Москва, 31 мая 2023 года — «МКО Системы», ведущий российский разработчик программного обеспечения в сфере цифровой криминалистики, анонсирует «Мобильный Криминалист Эксперт Плюс» версии 4.5, «Мобильный Криминалист Enterprise» версии 2.6 и «Мобильный Криминалист Десктоп» версии 4.0.
«На сегодняшний день программное обеспечение бренда «Мобильный Криминалист» является одним из немногих продуктов на современном рынке, позволяющих провести извлечение и всеобъемлющий анализ данных из различных цифровых источников, — рассказывает Ольга Гутман, генеральный директор «МКО Системы». — Секрет успеха наших программных продуктов заключается не только в разноплановом подходе к вопросу добавления нового функционала, но и в развитии уже существующих инструментов. Это единственный возможный вариант создания качественного продукта для проведения комплексной цифровой экспертизы», — дополняет Ольга.
Компания улучшила свой инструмент по работе с гаджетами Apple. «iOS-Агент» позволяет извлечь из устройств на чипсетах A9 - A11, M1 - M2 на версиях iOS 15.0 - 15.7.1 и 16.0 - 16.1.2 неполную файловую систему с помощью применения эксплоита CVE-2022-46689, а также получить и расшифровать записи секретного хранилища Keychain из всех моделей Apple-устройств на версиях iOS 15.0 - 15.5 в дополнение к ранее реализованной возможности извлечения файловой системы.
В версиях 4.5 и 2.6 уделено внимание также Android-устройствам. В «Мастере Извлечения Данных» добавлена поддержка Samsung, Honor, ZTE-устройств на чипсетах Unisoc T610, T618, T700 на Android с версией 10 и выше, из которых извлекается как физический образ, так и аппаратные ключи шифрования, способствующие последующей расшифровке данных.
Помимо этого, новый функционал добавлен и для работы с персональными компьютерами, а именно возможность исследования образов, защищенных при помощи BitLocker. Стоит отметить, что если диск или раздел, защищенный технологией BitLocker, открыт Москва, 31 мая 2023 года — «МКО Системы», ведущий российский разработчик программного обеспечения в сфере цифровой криминалистики, анонсирует «Мобильный Криминалист Эксперт Плюс» версии 4.5, «Мобильный Криминалист Enterprise» версии 2.6 и «Мобильный Криминалист Десктоп» версии 4.0. на момент исследования или создания образа оперативной памяти, то в памяти будет содержаться ключ от этого диска. Ключ автоматически извлекается и используется для расшифровки диска или его образа, даже если пароль неизвестен. Обновленный «Скаут» также анализирует файлы гибернации Windows и позволяет произвести поиск файлов по фиксированной строке, HEX-последовательности или регулярным выражениям.
В программном обеспечении расширен список анализируемых системных артефактов, что дает возможность еще более детально изучить информацию о совершенных действиях на исследуемом персональном компьютере. Для изучения теперь доступны списки известных сетевых подключений для платформы Windows и установленных пакетов (Debian Package/Advanced Packaging Tool) для платформы GNU/Linux.
В версиях 4.5 и 2.6 уделено внимание также Android-устройствам. В «Мастере Извлечения Данных» добавлена поддержка Samsung, Honor, ZTE-устройств на чипсетах Unisoc T610, T618, T700 на Android с версией 10 и выше, из которых извлекается как физический образ, так и аппаратные ключи шифрования, способствующие последующей расшифровке данных.
Помимо этого, новый функционал добавлен и для работы с персональными компьютерами, а именно возможность исследования образов, защищенных при помощи BitLocker. Стоит отметить, что если диск или раздел, защищенный технологией BitLocker, открыт Москва, 31 мая 2023 года — «МКО Системы», ведущий российский разработчик программного обеспечения в сфере цифровой криминалистики, анонсирует «Мобильный Криминалист Эксперт Плюс» версии 4.5, «Мобильный Криминалист Enterprise» версии 2.6 и «Мобильный Криминалист Десктоп» версии 4.0. на момент исследования или создания образа оперативной памяти, то в памяти будет содержаться ключ от этого диска. Ключ автоматически извлекается и используется для расшифровки диска или его образа, даже если пароль неизвестен. Обновленный «Скаут» также анализирует файлы гибернации Windows и позволяет произвести поиск файлов по фиксированной строке, HEX-последовательности или регулярным выражениям.
В программном обеспечении расширен список анализируемых системных артефактов, что дает возможность еще более детально изучить информацию о совершенных действиях на исследуемом персональном компьютере. Для изучения теперь доступны списки известных сетевых подключений для платформы Windows и установленных пакетов (Debian Package/Advanced Packaging Tool) для платформы GNU/Linux.