Re: [新闻] 独/狙击馆长枪手iPhone关Face ID改密码

楼主: LLGxO (LLGx0)   2020-08-31 02:18:10
小弟前一阵子刚好有接触到数位搜查以及刑事鉴定相关的东西,第一次回文就献给这一篇了

这个世界上有一间公司,专攻破解数位装置用以提供刑事证据给予相关单位作为蒐证及定罪
使用。
使用软件:Cellebrite UFED Premium 大部分执法单位使用的都是这套,单位包含刑事局
以及..........不想说太多怕被查水表
以这次的案子为例子,iPhone X,被破解的机率一定是100%(至于是不是用来拖时间的空手
机就不在此篇讨论范围),还记得一段时间前被公开的iOS漏洞“Checkm8”,以及使用Chec
km8漏洞来帮A12以下的装置越狱的”Checkra1n”,只要是低于A12(iPhone XS系列)的装
置,都可以使用此种方式来取得手机最高权限,当取得最高权限之后,相信众多八卦版大佬
们已经知道可以使用什么方法取得手机完整的资料了XD
如果不懂的,请继续往下看XD
越狱(ROOT)之后,就可以使用TAR指令来打包手机里面的所有资料了(其实就这么简单)
以上不想赘述太多 参考网页放在下面给大家参考
————————————————————————————————————————
——
会回这篇,单纯是因为看到有些乡民说可以把开枪的犯人拖到小房间招待一顿,就可以知道
密码了。
但是!!!现在是法治的社会,文明的时代!!!怎么可以使用这么暴力粗残的方法呢!?
所以才有这套软件的发明,这软件是一整套的,有分析系统还有提取系统...等,不只可以
解出手机内部的资料(包含已删除),还可以自动制作出以这部手机为中心点的关系图(电
话纪录、短信纪录、通讯软件纪录...等)
最后,真的要奉劝各位版友不要为非作歹呀!不想哪天在跑Analysis的时候看到是乡民的手
机呀QQ
参考网页:https://reurl.cc/KjAGYn
有疑问的可以问我,能回答的我就回答,不能回答的...哼哼,看状况再说~Bye~
作者: lololol (30CM乡民)   2020-08-31 02:20:00
学长厉害喔
作者: james732 (好人超)   2020-08-31 02:20:00
这种东西小老百姓买得到ㄇ
作者: kenny830724 (kennygod)   2020-08-31 02:20:00
QQ我手机只有家人号码跟动漫图
作者: sck3612575 (setsuna)   2020-08-31 02:20:00
所以做爱自拍外流也有这样来的?
作者: kenny830724 (kennygod)   2020-08-31 02:21:00
我连密码都懒的锁了
作者: ok771105 (宅皇)   2020-08-31 02:21:00
搜寻纪录被看光
作者: minoru04 (华山派巴麻美)   2020-08-31 02:21:00
解锁手机跟解锁硬盘哪个被看光比较羞耻
作者: slimak (shady)   2020-08-31 02:24:00
乡民都存小萝莉的图
作者: Ricin (喵)   2020-08-31 02:25:00
怕爆
作者: qm21   2020-08-31 02:25:00
赶快换A13以上的
作者: roger840410 (roger)   2020-08-31 02:26:00
Find my iPhone远端删除的救得回来吗?
作者: SimonWake (MoriMori)   2020-08-31 02:27:00
干这么厉害
作者: monitor (摩尼特)   2020-08-31 02:27:00
手机都进不去是要越三小
作者: cerberi (cerberi)   2020-08-31 02:27:00
作者: minoru04 (华山派巴麻美)   2020-08-31 02:27:00
那我不敢再把推特色图存手机设隐藏惹
作者: cul287 (希悠)   2020-08-31 02:27:00
哈兹咖喜
作者: sumsum (simon)   2020-08-31 02:28:00
专业推
作者: iem2000 (爱一遍 2000年 )   2020-08-31 02:28:00
用Apps完整格式化后也没办法救资料出来吧...
作者: jack41402 (抹茶好喝)   2020-08-31 02:28:00
也太厉害
作者: gone752   2020-08-31 02:29:00
他这次是xs(a12不是x
作者: gerogexpg (Das Internetz)   2020-08-31 02:30:00
那Android呢?
作者: iem2000 (爱一遍 2000年 )   2020-08-31 02:31:00
这种预谋的,要是先把手机重置然后完整格式化后锁上再犯案,破解也没意义了啊...
作者: dos01 (朵斯01)   2020-08-31 02:31:00
手机的安全性本来就很差了 所以一直都是说不要照私密的照片
作者: wwf1588 (草爷)   2020-08-31 02:31:00
破解我妈手机后 背景一定超通知和超多app没关闭
作者: ccm0916 (没事多喝水)   2020-08-31 02:32:00
会不会破解完根本是新appleID+新手机
作者: kent41914 (好无聊好无聊)   2020-08-31 02:32:00
那想问 之前FBI还要把手机丢掉民间公司做解密啊
作者: asdfghjklasd (好累的大一生活)   2020-08-31 02:33:00
所以要换iPhone 11了啊
作者: kent41914 (好无聊好无聊)   2020-08-31 02:35:00
看到有新闻写 美之前查波士顿爆炸案 把手机丢民间公司做解密 不然我猜就台媒乱写了
作者: SRNOB (SRNOB)   2020-08-31 02:36:00
FBI那个美国乡民是说助攻帮苹果宣传
作者: qkenny   2020-08-31 02:36:00
作者: tom282f3 (学妹战士)   2020-08-31 02:36:00
专业推 记得有看过报导说有以色列公司在帮FBI做这个
作者: roger840410 (roger)   2020-08-31 02:37:00
爆炸案那次本来是叫苹果解苹果拒绝才找民间公司
作者: kent41914 (好无聊好无聊)   2020-08-31 02:37:00
嗯..也没印象了 反正是苹果不帮解 美拿去丢给以色列
作者: roger840410 (roger)   2020-08-31 02:38:00
还有一招是假装配合输入10次错误密码也可以整台清掉
作者: orange22 (小西)   2020-08-31 02:40:00
不能说的是阳明山上的那个单位吗?
作者: amuro0126 (时间在攻击自己)   2020-08-31 02:44:00
专业的来了
作者: linlin110 (酥炸鸡丁佐罗勒)   2020-08-31 02:45:00
你是谁!
作者: roger840410 (roger)   2020-08-31 02:46:00
感谢科普
作者: lovegensokyo (神恋幻想乡)   2020-08-31 02:47:00
你这一说所有犯罪者全都跑去买iphone11啦
作者: hipmyhop (黑我帕)   2020-08-31 02:49:00
你是四大的吧
作者: stlinman   2020-08-31 02:49:00
那用一次性手机或加密通讯软件好像就没这么裸体?
作者: z83420123 (VoLTsRiNe)   2020-08-31 02:49:00
以色列那家公司如果解不了 FBI就会去拜托苹果 目前看起来苹果会帮忙解 不过台湾他们肯定不鸟
作者: clubbox (史上最強7788 )   2020-08-31 02:55:00
破解完 桌面是写surprise hour:黑道
作者: flower42 (肥宅小花)   2020-08-31 02:56:00
所以东西删掉不是真的被删掉?但删掉后的确有对应的储存空间释出 那被“删除”(可复原)的档案又是存在哪的?
作者: tom282f3 (学妹战士)   2020-08-31 03:01:00
简单说是 档案只要存著 就会有对应的区域存著档案性质
作者: tengerinedog (橘子狗)   2020-08-31 03:01:00
直接找yo叔不是比较快?
作者: johnny9667 (大八)   2020-08-31 03:02:00
这招是不是只能取得里面资料 不能让捡到的手机变我的再用?
作者: cdcardabc (觉得难笑就给个推)   2020-08-31 03:04:00
请问这软件可以用在手机资料救援吗
作者: Machinator (我的狗叫习近平)   2020-08-31 03:06:00
专业推
作者: johnny9667 (大八)   2020-08-31 03:09:00
怕终端重要资料不见就尽量放云端或定期云端备份
作者: kevin870325 (darkage3461)   2020-08-31 03:12:00
推八卦
作者: sunluna (海になりたい)   2020-08-31 03:13:00
法官会说非经当事人同意 违法蒐证 不予采用 证据不足结案
作者: cwmd86124   2020-08-31 03:16:00
telegram加密你有办法破解?
作者: eternallover (阿邦)   2020-08-31 03:20:00
找yoyodiy大神就全解了,傻傻的
作者: gn00324893 (见人就是缴精)   2020-08-31 03:22:00
Analysis是Anal with sis吗?矮额 脏脏
作者: mtg (千草)   2020-08-31 03:22:00
NSB?
作者: stevenkuo (Stev)   2020-08-31 03:26:00
啧啧
作者: xinghh (xinghh)   2020-08-31 03:27:00
红明显 那为什么当初FBI破解不了?
作者: gungunham   2020-08-31 03:30:00
我就问你实际动手破解过吗?
作者: monitor (摩尼特)   2020-08-31 03:52:00
你是没DFU过吧
作者: DarkChilles (太阳球迷真可怕)   2020-08-31 03:55:00
看了推文觉得PTT真的不意外 分享资讯还要被嘴
作者: monitor (摩尼特)   2020-08-31 03:58:00
DFU和JB都只能用在自己的手机
作者: wsx26997785   2020-08-31 03:58:00
推 FBI可能是无法解当下最新机型
作者: wsx26997785   2020-08-31 04:01:00
想破解也是可以 只是要时间 苹果拒绝没啥严重只是怕幕后犯人趁破解这时间溜出国外 FBI才急起来勒索病毒才是最棘手 要演算数百万年才能解开
作者: runedcross (Shiki)   2020-08-31 04:06:00
都准备这么多了 手机没道理是真的
作者: monitor (摩尼特)   2020-08-31 04:10:00
手机不是你的,就算是在你手上你也是没办法JB和DFU的
作者: max13124 (xlarge)   2020-08-31 04:11:00
我有个想法 如果这次案件计画这么缜密 怎么不用物理性方式破坏手机就好?嫌犯是自首的 事前应该有充分时间做灭证才对?
作者: monitor (摩尼特)   2020-08-31 04:13:00
即使你把SSD拆出来,装在别的机子上也是无法使用的
作者: gungunham   2020-08-31 04:14:00
在没有萤幕锁的情况之下,提取部分资料的JB工具。你提供的参考资料写的
作者: TakiDog (多奇狗)   2020-08-31 04:14:00
所以苹果漏洞很值钱 (O
作者: monitor (摩尼特)   2020-08-31 04:15:00
就算没有萤幕锁,也是可以远端清除手机资料的
作者: TakiDog (多奇狗)   2020-08-31 04:17:00
苹果APFS整个加密啦 而且要取资料应该不会用物理转移吧,增加物理上的危险(?
作者: basketkdash   2020-08-31 04:21:00
系统没有完美的 只要有商机一定有公司会开发技术
作者: TobyH4cker (Toby (我要当好人))   2020-08-31 04:24:00
UFS 都加密是要解什么除非华为本身埋了 hardcoded backdoor不然 unlock bootloader 就清掉了
作者: monitor (摩尼特)   2020-08-31 04:26:00
你应该去研究一下DFU的流程检视一下是不是漏掉了什么最简单的是借一台别人的备用机来DFU一次就知道了感觉你的饭碗应该是保不住了要是能破解那就去做就好了吧何必要浪费时间在发废文
作者: Audien (Audien168421)   2020-08-31 05:14:00
这有办法破解电脑吗
作者: kphuang ( )   2020-08-31 05:22:00
专业推
作者: w3a311 (kkworld)   2020-08-31 05:35:00
这个漏洞ios13已经修正了
作者: citizen1481 (胡小瓜)   2020-08-31 05:38:00
你这样算不算玩火自焚啊?
作者: Ooxxeeoo (阿斯勾依)   2020-08-31 05:41:00
专业推
作者: dryabi (acho)   2020-08-31 05:48:00
专业推
作者: kindaichitom (饭吃到下巴脱臼)   2020-08-31 05:59:00
不过你删除的资料,同个地方覆写几千次,几乎捞不回吧同一个flash物理区域
作者: w3a311 (kkworld)   2020-08-31 06:00:00
Checkm8简单来说除非他能自己下载Checkm8的恶意软件才能骇前提你要能破解他密码
作者: kindaichitom (饭吃到下巴脱臼)   2020-08-31 06:01:00
如果机密档案原先又先以aes加密过了,你捞到也是密文
作者: sc042231 (蛋饼)   2020-08-31 06:01:00
Dfu不是还要手机的帐号吗?还是解帐号不算是太大困难?
作者: w3a311 (kkworld)   2020-08-31 06:01:00
不过checkra1n可以直接硬件的漏洞越过密码也是要a12芯片的手机才行
作者: kindaichitom (饭吃到下巴脱臼)   2020-08-31 06:02:00
假设加密过程没有bug
作者: amethystboy (紫晶男)   2020-08-31 06:03:00
张姿势惹
作者: mk1689 (艾菲斯特)   2020-08-31 06:12:00
作者: d12345631 (随便看看)   2020-08-31 06:14:00
枪手犯后没把手机丢焚化炉 注定会咬到上面的
作者: Weilover (オエモンモン大好き)   2020-08-31 06:15:00
清新
作者: DH0617 (一只有点虚胖的小肥柴)   2020-08-31 06:22:00
不知道不相信的人是果粉还是有关系的
作者: thinkfun   2020-08-31 06:45:00
作者: CCMg (☜㊣ⒸⒸⓂⓖ♥☞)   2020-08-31 06:50:00
会不会太早发这篇文章了啊?
作者: lu19900217   2020-08-31 06:56:00
x调查讲荷兰少女健行失踪事件,有段是找资安专业的来处理手机的问题,加上通信商配合,就找出不少线索。基本上依政府的资源,检调能拿到手机,花点时间就能从手机上找到不少资料
作者: battleloser (在座的各位都是垃圾)   2020-08-31 07:02:00
你想得到的 刑事局没想到?
作者: babywipes (婴儿洁肤湿巾)   2020-08-31 07:16:00
正义必胜。
作者: asd2507 (叭啦叭啦)   2020-08-31 07:27:00
666
作者: roger840410 (roger)   2020-08-31 07:33:00
FBI后来有成功解锁啊 本来要把苹果告上法院后来撤告
作者: BlueSausage (香肠哥)   2020-08-31 07:33:00
作者: Matsuyama (空姐是他的菜)   2020-08-31 07:49:00
作者: xxsxx (茶品屋)   2020-08-31 07:57:00

Links booklink

Contact Us: admin [ a t ] ucptt.com