Мобильные устройства

В программном обеспечении «Мобильный Криминалист Эксперт» реализована поддержка устройств Sony Xperia линеек XA1 и L1, L2, L3, базирующихся на чипсетах MediaTek. 

Эксплуатация двух обнаруженных уязвимостей открывает возможности подбора пароля блокировки экрана и извлечения расшифрованных пользовательских данных из указанных смартфонов. 

Для получения информации из устройств Sony Xperia XA1, L1 и L2 необходимо выполнить следующие действия:

  1. Запустить модуль «Мастер Извлечения Данных».
  2. Выбрать метод «Sony MTK дамп».
  3. Кликнуть по кнопке «Извлечь физический образ».
  4. Убедиться, что телефон полностью заряжен и входит в список поддерживаемых.
  5. Подождать, пока программа определит наличие драйвера. При его отсутствии, программа предложит его установить. 
  6. Выключить смартфон.
  7. Зажав клавишу «Громкость вверх», подключить устройство к ПК с помощью USB-кабеля.
  8. Подождать, пока программа определит устройство.
  9. Кликнуть по кнопке «Начать извлечение».
  10. На стадии подготовки уязвимости отсоединить от устройства USB-кабель, зажать клавишу «Громкость вниз» и подключить его к ПК.
  11. Вновь переподключить телефон к ПК: отсоединить от устройства USB-кабель,  зажать клавишу «Громкость вверх» и снова подключить его к ПК.
  12. Подождать, пока программа установит эксплойт и устройство автоматически перезагрузится.
  13. После чтения параметров смартфона инструмент определяет наличие пароля на исследуемом телефоне: 
  • если кодовая фраза известна, необходимо ввести ее в соответствующее поле и кликнуть по клавише «Применить»;
  • если парольная комбинация неизвестна, необходимо осуществить ее подбор, выбрав в списке один из предустановленных словарей или загрузив свой, и нажав на кнопку «Старт».
  1. После подбора пароля подождать, пока программа извлечет расшифрованные пользовательские данные. 
  2. Далее, после завершения процесса извлечения, необходимо восстановить устройство к первоначальному состоянию. Для этого следует отсоединить от смартфона кабель, нажать и удерживать кнопки «Питание» и «Громкость вверх», пока смартфон не завибрирует три раза, после чего, удерживая клавишу «Громкость вниз», подключить его к ПК по USB. 
  3. Импортировать полученные данные в «Мобильный Криминалист Эксперт» для их дальнейшего анализа. 

В результате программа получает из исследуемого устройства расшифрованные пользовательские данные, которые включают в себя чаты, контакты, звонки, сведения приложений, медиафайлы и многое другое

Стоит отметить, что если по какой-либо причине смартфон не был восстановлен до исходного состояния в конце процесса извлечения, необходимо предпринять следующие действия: 

  1. Запустить модуль «Мастер Извлечения Данных».
  2. Выбрать метод «Sony MTK дамп».
  3. Кликнуть по кнопке «Восстановить устройство».
  4. Выключить телефон.
  5. Зажать клавишу «Громкость вниз».
  6. Подключить устройство к ПК с помощью USB-кабеля. 
  7. Далее необходимо отсоединить от смартфона кабель, зажать кнопки «Питание» и «Громкость вверх», пока смартфон не завибрирует три раза, после чего, удерживая клавишу «Громкость вниз», подключить его к ПК по USB. 
  8. Подождать, пока программа самостоятельно восстановит изначальные параметры устройства. 

Сценарий работы с Sony Xperia L3 незначительно отличается от описанного выше. Для подбора пароля блокировки экрана и извлечения расшифрованных пользовательских данных необходимо:

  1. Запустить модуль «Мастер Извлечения Данных».
  2. Выбрать метод «Sony MTK дамп».
  3. Кликнуть по кнопке «Извлечь физический образ».
  4. Убедиться, что телефон полностью заряжен и входит в список поддерживаемых.
  5. Подождать, пока программа определит наличие драйвера. При его отсутствии, «МК» предложит его установить. 
  6. Выключить смартфон.
  7. Зажав клавишу «Громкость вверх», подключить устройство к ПК с помощью USB-кабеля.
  8. Подождать, пока программа определит устройство.
  9. Кликнуть по кнопке «Начать извлечение».
  10. На стадии подготовки уязвимости отсоединить от устройства USB-кабель, зажать клавишу «Громкость вниз» и вновь подключить кабель к смартфону.
  11. Вновь переподключить телефон к ПК: отсоединить от устройства USB-кабель,  зажать клавишу «Громкость вверх» и снова подключить его к ПК.
  12. На этапе загрузки эксплойта зажать кнопку  «Громкость вниз» и дождаться автоматической перезагрузки устройства.
  13. После чтения параметров смартфона инструмент определяет наличие пароля блокировки экрана на исследуемом телефоне: 
  • если кодовая фраза известна, необходимо ввести ее в соответствующее поле и кликнуть по клавише «Применить»;
  • если парольная комбинация неизвестна, необходимо осуществить ее подбор, выбрав в списке один из предустановленных словарей или загрузив свой, и нажав на кнопку «Старт».
  1. После подбора пароля подождать, пока программа извлечет расшифрованные пользовательские данные. 
  2. Далее, после завершения процесса извлечения, необходимо восстановить устройство до первоначального состояния. Для этого следует отсоединить от смартфона кабель, зажать кнопку «Громкость вверх», после чего снова подключить его к ПК по USB. 
  3. Импортировать полученные данные в «Мобильный Криминалист Эксперт» для их дальнейшего анализа. 

В результате программа получает из исследуемого устройства расшифрованные пользовательские данные, которые включают в себя чаты, контакты, звонки, сведения приложений, медиафайлы и многое другое. 

Если по какой-то причине был пропущен этап восстановления параметров смартфона, необходимо предпринять следующие действия: 

  1. Запустить модуль «Мастер Извлечения Данных».
  2. Выбрать метод «Sony MTK дамп».
  3. Кликнуть по кнопке «Восстановить устройство».
  4. Отключить телефон от компьютера.
  5. Зажать клавишу «Громкость вверх».
  6. Подключить устройство к ПК с помощью USB-кабеля. 
  7. Подождать, пока программа самостоятельно восстановит изначальные параметры устройства. 
Метод
Подключение устройства
Подбор пароля
Извлечение данных
Восстановление устройства
Результаты извлечения