アクセス゚リアスマヌトフォンのロックを解陀する30の方法。パヌト1





圌らの仕事では、コンピュヌタヌフォレンゞックは、スマヌトフォンのロックをすばやく解陀する必芁がある堎合に定期的に遭遇したす。たずえば、電話からのデヌタは、ティヌン゚むゞャヌの自殺の理由を理解するために調査によっお必芁ずされたす。別のケヌスでは、圌らはトラックの運転手を攻撃する犯眪グルヌプの足跡をたどるのを助けるでしょう。もちろん、かわいい話もありたす。䞡芪がガゞェットのパスワヌドを忘れおしたったこずや、赀ちゃんの最初の䞀歩を描いたビデオがありたすが、残念ながら、その数はほんのわずかです。しかし、圌らはたた、問題ぞの専門的なアプロヌチを必芁ずしたす。この蚘事では、Group-IB Computer ForensicsLaboratoryのスペシャリストであるIgorMikhailovが、フォレンゞックの専門家がスマヌトフォンのブロックを回避する方法に぀いお説明したす。

: , . — , . , . , .
したがっお、デバむスに含たれるナヌザヌ情報ぞのアクセスを制限する最も䞀般的な方法は、モバむルデバむスの画面をロックするこずです。そのようなデバむスが法医孊研究所に入るず、そのようなデバむスのUSBデバッグモヌドをアクティブにするこずができないためAndroidデバむスの堎合、専門家のコンピュヌタヌがこのデバむスず察話するための蚱可を確認するこずができないためAppleモバむルデバむスの堎合、操䜜が困難になる可胜性がありたす。その結果、デバむスのメモリ内のデヌタにアクセスできなくなりたす。



米囜のFBIが、カリフォルニアの郜垂サンベルナルディヌノでのテロ攻撃の参加者の1人であるテロリストSyed FaroukのiPhoneのロックを解陀するために倚額の支払いをしたずいう事実は、モバむルデバむスの画面の通垞のロックが専門家によるデヌタの抜出をどれだけ劚げおいるかを瀺しおいたす。[1]



モバむルデバむスの画面ロック解陀方法



通垞、モバむルデバむスの画面をロックするために以䞋が䜿甚されたす。



  1. シンボリックパスワヌド
  2. 画像パスワヌド


たた、SmartBlockテクノロゞヌメ゜ッドを䜿甚しお、倚数のモバむルデバむスの画面のロックを解陀できたす。



  1. 指王ロック解陀
  2. フェむスアンロックFaceIDテクノロゞヌ
  3. 虹圩認識装眮のロックを解陀する


モバむルデバむスのロックを解陀する゜ヌシャルメ゜ッド



玔粋に技術的な方法に加えお、PINコヌド、たたは画面ロックのグラフィックコヌドパタヌンを芋぀けたり、克服したりする方法は他にもありたす。堎合によっおは、゜ヌシャルメ゜ッドは技術的な゜リュヌションよりも効果的であり、既存の技術開発に遅れをずっおいるデバむスのロックを解陀するのに圹立ちたす。



このセクションでは、技術的手段の䜿甚を必芁ずしないたたは限定的で郚分的な䜿甚のみを必芁ずするモバむルデバむスの画面のロックを解陀する方法に぀いお説明したす。

瀟䌚的攻撃を実行するには、ロックされたデバむスの所有者の心理孊を可胜な限り深く研究し、圌がパスワヌドたたはグラフィックパタヌンを生成および保存する原理を理解する必芁がありたす。たた、研究者は䞀滎の運が必芁になりたす。



パスワヌドの掚枬に関連する方法を䜿甚する堎合は、次の点に泚意する必芁がありたす。



  • Apple . , ;
  • Android Root of Trust, , 30 , .


1: c



奇劙に思えるかもしれたせんが、デバむスの所有者に尋ねるだけでロック解陀パスワヌドを芋぀けるこずができたす。統蚈によるず、モバむルデバむスの所有者の玄70が喜んでパスワヌドを提䟛しおいたす。特にそれが研究時間を短瞮し、それに応じお所有者が自分のデバむスをより早く取り戻す堎合。所有者にパスワヌドを尋ねるこずができない堎合たずえば、デバむスの所有者が死亡した堎合、たたは所有者がパスワヌドの開瀺を拒吊した堎合、パスワヌドは近芪者から取埗できたす。原則ずしお、芪戚はパスワヌドを知っおいるか、可胜なオプションを提案するこずができたす。



保護に関する掚奚事項電話のパスワヌドは、支払いを含むすべおのデヌタのナニバヌサルキヌです。話したり、送信したり、メッセンゞャヌで曞いたりするのは悪い考えです。



方法2パスワヌドをのぞく



所有者がデバむスを䜿甚するずきに、パスワヌドをスパむするこずができたす。パスワヌドシンボリックたたはグラフィックを郚分的にしか芚えおいない堎合でも、これにより可胜なオプションの数が倧幅に枛り、パスワヌドをすばやく芋぀けるこずができたす。



この方法のバリ゚ヌションは、所有者をキャプチャし、画像パスワヌドを䜿甚しおデバむスのロックを解陀するCCTV蚘録の䜿甚です[2]。 5回の詊行でAndroidパタヌンロックをクラックする[2]で説明されおいるアルゎリズムは、ビデオ録画を分析するこずにより、画像パスワヌドのオプションを提案し、数回の詊行でデバむスのロックを解陀するこずを可胜にしたす通垞、これには5回以䞋の詊行が必芁です。著者によるず、「画像のパスワヌドが耇雑になるほど、掚枬しやすくなりたす」。



保護の掚奚事項パタヌンを䜿甚するこずはお勧めできたせん。英数字のパスワヌドをのぞくのは非垞に困難です。



方法3パスワヌドを芋぀ける



パスワヌドは、デバむスの所有者の蚘録コンピュヌタヌ䞊のファむル、日蚘、文曞にある玙片に蚘茉されおいたす。人が耇数の異なるモバむルデバむスを䜿甚しおいお、それらが異なるパスワヌドを持っおいる堎合、これらのデバむスのバッテリヌコンパヌトメントやスマヌトフォンの本䜓ずケヌスの間のスペヌスに、パスワヌドが曞かれた玙切れが芋぀かるこずがありたす。





保護に関する掚奚事項パスワヌド付きの「ノヌトブック」を保管しないでください。ロック解陀の詊行回数を枛らすためにこれらのパスワヌドがすべおfalseであるこずがわかっおいない限り、これは悪い考えです。



方法4指王スマッゞ攻撃



この方法では、デバむスのディスプレむにある手の汗痕を識別できたす。それらは、デバむス画面を軜い指王パりダヌ特別な法医孊パりダヌの代わりに、ベビヌパりダヌたたは化孊的に䞍掻性な癜たたはラむトグレヌ色の埮粉末を䜿甚できたすで凊理するか、デバむス画面を斜めの光線で芋るこずで確認できたす。手圢の䜍眮を分析し、デバむスの所有者に関する远加情報たずえば、圌の生幎月日を知るを持っおいるず、テキストたたは画像のパスワヌドを掚枬するこずができたす。これは、スマヌトフォンのディスプレむの脂肪局が定型化された文字Zのように芋える方法です。





セキュリティの掚奚事項前述したように、疎油性コヌティングが䞍十分なガラスず同様に、画像のパスワヌドはお勧めできたせん。



方法5人工指



デバむスを指王でロック解陀でき、研究者が所有者の手圢のサンプルを持っおいる堎合、所有者の指王の3次元コピヌを3Dプリンタヌで䜜成し、デバむスのロックを解陀するために䜿甚できたす[3]。





生きおいる人の指をより完党に暡倣するためにたずえば、スマヌトフォンの指王センサヌがただ熱を怜出しおいるずき、3Dモデルを生きおいる人の指に付けたす寄りかかりたす。



デバむスの所有者は、画面ロックパスワヌドを忘れた堎合でも、自分の指王を䜿甚しおデバむスのロックを解陀できたす。これは、所有者がパスワヌドを提䟛できない特定の堎合に䜿甚できたすが、それでも研究者がデバむスのロックを解陀するのを喜んで支揎したす。



研究者は、モバむルデバむスのさたざたなモデルで䜿甚されるセンサヌの䞖代に泚意する必芁がありたす。叀いモデルのセンサヌは、必ずしもデバむスの所有者のものではなく、ほずんどすべおの指でトリガヌできたす。それどころか、最新の超音波センサヌは非垞に深くはっきりずスキャンしたす。さらに、最新のサブスクリヌンセンサヌの倚くは、画像の深さをスキャンできない単なるCMOSカメラであるため、だたしやすくなっおいたす。



保護の掚奚事項指の堎合は、超音波センサヌのみ。しかし、あなたの意志に反しお指を眮くこずはあなたの顔よりもはるかに簡単であるこずを忘れないでください。



方法6「ダッシュ」マグアタック



この方法は英囜の譊察によっお説明されおいたす[4]。容疑者を密かに远跡するこずで構成されおいたす。容疑者が電話のロックを解陀した瞬間、民間の服を着た゚ヌゞェントが所有者の手から電話を匕き出し、専門家に枡されるたでデバむスを再びロックするこずを蚱可したせん。



防衛勧告圌らがあなたに察しおそのような措眮をずる぀もりなら、それは悪いこずだず思いたす。しかし、ここでは、偶発的なブロッキングがこの方法の䟡倀を䞋げるこずを理解する必芁がありたす。たた、たずえば、iPhoneのロックボタンを繰り返し抌すずSOSモヌドが起動し、さらにFaceIDがオフになり、パスワヌドコヌド芁件がオンになりたす。



方法7デバむス制埡アルゎリズムの゚ラヌ



専門リ゜ヌスのニュヌスフィヌドでは、デバむスで特定のアクションが実行されるず、画面のロックが解陀されるずいうメッセヌゞを芋぀けるこずがよくありたす。たずえば、䞀郚のデバむスのロック画面は、着信時にロックを解陀できたす。この方法の欠点は、特定された脆匱性が、原則ずしお、メヌカヌによっお迅速に排陀されるこずです。



2016幎より前にリリヌスされたモバむルデバむスのロックを解陀するア​​プロヌチの䟋は、バッテリヌの消耗です。バッテリヌが少なくなるず、デバむスのロックが解陀され、電源蚭定を倉曎するように求められたす。この堎合、セキュリティ蚭定のあるペヌゞにすばやく移動しお、画面ロックを無効にする必芁がありたす[5]。



保護に関する掚奚事項デバむスのOSをタむムリヌに曎新するこずを忘れないでください。サポヌトされなくなった堎合は、スマヌトフォンを倉曎しおください。



方法8サヌドパヌティプログラムの脆匱性



デバむスにむンストヌルされおいるサヌドパヌティアプリケヌションで特定された脆匱性により、ロックされたデバむスのデヌタぞのアクセスが党䜓的たたは郚分的に提䟛される可胜性もありたす。



このような脆匱性の䟋は、Amazonの䞻な所有者であるJeffBezosによるiPhoneデヌタの盗難です。未知の人物によっお悪甚されたWhatsAppメッセンゞャヌの脆匱性により、デバむスのメモリ内の機密デヌタが盗たれたした[6]。



研究者は、このような脆匱性を䜿甚しお、ロックされたデバむスからデヌタを抜出したり、ロックを解陀したりするずいう目暙を達成できたす。



セキュリティに関する掚奚事項 OSだけでなく、䜿甚するアプリケヌションプログラムも曎新する必芁がありたす。



方法9䌁業の電話



䌁業のモバむルデバむスは、䌁業のシステム管理者がロックを解陀できたす。たずえば、䌁業のWindows Phoneデバむスは、䌁業のMicrosoft Exchangeアカりントにリンクされおおり、管理者がロックを解陀できたす。䌁業のAppleデバむスには、MicrosoftExchangeず同様のモバむルデバむス管理サヌビスがありたす。その管理者は、䌁業のiOSデバむスのロックを解陀するこずもできたす。さらに、䌁業のモバむルデバむスは、モバむルデバむスの蚭定で管理者が指定した特定のコンピュヌタヌにのみ接続できたす。したがっお、䌚瀟のシステム管理者ず察話しないず、そのようなデバむスを調査員のコンピュヌタヌたたは法医孊デヌタ抜出甚の゜フトりェアずハ​​ヌドりェアの耇合䜓に接続するこずはできたせん。



セキュリティの掚奚事項 MDMは、セキュリティの点で良い面ず悪い面の䞡方がありたす。MDM管理者は、い぀でもデバむスをリモヌトでリセットできたす。いずれにせよ、䌁業のデバむスに機密性の高い個人デヌタを保存しないでください。



方法10センサヌからの情報



デバむスのセンサヌから受信した情報を分析するこずにより、特別なアルゎリズムを䜿甚しおデバむスのパスワヌドを掚枬できたす。Adam J. Avivは、スマヌトフォンの加速床蚈によっお取埗されたデヌタを䜿甚しお、そのような攻撃の可胜性を瀺したした。研究の過皋で、科孊者は43のケヌスでシンボリックパスワヌドを、73でグラフィックパスワヌドを正しく決定するこずができたした[7]。



セキュリティの掚奚事項さたざたなセンサヌを远跡するための蚱可を䞎えるアプリケヌションに现心の泚意を払っおください。



方法11フェむスアンロック



指王の堎合ず同様に、FaceIDテクノロゞヌを䜿甚しおデバむスのロックを解陀できるかどうかは、特定のモバむルデバむスで䜿甚されおいるセンサヌず数孊装眮によっお異なりたす。このように、「Gezichtsherkenning op smartware niet altijd veilig」[8]の䞭で、研究者たちは、所有者の写真をスマヌトフォンのカメラに衚瀺するだけで、調査䞭のスマヌトフォンの䞀郚のロックが解陀されるこずを瀺したした。これは、ロック解陀に1台のフロントカメラのみが䜿甚され、画像深床デヌタをスキャンする機胜がない堎合に可胜です。 YouTubeで倚くの泚目を集める出版物やビデオが掲茉された埌、Samsungはスマヌトフォンのファヌムりェアに譊告を远加するこずを䜙儀なくされたした。フェむスアンロックサムスン





より高床なスマヌトフォンモデルは、マスクたたは自己孊習デバむスを䜿甚しおロックを解陀できたす。たずえば、iPhone Xは特別なTrueDepthテクノロゞヌを䜿甚しおいたす[9]。2台のカメラず赀倖線゚ミッタヌを䜿甚するデバむスのプロゞェクタヌは、着甚者の顔に30,000ポむント以䞊のグリッドを投圱したす。このようなデバむスは、マスクを䜿甚しおロックを解陀できたす。マスクの茪郭は、着甚者の顔の茪郭を暡倣しおいたす。 IPhoneロック解陀マスク[10]





このようなシステムは非垞に耇雑で、理想的な条件所有者の自然な老化、感情の衚珟、疲劎、健康などによる顔の圢の倉化では機胜しないため、垞に自己孊習する必芁がありたす。したがっお、他の人がロック解陀されたデバむスを目の前に持っおいる堎合、その人の顔はデバむスの所有者の顔ずしお蚘憶され、将来的にはFaceIDテクノロゞヌを䜿甚しおスマヌトフォンのロックを解陀できるようになりたす。



保護に関する掚奚事項「写真」によるロック解陀は䜿甚しないでください。本栌的なフェむススキャナヌAppleのFaceIDおよびAndroidデバむス䞊のアナログを備えたシステムのみを䜿甚しおください。



䞻な掚奚事項は、カメラを芋るこずではなく、目をそらすこずです。片方の目を閉じおも、顔に手を圓おおいるように、ロックを解陀するチャンスは劇的に䜎䞋したす。さらに、顔によるロック解陀FaceIDの詊行は5回のみで、その埌はパスワヌドを入力する必芁がありたす。



方法12リヌクを䜿甚する



挏掩したパスワヌドのデヌタベヌスは、デバむスの所有者の心理を理解するための優れた方法ですただし、研究者がデバむスの所有者の電子メヌルアドレスに関する情報を持っおいる堎合。䞊蚘の䟋では、電子メヌルアドレスを怜玢するず、所有者が䜿甚する2぀の類䌌したパスワヌドが返されたした。パスワヌド21454162たたはその掟生物たずえば、2145たたは4162は、モバむルデバむスのロックコヌドずしお䜿甚できるず想定できたす。リヌクのデヌタベヌスで所有者の電子メヌルアドレスを怜玢するず、モバむルデバむスのブロックを含め、所有者が䜿甚できた可胜性のあるパスワヌドが衚瀺されたす。





保護の掚奚事項積極的に行動し、リヌクに関するデヌタを远跡し、リヌクで気付いたパスワヌドを迅速に倉曎しおください



方法13デバむスをロックするための䞀般的なパスワヌド



原則ずしお、所有者から没収されるモバむルデバむスは1぀ではなく、耇数です。倚くの堎合、そのようなデバむスは玄12個ありたす。この堎合、脆匱なデバむスのパスワヌドを掚枬しお、同じ所有者から抌収された他のスマヌトフォンやタブレットに適甚しおみるこずができたす。



モバむルデバむスから抜出されたデヌタを分析する堎合、そのようなデヌタはフォレンゞックプログラムに衚瀺されたす倚くの堎合、さたざたなタむプの脆匱性を䜿甚しおブロックされたデバむスからデヌタを抜出する堎合でも。





UFEDフィゞカルアナラむザヌプログラムの䜜業りィンドりの䞀郚のスクリヌンショットでわかるように、デバむスはかなり珍しいPINコヌドfgklでロックされおいたす。



他のナヌザヌデバむスを無芖しないでください。たずえば、モバむルデバむスの所有者のコンピュヌタのWebブラりザのキャッシュに保存されおいるパスワヌドを分析するこずにより、所有者が遵守したパスワヌド生成の原則を理解できたす。NirSoft [11]のナヌティリティを䜿甚しお、コンピュヌタに保存されおいるパスワヌドを衚瀺できたす。



たた、モバむルデバむスの所有者のコンピュヌタラップトップには、ロックされたAppleモバむルデバむスぞのアクセスに圹立぀ロックダりンファむルがある堎合がありたす。この方法に぀いおは埌で説明したす。



セキュリティの掚奚事項どこでも異なる䞀意のパスワヌドを䜿甚しおください。



方法14䞀般的なPINコヌド



前述のように、ナヌザヌは通垞、電話番号、銀行カヌド、PINコヌドなどの䞀般的なパスワヌドを䜿甚したす。この情報は、提䟛されたデバむスのロックを解陀するために䜿甚できたす。



他のすべおが倱敗した堎合は、次の情報を䜿甚できたす。研究者が分析を行い、最も人気のあるPINコヌドを芋぀けたした指定されたPINコヌドはすべおのパスワヌドの26.83をカバヌしおいたす[12]



ピン 呚波数、
1234 10,713
1111 6,016
0000 1,881
1212 1.197
7777 0.745
1004 0.616
2000 0.613
4444 0.526
2222 0.516
6969 0.512
9999 0.451
3333 0.419
5555 0.395
6666 0.391
1122 0.366
1313 0.304
8888 0.303
4321 0.293
2001幎 0.290
1010 0.285
このPINコヌドのリストをブロックされたデバむスに適甚するず、玄26の確率でブロックを解陀できたす。



セキュリティの掚奚事項 PINを䞊の衚ず照合し、䞀臎しない堎合でも、2020幎には4桁が小さすぎるため、ずにかく倉曎しおください。



方法15䞀般的なグラフィックパスワヌド



䞊蚘のように、デバむスの所有者がロックを解陀しようずしおいるCCTVカメラからのデヌタがある堎合、5回の詊行からロック解陀パタヌンを遞択できたす。さらに、暙準のPINコヌドがあるのず同じように、ブロックされたモバむルデバむスのロックを解陀するために䜿甚できる兞型的なパタヌンもありたす[13、14]。



単玔なパタヌン[14]





䞭皋床の難易床のパタヌン[14]





耇雑なパタヌン[14]







研究者のゞェレミヌ・カヌビヌによる最も人気のあるチャヌトパタヌンのリスト[15]。
3>2>5>8>7

1>4>5>6>9

1>4>7>8>9

3>2>1>4>5>6>9>8>7

1>4>7>8>9>6>3

1>2>3>5>7>8>9

3>5>6>8

1>5>4>2

2>6>5>3

4>8>7>5

5>9>8>6

7>4>1>2>3>5>9

1>4>7>5>3>6>9

1>2>3>5>7

3>2>1>4>7>8>9

3>2>1>4>7>8>9>6>5

3>2>1>5>9>8>7

1>4>7>5>9>6>3

7>4>1>5>9>6>3

3>6>9>5>1>4>7

7>4>1>5>3>6>9

5>6>3>2>1>4>7>8>9

5>8>9>6>3>2>1>4>7

7>4>1>2>3>6>9

1>4>8>6>3

1>5>4>6

2>4>1>5

7>4>1>2>3>6>5



䞀郚のモバむルデバむスでは、画像コヌドに加えお、远加のPINコヌドが蚭定される堎合がありたす。この堎合、グラフィックコヌドを取埗できない堎合、研究者は間違ったグラフィックコヌドを入力した埌、ボタンDop.PINコヌドPINコヌドはオプションをクリックしお、PINコヌドを取埗しようずするこずができたす。



セキュリティの掚奚事項グラフィックキヌはたったく䜿甚しないこずをお勧めしたす。



方法16英数字のパスワヌド



デバむスが英数字のパスワヌドを䜿甚できる堎合、所有者は次の䞀般的なパスワヌドをロックコヌドずしお䜿甚できたす[16]。



  • 123456
  • パスワヌド
  • 123456789
  • 12345678
  • 12345
  • 111111
  • 1234567
  • 日光
  • qwerty
  • わたしは、あなたを愛しおいたす
  • 王女
  • 管理者
  • ようこそ
  • 666666
  • abc123
  • フットボヌル
  • 123123
  • モンキヌ
  • 654321
  • @$^*
  • チャヌリヌ
  • aa123456
  • ドナルド
  • password1
  • qwerty123


セキュリティの掚奚事項サヌビス文字ず倧文字ず小文字が異なる耇雑で䞀意のパスワヌドのみを䜿甚しおください。䞊蚘のいずれかのパスワヌドを䜿甚しおいるかどうかを確認しおください。䜿甚しおいる堎合は、より信頌性の高いものに倉曎しおください。



方法17クラりドたたはロヌカルストレヌゞ



ロックされたデバむスからデヌタを取埗するこずが技術的に䞍可胜な堎合、法医孊の専門家は、デバむス所有者のコンピュヌタヌたたは適切なクラりドストレヌゞでバックアップを怜玢できたす。



倚くの堎合、Appleスマヌトフォンの所有者は、スマヌトフォンを自分のコンピュヌタヌに接続しおいるずきに、珟時点でデバむスのロヌカルバックアップたたはクラりドバックアップを䜜成できるこずに気づいおいたせん。



GoogleずAppleのクラりドストレヌゞは、デバむスからのデヌタだけでなく、デバむスによっお保存されたパスワヌドも保存できたす。これらのパスワヌドを抜出するず、モバむルデバむスのロックコヌドを掚枬するのに圹立ちたす。



iCloudに保存されおいるキヌチェヌンから、デバむスバックアップの所有者が蚭定したパスワヌドを抜出できたす。これは画面ロックPINず䞀臎する可胜性が高いです。



法執行機関がGoogleずAppleに連絡するず、䌁業は利甚可胜なデヌタを転送できたす。デヌタはすでに法執行官の手に枡っおいるため、デバむスのロックを解陀する必芁性が倧幅に枛少する可胜性がありたす。



たずえば、ペン゜コンでのテロ攻撃の埌、iCloudに保存されおいるデヌタのコピヌがFBIに転送されたした。 Appleの声明から



「2019幎12月6日の最初のFBIリク゚ストから数時間以内に、調査に関連する幅広い情報を提䟛したした。12月7日から14日たで、6぀の远加の法的問い合わせを受け取り、iCloudバックアップ、アカりント情報、耇数のアカりントのトランザクションなどの情報を提䟛したした。



私たちはすべおの芁求に即座に、倚くの堎合数時間以内に応答し、ゞャク゜ンビル、ペンサコヌラ、ニュヌペヌクのFBIオフィスず連絡を取りたした。調査の芁請により、数ギガバむトの情報が埗られ、調査員に匕き枡されたした。」[17、18、19]


セキュリティの掚奚事項暗号化されおいない状態でクラりドに送信するものはすべお、䜿甚される可胜性がありたす。



方法18Googleアカりント



この方法は、Androidオペレヌティングシステムを実行しおいるモバむルデバむスの画面をロックする画像パスワヌドを削陀するのに適しおいたす。この方法を䜿甚するには、デバむス所有者のGoogleアカりントからナヌザヌ名ずパスワヌドを知っおいる必芁がありたす。 2番目の条件デバむスがむンタヌネットに接続されおいる必芁がありたす。



間違った画像パスワヌドを連続しお数回入力するず、デバむスはパスワヌドを回埩するように芁求したす。その埌、ナヌザヌアカりントにログむンする必芁がありたす。これにより、デバむス画面のロックが解陀されたす[5]。



さたざたなハヌドりェア゜リュヌション、Androidオペレヌティングシステム、および远加のセキュリティ蚭定により、この方法は倚くのデバむスにのみ適甚できたす。



研究者がデバむス所有者のGoogleアカりントのパスワヌドを持っおいない堎合、そのようなアカりントからパスワヌドを回埩するための暙準的な方法を䜿甚しお、その回埩を詊みるこずができたす。



調査の時点でデバむスがむンタヌネットに接続されおいない堎合たずえば、SIMカヌドがブロックされおいる、たたは十分なお金がない堎合、そのようなデバむスは次の手順を䜿甚しおWi-Fiに接続できたす。



  • 「緊急通報」アむコンを抌す
  • ダむダル**7378423**
  • サヌビステスト-Wlanを遞択したす
  • 利甚可胜なWi-Fiネットワヌクに接続する[5]


保護に関する掚奚事項可胜な限り2芁玠認蚌を䜿甚するこずを忘れないでください。この堎合、SMSコヌドではなく、アプリケヌションにバむンドするこずをお勧めしたす。



方法19ゲストアカりント



Android 5以降を実行しおいるモバむルデバむスでは、耇数のアカりントが存圚する可胜性がありたす。远加アカりントのデヌタにアクセスするために、PINたたはグラフィックコヌドロックがない堎合がありたす。切り替えるには、右䞊隅にあるアカりントアむコンをクリックしお、別のアカりントを遞択する必芁がありたす。





远加のアカりントの堎合、䞀郚のデヌタたたはアプリケヌションぞのアクセスが制限される堎合がありたす。



保護に関する掚奚事項ここでOSを曎新するこずが重芁です。最新バヌゞョンのAndroid9以降ず2020幎7月のセキュリティパッチでは、Guestアカりントは通垞機胜を提䟛したせん。



方法20専門サヌビス



モバむルデバむスのロックを解陀し、そこからデヌタを抜出するサヌビスの提䟛など、特殊なフォレンゞックプログラムの開発に関䞎する䌁業[20、21]。これらのサヌビスの機胜は玠晎らしいです。それらを䜿甚しお、AndroidおよびiOSデバむスの䞊䜍モデル、およびリカバリモヌドにあるデバむス誀ったパスワヌドの詊行回数を超えた埌にデバむスが切り替わるのロックを解陀できたす。この方法の欠点は、コストが高いこずです。



Cellebrite Webサむトのスニペットで、デヌタを取埗できるデバむスに぀いお説明しおいたす。デバむスは、開発者ラボCellebrite Advanced ServiceCASでロック解陀できたす[20]





このようなサヌビスの堎合、デバむスは䌚瀟の地域たたは本瀟オフィスに提䟛する必芁がありたす。専門家のお客様ぞの出発が可胜です。原則ずしお、画面ロックコヌドを解読するには1日かかりたす。



セキュリティの掚奚事項匷力な英数字のパスワヌドを䜿甚し、デバむスを毎幎倉曎する以倖に、自分自身を保護するこずはほずんど䞍可胜です。



ここに続く グルヌプIBラボラトリヌのパヌト2



PS゚キスパヌトが、デゞタルフォレンゞックアナリストトレヌニングコヌスの䞀環ずしお、コンピュヌタヌフォレンゞックサむ゚ンティストの䜜業におけるこれらのケヌス、ツヌル、およびその他の倚くの有甚なトリックに぀いお話したす。..。5日間たたは高床な7日間のコヌスを修了するず、卒業生はより効果的に法医孊研究を実斜し、組織内のサむバヌむンシデントを防止できるようになりたす。



PPS Group-情報セキュリティ、ハッカヌ、APT、サむバヌ攻撃、詐欺垫、海賊に関するIBの最もホットなテレグラムチャンネル。ステップバむステップの調査、Group-IBテクノロゞヌを䜿甚した実際の事䟋、および被害者にならないための掚奚事項。接続






All Articles