最近鬧的轟轟烈烈的 小模命案 ,由於粱姓女孩第一時間無法提出不在場證明,並且手機的基地台連線記錄.在命案現場.因此被收押二天.後來提出在家不在場證明才得以獲釋.
如果警調單位能第一時間對iphone手機做深度數位鑑識.
或許就會容易因為比對不合.就沒有這樣容易收押了.
但是ios 就算有密碼, 在後期高安全性下.沒有JB 是分析不了什麼數據的.
以下為舊版ios 文件系統
照片
/private/var/mobile/Media/DCIM/100APPLE/
錄影檔(mov)
/private/var/mobile/Media/DCIM/100APPLE/
錄音檔(m4a)
/private/var/mobile/Media/Recordings/
簡訊(db)
/private/var/mobile/Library/SMS/sms.db
電子郵件
/private/var/mobile/Library/Mail/
/private/var/mobile/Library/Preferences/com.apple.accountsettings.plist
通話紀錄
/private/var/wireless/Library/CallHistory/call_history.db
聯絡人
/private/var/mobile/Library/AddressBook/AddressBook.sqlitedb (電話)
/private/var/mobile/Library/AddressBook/AddressBookImages.sqlitedb (大頭貼)
備忘錄
/private/var/mobile/Library/Notes/
https://www.elcomsoft.com/eift.html
並且在ios 8 後 ,sqlite 本身都做了加密.
所以除了jb,還要有passcode 才有辦法作更深度的分析
不管是數位鑑識或是資料恢復.不可能可以解決所有問題
一定有些技術環境狀況下限制但書.
再來就是成本與時間.
回歸回來都是是否能按部就班 判定狀況.解決或是放棄結案
有興趣的人可以參考這篇 關於行動裝置數位鑑識與恢復的演講
http://www.osslab.com.tw/archives/4370
#梁絲繐
dcim是什麼 在 陳寗 Facebook 的精選貼文
我常跟我家中長輩說:如果你想知道科技資訊,千萬不要看新聞台跟報紙,問我比較快。
前天我才發了個動態說明 iPhone 在 iOS 9.2 後支援 Lightning 轉 USB/SD 線材的細節,結果昨天癮科技的賣場主管跟 PhotoFast 的老闆相繼傳了這篇報導給我,看完我只想到一句話:媽媽說,不讀書以後就會當記者。
這篇報導從標題到內容都錯到不能再錯,這位記者似乎以為 iPhone 能插記憶卡或 USB 就等於 OTG 了,殊不知這條線有兩個特色讓它完全無法跟市面上任何一支 iPhone 隨身碟相比:
1. 這東西只能把照片(限定 DCIM 資料夾)丟進相機,不支援回寫到記憶卡/隨身碟中,當然更不用談什麼「可以讓 iPhone 讀取隨身碟」。期望不 JB 就做這件事,還不如期望你爸是李嘉誠。
2. 這東西從 iPad 第一代推出時就有了,只是一直到現在才支援 iPhone。結果因為這配件太冷門了,導致一堆不專業的 3C 線記者都以為他是新產品,而且還是用來打擊 iPhone 隨身碟的那種!這到底花黑噴!
其實蘋果的產品線相較於其他任何一家競爭對手都算很少了,但偏偏很多人在撰寫蘋果相關新聞的時候都會一錯再錯、錯了繼續錯。譬如先前 iPad 推出鍵盤 SmartCover的時候,一堆人說什麼賈伯斯還活著就絕對不會出鍵盤,殊不知 iPad 專用鍵盤原本就是 iPad 第一代的原廠專屬配件之一,是一直到原廠薄型藍牙鍵盤普及之後才把那個產品停掉的!結果一堆記者以為鍵盤 SmartCover 是庫克的敗壞蘋果之作(什麼!?平板居然有鍵盤!?),這到底哪招啊?
所以奉勸中時電子報,以後要寫蘋果相關新聞、尤其是這種企圖下一個註解好吸引目光的時候,請來跟我諮詢一下好嗎?只要掛我的名字,我非常樂意接受任何媒體的蘋果相關知識諮詢,別再寫錯誤資訊來禍害我們的長輩了好嗎?