Aquellos que han estado en el campo durante más de unos pocos años han visto los cambios dramáticos en las técnicas de extracción forense móvil desde los antiguos Nokia Series 30 hasta los últimos dispositivos inteligentes de hoy. La vida ha pasado de lo imposible a lo fácil, de vuelta a lo imposible, y se ha convertido en un gran número de quizás en los últimos diez años.
La simple pulsación de un botón del pasado ha dado lugar a una investigación profunda y a veces mucha frustración. Los cargadores de arranque bloqueados, el cifrado, los códigos de acceso de los usuarios y otras medidas de seguridad han conspirado para dificultar nuestras vidas.
A medida que los sistemas operativos Mobile / Smart Devices / IoT han evolucionado, las técnicas de extracción se han fragmentado en varias áreas diferentes, desde explotaciones del bootloader, enraizamiento, descifrado y decodificación, recuperaciones personalizadas, Chip-off, programación en el sistema (ISP), Joint Test Action Group. (JTAG), desbloqueo de exploits y, finalmente, a las técnicas y procesos de descarga de emergencia (EDL).
La fabricación de dispositivos inteligentes con tecnologías de eMMC y EMMC NAND significa que podría haber medios de almacenamiento internos para ser adquiridos y encontrar evidencia de residuos de todo tipo de dispositivos.
El objetivo de este artículo es hacerle saber que hay datos. Que existe evidencia en los siguientes dispositivos:
- Smartphones
- Tabletas
- Laptops
- Grabadoras de voz
- Cámaras
- Reproductores multimedia
- Decodificadores de TV
- Televisión inteligente
- ¡Electrodomésticos inteligentes como su refrigerador, estufa, lavaplatos, microondas e incluso su lavadora!
No olvidemos tu coche. Ahora se almacenan tantos datos en los vehículos, desde los hábitos de conducción hasta las estaciones de radio, la presión de los neumáticos y más.
¿Y qué hay de tus juguetes remotos … tus drones … la mayoría de los dispositivos de control y navegación? Los datos están ahí. Puedes estar seguro de que en los próximos años surgirán más datos en más dispositivos.
Afortunadamente, existen herramientas y capacitación para ayudarlo a usted y a su departamento.
Kim Thomson es un examinador forense senior y experto en capacitación en tecnologías de dispositivos inteligentes
Jon Hansen es un experto en tecnología desde los días originales de DOS hasta IoT de hoy.
Lee esta noticia en el sitio de H11 Digital Forensics