Компания Elcomsoft обновила своё приложение iOS Forensic Toolkit для получения доступа даже к заблокированным iPhone

Российская компания Elcomsoft, которая занимается продажей технологий по доступу к защищенным данным для правоохранительных органов обновила своё приложение iOS Forensic Toolkit. В версии 5.21 появилась возможность извлекать некоторые данные с устройств под управлением iOS 12-13.3 до их разблокировки.

Выяснилось, что некоторые данные из «связки ключей» можно извлечь ещё до первого снятия блокировки после перезагрузки смартфона, хоть это состояние и считалось самым “надежным” для продукции Apple. В этих данных можно найти информацию об учётных записях электронной почты и несколько токенов аутентификации, которые используются, чтобы позволить iPhone корректно выполнить запуск системы.

Функция разработана на основе уязвимости checkm8, которая используется для установки джейлбрейка checkra1n, и работает со всеми смартфонами и планшетами Apple с чипсетами с A7 до A11, то есть от iPhone 5S до iPhone X. Также заявлена совместимость с Apple TV HD и Apple TV 4K.