Przejdź do treści
Wróć do laboratorium
Cellebrite UFED
Analiza śledcza

Cellebrite UFED

Cellebrite

Zaawansowana ekstrakcja danych z urządzeń mobilnych

Strona producenta

Opis

W naszym laboratorium Cellebrite UFED jest używany w połączeniu z Oxygen Forensic Detective - oba narzędzia się uzupełniają. Cellebrite ma przewagę w ekstrakcji fizycznej i zaawansowanym omijaniu zabezpieczeń, Oxygen w analizie chmury. Razem pokrywają praktycznie każdy scenariusz ekstrakcji danych mobilnych. Cellebrite UFED (Universal Forensic Extraction Device) to światowy standard w dziedzinie ekstrakcji danych z urządzeń mobilnych, używany przez organy ścigania, służby wywiadowcze i laboratoria kryminalistyczne w ponad 150 krajach. Według producenta system obsługuje ekstrakcję z kilkudziesięciu tysięcy profili urządzeń - smartfonów, tabletów, nawigacji GPS, dronów i smartwatchy. UFED oferuje zaawansowane metody ekstrakcji: logiczną (szybki dostęp do widocznych danych), system plików (pełna struktura plików z metadanymi), fizyczną (pełny obraz pamięci - w tym dane usunięte i przestrzeń niezaalokowana) oraz zaawansowaną ekstrakcję z pominięciem blokady ekranu i szyfrowania dla wybranych urządzeń. Cellebrite Physical Analyzer (moduł analityczny) dekoduje i parsuje dane z tysięcy aplikacji, odtwarza usunięte wiadomości i zdjęcia, analizuje bazy SQLite (pliki, w których aplikacje przechowują dane), odszyfrowuje keychain (magazyn haseł iOS) i keystore (magazyn kluczy Android) oraz generuje raporty dowodowe z pełnym łańcuchem kontroli (chain of custody). Moduł UFED Cloud pozwala na ekstrakcję danych z usług chmurowych.

Specyfikacja

Profile urządzeń30 000+ wg producenta (smartfony, tablety, GPS, drony, smartwatche)
Metody ekstrakcjiLogiczna, system plików, fizyczna, zaawansowana
Physical AnalyzerTysiące aplikacji, SQLite, keychain/keystore
UFED CloudEkstrakcja z usług chmurowych
RaportyChain of custody, PDF, HTML, Excel
HardwareUFED Touch 3 / UFED 4PC (software)
PlatformaDedykowany hardware lub Windows
AktualizacjeRegularne - nowe urządzenia i aplikacje

Możliwości

Ekstrakcja z kilkudziesięciu tysięcy profili urządzeń mobilnych
Zaawansowana ekstrakcja fizyczna - dostęp do danych usuniętych
Omijanie blokady ekranu i szyfrowania (wybrane urządzenia)
Dekodowanie tysięcy aplikacji (WhatsApp, Signal, Telegram...)
Odszyfrowywanie keychain (magazyn haseł iOS) i keystore (Android)
Odzyskiwanie usuniętych wiadomości, zdjęć, historii połączeń
Raporty dowodowe z pełnym łańcuchem kontroli (chain of custody)
Ekstrakcja z chmury - iCloud, Google, Microsoft i inne

Potrzebujesz profesjonalnej diagnostyki?

Skontaktuj się z nami — korzystamy z najlepszego sprzętu na rynku.