Wróć do laboratorium

Analiza śledcza
Cellebrite UFED
Cellebrite
Zaawansowana ekstrakcja danych z urządzeń mobilnych
Strona producentaOpis
W naszym laboratorium Cellebrite UFED jest używany w połączeniu z Oxygen Forensic Detective - oba narzędzia się uzupełniają. Cellebrite ma przewagę w ekstrakcji fizycznej i zaawansowanym omijaniu zabezpieczeń, Oxygen w analizie chmury. Razem pokrywają praktycznie każdy scenariusz ekstrakcji danych mobilnych.
Cellebrite UFED (Universal Forensic Extraction Device) to światowy standard w dziedzinie ekstrakcji danych z urządzeń mobilnych, używany przez organy ścigania, służby wywiadowcze i laboratoria kryminalistyczne w ponad 150 krajach. Według producenta system obsługuje ekstrakcję z kilkudziesięciu tysięcy profili urządzeń - smartfonów, tabletów, nawigacji GPS, dronów i smartwatchy.
UFED oferuje zaawansowane metody ekstrakcji: logiczną (szybki dostęp do widocznych danych), system plików (pełna struktura plików z metadanymi), fizyczną (pełny obraz pamięci - w tym dane usunięte i przestrzeń niezaalokowana) oraz zaawansowaną ekstrakcję z pominięciem blokady ekranu i szyfrowania dla wybranych urządzeń.
Cellebrite Physical Analyzer (moduł analityczny) dekoduje i parsuje dane z tysięcy aplikacji, odtwarza usunięte wiadomości i zdjęcia, analizuje bazy SQLite (pliki, w których aplikacje przechowują dane), odszyfrowuje keychain (magazyn haseł iOS) i keystore (magazyn kluczy Android) oraz generuje raporty dowodowe z pełnym łańcuchem kontroli (chain of custody). Moduł UFED Cloud pozwala na ekstrakcję danych z usług chmurowych.
Specyfikacja
| Profile urządzeń | 30 000+ wg producenta (smartfony, tablety, GPS, drony, smartwatche) |
| Metody ekstrakcji | Logiczna, system plików, fizyczna, zaawansowana |
| Physical Analyzer | Tysiące aplikacji, SQLite, keychain/keystore |
| UFED Cloud | Ekstrakcja z usług chmurowych |
| Raporty | Chain of custody, PDF, HTML, Excel |
| Hardware | UFED Touch 3 / UFED 4PC (software) |
| Platforma | Dedykowany hardware lub Windows |
| Aktualizacje | Regularne - nowe urządzenia i aplikacje |
Możliwości
Ekstrakcja z kilkudziesięciu tysięcy profili urządzeń mobilnych
Zaawansowana ekstrakcja fizyczna - dostęp do danych usuniętych
Omijanie blokady ekranu i szyfrowania (wybrane urządzenia)
Dekodowanie tysięcy aplikacji (WhatsApp, Signal, Telegram...)
Odszyfrowywanie keychain (magazyn haseł iOS) i keystore (Android)
Odzyskiwanie usuniętych wiadomości, zdjęć, historii połączeń
Raporty dowodowe z pełnym łańcuchem kontroli (chain of custody)
Ekstrakcja z chmury - iCloud, Google, Microsoft i inne
Potrzebujesz profesjonalnej diagnostyki?
Skontaktuj się z nami — korzystamy z najlepszego sprzętu na rynku.


