iOS Forensics
forensicsDéfinition
Extraction et analyse des données iOS (sauvegardes chiffrées, extraction physique via checkm8, BFU extraction) : messages, localisation, applications, métadonnées et données supprimées.
Description
La forensique iOS exploite les sauvegardes iTunes/iCloud chiffrées, l'extraction physique via l'exploit checkm8 (bootrom, appareils A5-A11), l'extraction BFU (Before First Unlock) et les dumps via GrayKey/Cellebrite Premium pour accéder aux données chiffrées des iPhones.
Usage forensique
Analyse des sauvegardes avec libimobiledevice, iMazing ou Cellebrite Physical Analyzer. Les bases SQLite des applications (SMS, iMessage, Health, localisation), la keychain et les métadonnées EXIF constituent les sources principales.
Points clés
- Chiffrement AES-256 par fichier avec clés dérivées de l'UID du processeur — extraction physique requise
- Sysdiagnose (
spindump,logarchive) pour les diagnostics système forensiques - Full File System (FFS) via checkm8 : accès non restreint au système de fichiers APFS
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis