9 votes

Cloner toutes les données d'un iPhone

Je cherche un moyen de copier toutes les données de mon iPhone sur un PC Windows, avec une précision de l'ordre de l'octet qui pourrait être utilisée à des fins médico-légales. L'iPhone en question est un iPhone 6 fonctionnant sous iOS 9.3 et n'est pas jailbreaké.

Existe-t-il un logiciel (dont le coût n'est pas important) qui permettrait de faire cela ? En fait, je me demande comment le FBI l'a fait .

Le fichier de sortie n'est PAS important. Même s'il est entièrement crypté, c'est bon - il doit simplement contenir tous les octets qui peuvent être extraits du téléphone (une copie complète du disque dur de l'iPhone).

iTunes pourrait-il faire cela en partant du principe que rien n'est laissé derrière lui lorsque iTunes+Windows effectue une sauvegarde de l'iPhone ?

0 votes

@Blakfysh Connaissez-vous le code d'accès de l'iPhone, pouvez-vous le déverrouiller ?

0 votes

La réponse à cette question dépend du modèle d'iPhone que vous possédez et du fait que vous y ayez ou non un accès complet.

0 votes

Je suis presque sûr que l'iPhone ne permet pas un accès absolument complet au disque complet via son interface. Lorsqu'il est déverrouillé, il permet d'accéder à la majeure partie du disque (pour iTunes). Sur les modèles plus récents, Secure Enclave se situe entre la NVRAM et le reste, de sorte que vous devrez probablement vous connecter directement à la NVRAM et obtenir les données chiffrées de cette manière. Mais il ne s'agit que de données cryptées. Le FBI s'est probablement penché sur Secure Enclave, mais c'est une autre paire de manches.

11voto

Monomeeth Points 61435

En un sens, il y a plusieurs réponses à votre question.

Application de la loi

Vous avez demandé comment le FBI avait procédé. En bref, vous n'obtiendrez pas de réponse ici, car ils ont payé une énorme somme d'argent pour obtenir la vulnérabilité, qui en soi ne s'applique qu'à un modèle particulier d'iPhone fonctionnant avec une version spécifique d'iOS. L'approche utilisée par le FBI ne fonctionnera donc probablement pas pour vous, mais même si c'était le cas, personne ne sera en mesure de vous dire comment ils s'y sont pris.

Les forces de l'ordre utilisent également un outil développé par Zdziarski il y a environ cinq ans, mais les versions actuelles ne sont pas accessibles au public. Même si vous pouviez vous procurer l'une des versions antérieures disponibles au public, il est peu probable qu'elle fonctionne avec iOS 9.3.

Options médico-légales

Il existe un certain nombre d'options médico-légales, dont aucune n'est bon marché. Toutefois, puisque vous avez déclaré que le coût n'était pas important, en voici quelques-unes qui pourraient vous intéresser :

  • Lanterne 4 - 1 999 $US d'avance, 800 $US de maintenance annuelle
  • Pleins feux sur - 2 000 dollars US d'avance, plus le coût de la formation obligatoire
  • UFED - Il existe toute une série d'options/versions disponibles

Image disque

Une fois que vous avez votre image disque de l'iPhone, vous aurez besoin d'outils d'analyse capables de se connecter à une image iOS montée et de l'analyser. Dans votre cas, vous constaterez probablement que certains outils de la communauté open source sont suffisamment puissants pour une analyse de l'image iOS montée. la recherche et l'extraction l'enquête. Voici une liste de certains de ces outils pour vous permettre de faire des recherches :

  • Bistouri
  • DD
  • Trouver
  • Piqûres

Sauvegardes iTunes

Pour ce qui est de savoir si iTunes effectuera une sauvegarde complète bit par bit La réponse est non. Même en sélectionnant l'option "Cryptage de la sauvegarde locale", vous n'obtiendrez pas une sauvegarde complète, bien qu'elle capture les mots de passe des comptes, les données de santé, les données HomeKit et divers autres fichiers supplémentaires qui ne sont généralement pas inclus dans la sauvegarde.

0 votes

Je suggérerais également les outils open source TestDisk et PhotoRec (CGSecurity), à moins que vous ne connaissiez une raison pour laquelle ces outils ne sont pas réalisables.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X