Elcomsoft Phone Viewer更新--支持分析apple pay交易数据并发现证据
世界著名IT安全及密码破解公司—俄罗斯ElcomSoft公司,其密码破解系列工具包含了大量密码恢复及信息安全新技术和算法,并获得了众多的专利认证。ElcomSoft公司刚刚更新了其中的一款组件 – Elcomsoft Phone Viewer(EPV),可以分析Apple Pay交易数据并发现相关证据。
ElcomSoft公司在新的组件版本中添加了对Apple Pay处理的支持,允许检验专家分析用户支付方式和付款信息。此外,EPV 4.0增加了钱包支持,允许通过对每个应用程序的图片和视频进行分组来实现快速过滤不需要的媒体文件。
相关阅读
Apple Pay是一个主要的非接触式支付平台,在全球拥有超过1.27亿用户。Apple Pay数据被安全地保存在iPhone中,单不属于本地备份。只有对设备进行文件系统镜像获取并分析其文件系统转储,才能访问Apple Pay相关内容。当然您需要确保在提取过程中保存密码,以保证Apple Pay数据的可访问性。
Apple Pay交易存储在一个单独的数据库中。从技术上讲,我们可以提取其数据库文件并在SQLite编辑器中打开它来手动查看数据库,但EPV 4.0现在提供了更好的方法。只需打开在Apple Pay中关联的iPhone的文件系统镜像,该工具就会自动定位并解析Apple Pay数据库。您将获得有其绑定的银行卡,信用卡及相关支付信息。
新版本还将自动解析存储在文件系统镜像和本地备份中的钱包数据。钱包数据可能包括登机牌、机票、预订和其他交易。
App媒体分组
你是否曾经打开过iPhone文件系统的图片,却被一堆小图片所掩埋?成千上万的不相关图片为我们的分析带来了很大的麻烦。这些可能是应用程序图标、网页图形、缓存和各种应用程序生成的临时文件。在这些图片中找到相关的证据是非常耗时的。
新版本的EPV将帮助用户对媒体文件的来源进行分组,以解决现在混乱局面。现在,用户可以选择您想要分析的媒体文件的应用程序,并快速排除那些应用程序的无关图片。