Rewelacje brejzy czy giertycha w sprawie #pegasus nie kleją się.
Wiemy już jak zaawansowane exploity zostay użyte, dlaczego więc NSO nie było w stanie usunąć "logów z włamania"?
- exploit działa ponoć w pamięci, więc nie ma za bardzo czego analizować w shackowanym telefonie
- jedyne logi jakich exploit nie byłby w stanie wyczyścić, to wiadomości mms/sms które po otrzymaniu na tel - poleciałyby na chmurę apple
- czy imessage wszystkie wiadomości
@mrzk wszystko zależy od zastosowanego chaina 0dayów.
Pamięć RAM urządzenia też można zrzucić i analizować, ale to nie takie proste w przypadku urządzeń mobilnych (https://resources.infosecinstitute.com/topic/ios-forensics/)

Jeśli jesteś zainteresowany, polecam setny odcinek Darknet Diaries, który akurat wczoraj przesłuchałem i rozwija temat samego NSO oraz niektórych 0dayów czy chainów 0dayów wykorzystywanych przez Pegasusa.

NSO twierdzi, że oni dostarczają jedynie ,,narzędzie do walki z terroryzmem'' a wykorzystanie narzędzia zależy od operatorów
via Wykop Mobilny (Android)
  • 0
Mam 3 komputery, na każdym jest skonfigurowana ta sama poczta IMAP, załóżmy że user@vipok.ru. Z któregoś komputera wyszła wiadomość, która nie powinna i nie wiadomo z którego. W jaki sposób zlokalizować komputer z którego zostało to wysłane? Klient poczty ThunderBird 68.10.0, system Windows 10 na każdym stanowisku. Wyczytałem, że są logi w ThunderBird, ale trzeba pierw je aktywować, a ja nic nie aktywowałem. #informatyka #thunderbird #windows10 #informatykasledcza
via Wykop Mobilny (Android)
  • 0
@cysiekw: nie ma żadnej informacji która mogła by mi pomóc. Żeby na każdym komputerze była inna wersja ThunderBird to byłbym w domu. Tak to niestety nic nie ma.
Hej, potrzebuję porady z zakresu programów do sprawdzania dysków twardych na Windows 10 . Mam kilka sztuk 2.5 calowych dysków (na których są dane) i chciałbym zweryfikować ich ogólny 'stan zdrowia' dysku, badsectory itp. jak w najlepszy domowy sposób. Dawno temu używałem HD Tune i robiłem pełne skanowanie (zakładka ERROR SCAN) na obecność badów i tyle. Zainstalowałem również Crystal Disk Info do monitorowana stanu/temp SSD ale powinien się przydać przy odczycie S.M.A.R.T
s.....y - Hej, potrzebuję porady z zakresu programów do sprawdzania dysków twardych n...

źródło: comment_1583415509Pw5MpHi5BQk4sr1N2CA2Lh.jpg

Pobierz
wrzucam post Marka Sochy, założyciela grupy https://www.facebook.com/groups/hddssdflash/ i magika jeśli chodzi o odzyskiwanie danych - tutaj bardziej jako ciekawostkę

Robi się coraz trudniej...

Coraz więcej czasu trzeba poświęcić nad odzyskiem danych z kart pamięci...

Każdy nowy nośnik, większe pojemności sprawiają że jest żmudniej i trudniej...

Na czym polega odzysk danych z uszkodzonej karty pamięci (pamięci flash)?

Jeżeli uwalony jest kontroler zarządzania dostępem do pamięci to trzeba odczytać surową zawartość układu pamięci...

-
Mirki, spotkała mnie dziś dziś przykra sytuacja z laptopem. Dysk przestał byc wykrywany przez co system nie startuje- w biosie tez go nie widac tak jak by nie byl w ogole podpiety. Slychac ze dysk przy uruchomieniu startuje przy czym po kilku sekundach zaczyna delikatnie cykac i tak w kolko przy samoistnej ponownej probie bootowania przez komputer. Podpialem go pod zewnetrzna kieszeń USB z nadzieją że wstanie i uzyskam dostep do plikow,
s.....y - Mirki, spotkała mnie dziś dziś przykra sytuacja z laptopem. Dysk przestał b...

źródło: comment_CQwUoroCLaUHeYMuoTUyBemAIOauLFZj.jpg

Pobierz
@s-k-fantasyfactory z dyskiem jak z serduchem, czort jeden wie kiedy padnie. Jeśli nie masz jakiś ultra ważnych danych to koszt odzyskania przekroczy ich wartość. Dyski są teraz bardzo tanie więc robienie backupu ma jeszcze większy sens. Kup SSD!