电子数据取证中,充分获取数据是排查、获取线索的关键,盘古石取证秉承“安全赋能取证”的理念,为客户提供领先的全盘数据提取能力。与此同时,盘古石取证也在充分挖掘全盘数据中隐藏的价值,为客户提供发现更多线索的可能。本次盘古石取证研究团队深入地分析了手机底层日志的机制,挖掘出了更多额外数据内容。
研究人员通过对手机行为的跟踪、对日志存储进行动静态分析,在研究过程中发现,在全盘数据中存在额外的WIFI信息。相较于通过普通备份方式获取的当前WiFi名称、MAC地址、用户名等数据外,在全盘数据中的WIFI日志文件中能够获取历史WIFI连接记录、部分存储的WIFI密码、WIFI热点(手机名称)修改记录、WIFI连接断开时间等数据。
目前,各类犯罪的手段越来越复杂化,利用WIFI、WIFI热点进行实施犯罪、或犯罪时留下与WiFi关联的痕迹,可能能够成为重要的切入点。目前盘古石手机取证分析系统已经将研究成果产品化,加入了盘古石手机取证分析系统的更新。
安全为先,洞鉴未来,奇安信盘古石取证团队竭诚为您提供电子数据取证专业的解决方案与服务。如需试用,请联系奇安信各区域销售代表,或致电95015,期待您的来电!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...