Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2025:ms53227 [2026/02/02 19:23] Marko Sviben [3.1. Razlike sigurnosti između iPhonea i Androida] |
racfor_wiki:seminari2025:ms53227 [2026/02/02 19:45] (trenutno) Marko Sviben [4.1. Alati koji se koriste u praksi] |
||
|---|---|---|---|
| Redak 31: | Redak 31: | ||
| bio kompromitiran. To je jedan od ključnih razloga zašto je “otključavanje” u forenzici često pitanje strategije i izvora podataka, a ne samo “probiti ekran”. | bio kompromitiran. To je jedan od ključnih razloga zašto je “otključavanje” u forenzici često pitanje strategije i izvora podataka, a ne samo “probiti ekran”. | ||
| + | |||
| + | {{: | ||
| ====2.1 Pristup uređaju vs. pristup podacima==== | ====2.1 Pristup uređaju vs. pristup podacima==== | ||
| Redak 98: | Redak 100: | ||
| | | ||
| + | {{: | ||
| ====4.1. Alati koji se koriste u praksi==== | ====4.1. Alati koji se koriste u praksi==== | ||
| Redak 123: | Redak 125: | ||
| | | ||
| + | {{: | ||
| + | **iLEAPP (iOS Logs, Events and Plist Parser) | ||
| + | ** | ||
| + | iLEAPP je alat otvorenog koda namijenjen analizi artefakata operacijskog sustava iOS nakon što su podaci | ||
| + | | ||
| + | na ekstraktima dobivenima komercijalnim forenzičkim rješenjima. | ||
| + | |||
| + | iLEAPP omogućuje obradu različitih izvora podataka, uključujući iOS logove, sustavne zapise, | ||
| + | Plist datoteke i SQLite baze koje koriste aplikacije i sam operacijski sustav. | ||
| + | Putem tih izvora moguće je rekonstruirati metapodatke vezane uz lokaciju, pozive, obavijesti | ||
| + | i aktivnosti aplikacija. Alat automatski izdvaja poznate artefakte poput baza KnowledgeC.db | ||
| + | i CallHistory.storedata te konfiguracijskih datoteka kao što su com.apple.mobiletimer.plist | ||
| + | i com.apple.locationd.plist. | ||
| + | |||
| + | Primarna uloga iLEAPP-a nije otključavanje uređaja, nego analiza i interpretacija već prikupljenih podataka. | ||
| + | Posebno je koristan u situacijama kada je uređaj zaključan, ali je dostupna sigurnosna kopija ili drugi oblik logičke akvizicije. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | **libimobiledevice** | ||
| + | |||
| + | libimobiledevice je biblioteka otvorenog koda koja omogućuje komunikaciju s iOS uređajima bez | ||
| + | | ||
| + | |||
| + | Alat omogućuje dohvat tehničkih informacija o uređaju, uključujući model, verziju iOS-a i | ||
| + | | ||
| + | | ||
| + | |||
| + | Iako libimobiledevice ne omogućuje zaobilaženje zaključavanja, | ||
| + | |||
| + | **checkra1n i palera1n | ||
| + | ** | ||
| + | |||
| + | checkra1n i palera1n su jailbreak alati temeljeni na hardverskoj ranjivosti poznatoj kao checkm8, | ||
| + | | ||
| + | ne može se ukloniti softverskim ažuriranjem. | ||
| + | |||
| + | Jailbreak dobiven ovim alatima omogućuje puni pristup datotečnom sustavu uređaja, uključujući | ||
| + | direktorij / | ||
| + | |||
| + | S obzirom na to da jailbreak mijenja izvorno stanje sustava, uporaba ovih alata zahtijeva detaljnu dokumentaciju i često ima ograničenu sudsku prihvatljivost. | ||
| + | Zbog toga se primjenjuju uglavnom kao istraživačka metoda u slučajevima kada druge tehnike nisu dostupne. | ||
| + | |||
| + | ====5.1. Sazetak==== | ||
| + | |||
| + | Rad obrađuje problematiku otključavanja iPhone uređaja u forenzičke svrhe s naglaskom na suvremeni | ||
| + | Apple sigurnosni model i njegove implikacije na digitalnu istragu. iPhone predstavlja jedan od tehnički | ||
| + | | ||
| + | i izoliranom podsustavu Secure Enclave. Zbog takve arhitekture, | ||
| + | | ||
| + | sigurnosnih kopija. | ||
| + | |||
| + | U radu se razlikuju dva ključna pojma: pristup uređaju (screen unlock) i pristup podacima (data access). | ||
| + | | ||
| + | kroz kanale poput lokalnih backup-a, iCloud sinkronizacije ili specijaliziranih alata. | ||
| Redak 129: | Redak 186: | ||
| ===== Literatura ===== | ===== Literatura ===== | ||
| - | [1] [[https:// | + | [1] [[https:// |
| + | |||
| + | [2] [[https:// | ||
| + | |||
| + | [3] [[https:// | ||
| + | |||
| + | [4] [[https:// | ||
| + | |||
| + | [5] [[https:// | ||
| + | |||
| + | [6] [[https:// | ||