HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Trích xuất dữ liệu trên iPhone – Đâu là thứ tự đúng?

Trích xuất dữ liệu trên iPhone – Đâu là thứ tự đúng?

Phương Anh Nguyễn2024-04-22T11:58:14+07:00
Phương Anh Nguyễn 2023-05-31 Điều tra dữ liệu, Tin tức

Trong thời đại kỹ thuật số ngày nay, trích xuất dữ liệu từ thiết bị di động là một khía cạnh thiết yếu của điều tra pháp y. Tuy nhiên nó phải được thực hiện cẩn thận và đúng đắn để đảm bảo tính chính xác và độ tin cậy cao nhất có thể. Để thực hiện điều này, các phương pháp trích xuất thích hợp nên được sử dụng theo đúng thứ tự và cân nhắc tất cả tùy chọn có sẵn có thể áp dụng. Vậy thứ tự tốt nhất khi trích xuất dữ liệu trên iPhone là gì? Hãy cùng tìm hiểu trong bài viết dưới đây.

  1. checkm8 (nếu tương thích)

checkm8 là phương pháp trích xuất dữ liệu đầu tiên nên được cân nhắc (nếu thiết bị đó được hỗ trợ). Nếu thành công, không sử dụng bất kỳ phương pháp trích xuất nào khác (ngoại trừ trích xuất đám mây).

Khi sử dụng checkm8, nội dung của thiết bị không thay đổi, các lần trích xuất sau sẽ cho kết quả chính xác như lần đầu tiên và có thể được xác minh thông qua tổng kiểm tra. Ngược lại, sử dụng bất kỳ phương pháp trích xuất nào khác sẽ dẫn đến những thay đổi không thể tránh khỏi trong phân vùng dữ liệu, dẫn đến các lần trích xuất tiếp theo không còn giống nhau 100%.

checkm8

 

  1. Trích xuất agent (nếu tương thích và thiết bị không được checkm8 hỗ trợ)

Tiếp theo, bạn nên cân nhắc sử dụng trích xuất agent. Nếu thành công, không sử dụng bất kỳ phương pháp trích xuất nào khác (ngoại trừ trích xuất đám mây).

Trích xuất agent là một tùy chọn an toàn và đáng tin cậy để trích xuất dữ liệu hình ảnh full file system và giải mã tất cả bản ghi keychain bao gồm cả những bản ghi không thể giải mã bằng cách phân tích bản sao lưu cục bộ.

Nếu một thiết bị tương thích với cả checkm8 và trích xuất agent, bạn nên sử dụng checkm8 trước. Tuy nhiên, nếu trích xuất agent hỗ trợ phiên bản của hệ điều hành được cài trên thiết bị, thì nó nên được sử dụng để thay thế. Trong trường hợp cả checkm8 và trích xuất agent đều không được hỗ trợ, chúng tôi khuyên bạn nên sử dụng phương pháp trích xuất logic.

 

  1. Trích xuất logic (sao lưu cục bộ)

Tạo bản sao lưu cục bộ ngay cả khi bạn không biết mật khẩu sao lưu.

Trước tiên, bạn nên tạo bản sao lưu của thiết bị “nguyên trạng” để duy trì trạng thái ban đầu. Nếu cần, bạn có thể đặt mật khẩu dự phòng trong phần cài đặt thiết bị. Tuy nhiên, việc đặt lại mật khẩu dự phòng có ý nghĩa pháp lý nghiêm trọng, chẳng hạn như xóa mật mã khóa màn hình. Đổi lại, điều này ảnh hưởng đến độ tin cậy của thiết bị đối với iCloud và ngăn truy cập vào dữ liệu được mã hóa đầu cuối để khai thác trên đám mây. Ngoài ra, một số dữ liệu, chẳng hạn như dữ liệu Apple Pay và lịch sử giao dịch có thể bị xóa khỏi thiết bị. Nếu không có mật khẩu dự phòng, bạn có thể chỉ định mật khẩu dự phòng tạm thời là “123” để truy cập các loại dữ liệu không thể truy cập, chẳng hạn như chuỗi khóa.

iphone-data-recovery

 

  1. Trích xuất logic mở rộng

Trích xuất logic mở rộng cho phép trích xuất các loại dữ liệu bổ sung, ngay cả khi mật khẩu dự phòng được đặt. Chẳng hạn, sử dụng quy trình “logic nâng cao” để giải nén các tệp phương tiện sẽ không chỉ trả về chính các tệp phương tiện đó mà còn cung cấp metadata chi tiết. Metadata này có thể hữu ích trong việc thu thập thêm thông tin về các tệp phương tiện đã trích xuất, chẳng hạn như tên album, kết quả nhận dạng người và đối tượng, dữ liệu vị trí và chế độ. Ngoài ra, metadata có thể chứa thông tin về media đã xóa không còn tồn tại trên thiết bị. Do đó, tiến hành trích xuất logic mở rộng có thể mang lại kết quả toàn diện hơn, làm cho nó trở thành một trong những phương pháp ưa thích để trích xuất dữ liệu.

 

  1. Mật khẩu dự phòng không xác định

Chúng tôi thực sự khuyên bạn nên thực hiện đánh giá rủi ro khi gặp phải bản sao lưu được bảo vệ bằng mật khẩu không xác định. Trong trường hợp không thể khôi phục mật khẩu bằng tấn công brute-force hoặc tấn công từ điển, bạn có thể thực hiện thiết lập lại mềm bằng cách sử dụng lệnh “Đặt lại tất cả cài đặt” trong ứng dụng Cài đặt, thao tác này cũng xóa mật khẩu dự phòng. Tuy nhiên, điều quan trọng cần lưu ý là việc đặt lại mật khẩu dự phòng cũng dẫn đến việc xóa mật mã khóa màn hình, điều này có ý nghĩa pháp lý quan trọng. Sau khi đặt lại mật khẩu sao lưu, hãy lặp lại quy trình trích xuất hợp lý để lấy dữ liệu được lưu trữ trong bản sao lưu.

Xin lưu ý rằng cơ hội khôi phục mật khẩu sao lưu bằng tấn công từ điển hoặc brute-force là thấp do mã hóa được Apple sử dụng để sao lưu cực kỳ mạnh mẽ; có thể mất nhiều thời gian để bẻ khóa khi sử dụng bộ tăng tốc GPU mạnh mẽ. Nếu bạn cho rằng bản sao lưu cục bộ có thể chứa bằng chứng có giá trị, trước tiên hãy sử dụng hết tất cả các tùy chọn có sẵn trước khi xem xét mật khẩu không thể khôi phục.

trích xuất dữ liệu iPhone

 

  1. Trích xuất đám mây

Cho đến nay, Apple cung cấp giải pháp tinh vi nhất để sao lưu, khôi phục, truyền và đồng bộ hóa dữ liệu trên các thiết bị thuộc hệ sinh thái của công ty. Apple iCloud có thể lưu trữ các bản sao lưu đám mây và tệp phương tiện, đồng bộ hóa thông tin cần thiết giữa các thiết bị Apple và giữ cho thông tin nhạy cảm cao như Sức khỏe và thông tin xác thực được đồng bộ hóa an toàn.

Apple iCloud chứa thông tin thuộc một số danh mục khác nhau và bạn sẽ yêu cầu một bộ thông tin xác thực khác để truy cập một số dữ liệu này.

Để sao lưu và đồng bộ hóa dữ liệu, bạn sẽ cần tất cả những thứ sau:

  • ID Apple và mật khẩu của người dùng.
  • Vượt qua xác thực hai yếu tố (bạn có thể sử dụng một trong các thiết bị đáng tin cậy của người dùng hoặc thẻ SIM có số điện thoại đáng tin cậy).

Để truy cập dữ liệu được mã hóa đầu cuối bao gồm Chuỗi khóa iCloud chứa mật khẩu được lưu trữ của người dùng, bạn sẽ cần những thông tin sau ngoài thông tin đăng nhập ở trên:

  • Mật khẩu hoặc mật mã khóa màn hình cho một trong các thiết bị đáng tin cậy của người dùng.

 

Kết luận

Khi nói đến việc thu thập bằng chứng từ các thiết bị của Apple, việc sử dụng đúng phương pháp trích xuất theo đúng thứ tự là điều cần thiết để đảm bảo kết quả có thể chấp nhận được.

Nếu thiết bị tương thích, hãy thực hiện phương pháp trích xuất checkm8. Đó là cách hợp pháp duy nhất để truy cập dữ liệu và việc sử dụng nó sẽ không làm thay đổi nội dung của thiết bị.

Nếu checkm8 không phải là lựa chọn khả thi, hãy xem xét một tùy chọn cấp thấp khác bằng cách sử dụng trích xuất agent. Phương pháp này sẽ trả về một hình ảnh hệ thống tệp đầy đủ và quyền truy cập vào các bản ghi móc khóa, ngay cả những bản ghi không thể truy cập được bằng cách phân tích bản sao lưu cục bộ.

Nếu cả hai cách đều không hiệu quả, hãy sử dụng phương pháp trích xuất logic. Đảm bảo tạo bản sao lưu của thiết bị “nguyên trạng” trước, sau đó thử đặt lại mật khẩu sao lưu để có quyền truy cập vào dữ liệu. Tiếp theo là trích xuất logic mở rộng, vì nó có thể trích xuất các loại dữ liệu bổ sung, ngay cả khi mật khẩu dự phòng được đặt.

Nếu bạn đang xử lý một mật khẩu dự phòng không xác định, trước tiên, hãy thử tấn công từ điển hoặc brute-force để khôi phục mật khẩu đó, nhưng khả năng nó sẽ hoạt động là rất thấp. Nếu vẫn thất bại, bạn luôn có thể thực hiện thiết lập lại mềm và bắt đầu lại.

Cuối cùng nhưng không kém phần quan trọng, bạn luôn có thể thử trích xuất đám mây, nhưng sẽ có một số rủi ro liên quan đến phương pháp đó.

Nhìn chung, việc làm theo các nguyên tắc này sẽ giúp bạn có được dữ liệu đó một cách chính xác và đáng tin cậy mà không làm hỏng hoặc thay đổi dữ liệu đó.

Từ khóa:

điều tra pháp ytrích xuất dữ liệutrích xuất dữ liệu điện thoạitrích xuất dữ liệu thiết bị di dộngtrích xuất dữ liệu từ iPhone

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

data_recovery
12Jul12/07/2025

Khôi phục dữ liệu: Những câu hỏi thường gặp

Tổng hợp những câu hỏi thường gặp nhất mà người dùng đặt ra khi gặp sự cố mất dữ... read more

huy_du_lieu_an_toan
11Jul11/07/2025

Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số

Các cơ quan, tổ chức nhà nước hiện đang quản lý một khối lượng dữ liệu khổng lồ -... read more

be_khoa_mat_khau
10Jul10/07/2025

Bẻ khóa mật khẩu từ A đến Z

Bẻ khóa mật khẩu và truy cập vào dữ liệu bị mã hóa là chủ đề nhận được rất... read more

tao_anh_o_dia
04Jul04/07/2025

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

Ổ đĩa NVMe SSD hiện đại cần các cách tiếp cận chuyên biệt để phân tích pháp y. Mỗi... read more

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
30Jun30/06/2025

Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware

Làm thế nào kẻ tấn công có thể vượt qua các giải pháp bảo mật của tổ chức bạn? Có... read more

Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
24Jun24/06/2025

RANSOMWARE – BE AWARE [Qilin]

Giới thiệu Trong bối cảnh các cuộc tấn công ransomware đang gia tăng nhanh chóng, liệu có bao nhiêu tổ... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

data_recovery
Khôi phục dữ liệu: Những câu hỏi thường gặp
12/07/2025
huy_du_lieu_an_toan
Giải pháp hủy dữ liệu an toàn cho các cơ quan chính phủ trong thời đại số
11/07/2025
be_khoa_mat_khau
Bẻ khóa mật khẩu từ A đến Z
10/07/2025
loi_dau_tu_hdd
Lỗi đầu từ trong khôi phục dữ liệu HDD
09/07/2025
tao_anh_o_dia
Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe
04/07/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV