

MobileMerchant firmy Elavon Najczęstsze pytania

Jesień Linuksowa - Embedded Linux Security

Symulator doboru koloru i przetłoczenia bramy garażowej oraz wzoru drzwi wejściowych. do elewacji budynku klienta

Szkolenie. Informatyka śledcza Pozyskiwanie i analiza elektronicznych dowodów przestępstw

Wymagania systemowe dla Qlik Sense. Qlik Sense June 2017 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Poczta elektroniczna na urządzeniu mobilnym - Outlook

CMS, CRM, sklepy internetowe, aplikacje Web

Instrukcja obsługi ZGPAX S79

watermark TABLET LARK FreeMe GPS

Polski rynek mobile vs biznes

Powiedz TAK dla mobilności w biznesie wybierając Novell ZENworks Mobile Management!

Samsung KNOX - tego poziomu bezpieczeństwa nie potrafi zaoferować żaden inny producent

INSTRUKCJA UŻYTKOWNIKA

Instrukcja uzyskania dostępu do demo kamer COLIN

Instrukcja pierwszego logowania do Mobilnego Banku. Strona 1

GSMONLINE.PL. Twój smartfon Huawei może być jeszcze szybszy Akcja. partnerska

APLIKACJA INTERTON INSTRUKCJA

Konspekt pracy inżynierskiej

Mobilna przyszłość biznesu. Błażej Marciniak Dyrektor Sprzedaży Usług IT CTM Mobiltek SA

SOP System Obsługi Parkingów

Czym jest Android Architektura systemu Cechy platformy Android

Konfigurowanie Windows 8

NAZWA PRODUKTU: Kamera IP WIFI zegarek budzik z podczerwienią S124 Cechy produktu

Projektowanie, tworzenie aplikacji mobilnych na platformie Android

Opis przedmiotu zamówienia

Podręcznik użytkownika Y-3653

ICD Wprowadzenie. Wprowadzenie. Czym jest In-Circuit Debugger? 2. O poradniku 3. Gdzie szukać dodatkowych informacji? 4

Warsztaty szkoleniowe. Technologia SafetyLon w systemach związanych z bezpieczeństwem funkcjonalnym Narzędzia SafetyLon Moduł 4.5.

KAM-TECH sklep internetowy

HARD DISK MANAGER PORÓWNANIE EDYCJI

NAZWA PRODUKTU: Ukryta Mini Kamera IP WiFi FullHD Android ios Detekcja Ruchu S163

Wymagania systemowe dla Qlik Sense. Qlik Sense June 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Inteligentna mobilna praca

Tworzenie aplikacji na platformie Android

Podręcznik szybkiej instalacji

Ciesz się bezpieczeństwem made in Germany

Instalujemy środowisko. Hello World! Odczyt/zapis informacji do komponentów na formie. onclick()

Instalacja SQL Server Express. Logowanie na stronie Microsoftu

Podręcznik szybkiej instalcji

Dla Użytkowników RICOH Smart Device Connector: Konfigurowanie urządzenia

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Partition Wizard Home Edition Aplikacja przeznaczona do partycjonowania dysków twardych, obsługująca również macierze RAID oraz dyski o pojemności

Zaawansowane uwierzytelnianie. Bezpieczeństwo, czy wygoda?

SWP System Wizualizacji i Pozycjonowania Dla systemu android. Instalacja. UWAGA: Wymagana jest co najmniej wersja 2.

Ford SYNC z AppLink UZUPEŁNIENIE

WWQ. Wakacyjne Warsztaty QNAP. Zaczynamy o 11:00. Prowadzący: Łukasz Milic Certyfikowany Trener QNAP

ListenWiFi SIMPLY LISTEN. Centra Fitness.

Programowanie aplikacji mobilnych

1 z :57

Wymagania systemowe dla Qlik Sense. Qlik Sense 3.1 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

NAZWA PRODUKTU: KAMERA WiFi IP MONITORING HD W ŻARÓWCE 360 STOPNI S152

Instrukcja obsługi SmartWatch S28 Informacja bezpieczeństwa

Transkrypt:

NARZĘDZIA ANALITYCZNE W ZASTOSOWANIACH MOBILNYCH Patryk Królikowski ISSA Polska

Wprowadzenie Typowe problemy: Różnorodność: platform interfejsów wersji (portów) systemów plików chińskie podróbki Drogie narzędzia i zaradność ich producentów Zaszyfrowane i zabezpieczone Źródło: Icrossing ipad2/3 akwizycja Źródło: IDC

Czy naprawdę smartfon jest inny? Na przykładzie Androida Toż to: Linux z jądrem 2.6 Aplikacje w Javie Osadzone w maszynach wirtualnych Bazy danych Oparte na SQLite3 Karty SD - FAT32 i trochę inny system plików najczęściej YAFFS2/RFS... i trochę inny nośnik stąd FTL/MTD lub STL/BML Źródło: www.android.com

Przydatne katalogi - Android /dev/mtd/ mtd0 xx mtd3 - recovery mtd4 pliki systemowe mtd5 - cache mtd6 pliki użytkownika System plików podzielony na partycje - najciekawsze /cache /data/data Bazy danych poszczególnych aplikacji /data/system Baza accounts.db Gesture.key Password.key /data/app Zainstalowane aplikacje (apk)

Wykonanie obrazu - jak się do tego zabrać? Fizyczny/logiczny Karty SD Standardowo - np. FTK Imager poprzez Write Blocker Pamięci flash (NAND) Rooting vs recovery image Tryb debugu USB JTAG np. Samsung Galaxy S Czasem nie potrzeba obrazu wystarczy backup Bardzo popularny TitaniumBackup

stare narzędzia nowe zastosowania dd The Sleuth Kit YAFFS2 HFS Autopsy 2/3 Scalpel www.digitalforensicssolutions.com/scalpel/ Android: Android SDK (adb) nanddump Volatality Android plugin

Kombajny większe Access Data Mobile Phone Examiner (MPE+) [F/L] Darmowy AccessData MPE+ Investigator Cellebrite UFED [F/L] W tym dedykowany dla chińszczyzny EnCase Forensics 7 z EnCase Smartpfone Examiner MicroSystemation XRY [F/L] Chińszczyzna również obsługiwana Paraben Device Seizure

i mniejsze BitPIM ixam (ios) LogiCube CellExtract [F] MobilEdit Forensic [L] Secure View Susteen [L] Oxygen Forensic Radio Tactics Aceso viaforensics viaextract

Dla gadżeciaży Paraben DDS Access Data MPE+ Tablet

Klasyczne problemy Szyfrowanie Tryb DFU (Apple) Np.Bruteforce Elcomsoft ios Toolkit Źródło: appleexaminer.com

Klasyczne problemy Ochrona Wzorem PINem Kodem alfanumerycznym Bez narzędzi Smudge Attack Źródło: Whispersys Google Play i zdalna instalacja aplikacji z przeglądarki Gesture.key http://www.android-forensics.com/tools/androidgesturesha1.rar Hasło pc.key

Urządzenia i Katana Forensics: Lantern Akwizycja partycji danych poprzez USB Bruteforce hasła urządzenia TRIAGE Deszyfracja obrazów wymagane klucze Lantern Lite (akwizycja) - https://github.com/katanaforensics/lanternlite Wymagany jailbrake redsn0w IPSW dla odpowiedniej wersji ios

Urządzenia z i co jeszcze? iphone Backup Analyzer Wykorzystuje backupy tworzone prze itunes Ipbackupanalyzer.com Słynny Pan Zdziarski Johnathan Zdziarski i jego bez-jailbreakowa metoda http://www.iosresearch.org/ Czy ktoś z obecnych korzystał z tych narzędzi? Iphone data protection tools http://code.google.com/p/iphone-dataprotection/ KeychainViewer EMFDecrypter

Urządzenia z i co jeszcze? BlackBagTech BlackLight Platforma analizy obrazów urządzeń z ios MPE+, Zdziarski, Cellebrite, ElcomSoft Wykonywanie obrazów urządzeń ios

Analiza baz SQLite Wiele narzędzi np. Dodatek do Firefoxa SQLite Manager Android SQLite Manager SQLite Parser RootExplorer SQLite Forensic Reporter

Wykorzystanie koordynatów Software AndroidTracker LE iphonetracker LE iphone Tracker http://petewarden.github.com/iphonetracker/ Google Earth + iphonebackupextractor + KML Coverter http://meshx86.wordpress.com/2011/04/24/iphone-users-ios-4- aretracked/ EviGator istalkr Online http://www.courbis.fr/localisation-iphone-votre.html Na podstawie pliku consolidated.db

AndroidTrackerLE i iphonetrackerle

Wsparcie organizacyjne Może fotkę? Project-A-Phone ICD-8000 - Paraben ZRT2 HD - Fernico

Wsparcie organizacyjne IntaForensics Automatic Reporting Tool (ART) Wsparcie w procesie akwizycji Dokumentacja fotograficzna - aparat podłączony poprzez USB Raport (MS Word) na podstawie zgromadzonych informacji

Trochę szpiegostwa i analityki Maltego (także Community Edition) Odnajdowanie relacji pomiędzy: osobami i grupami osób Organizacjami Witrynami internetowymi Elementami infrastruktury Wyrażeniami Dokumentami i plikami Transformacje np. wykorzystanie koordynatów GPS

MALTEGO

Wizualizacja danych LogAnalysis Maltego CaseFile (także Community Edition) Mapowanie relacji pomiędzy obiektami Paraben Link2 (free) THREADS

Wizualizacja danych Salvatore A. Catanese/ Giacomo Fiumara

Dziękuję za uwagę p.krolikowski@issa.org.pl