Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

«Оксиджен Софтвер», разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 1.1 программного продукта «Мобильный Криминалист Десктоп».

«Мы активно продолжаем совершенствовать методы извлечения и анализа данных из персональных компьютеров» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер».

«Новая версия «Десктопа» дает возможность исследователю работать не только с живой системой, но и с образами дисков. Для всех данная функция была долгожданной» — отмечает Сергей.

«Теперь можно провести быстрый анализ образов жестких дисков формата .e01 с файловой системой NTFS и получить для исследования ту же информацию, что и при работе «Скаута» с живой системой ПК» — добавляет он.

Также «Мобильный Криминалист» расширяет поддержку стандартных приложений от Apple: для извлечения и анализа доступны учетные данные, вложения, письма, контакты, события календаря, полученные из Mail, Contacts, Calendar и Maps. Обновления коснулись и ПК на Windows — новая версия позволяет изучить во всех подробностях информацию из планировщика задач. Кроме этого, новым приложением в поддержке для всех трех платформ (Windows, macOS и Linux) является популярный мессенджер Signal, из которого можно получить контакты, групповые чаты, вложения, сообщения и многое другое.

Помимо этого, в «МК Десктоп» наблюдается мощное усиление аналитического функционала. Так, появился новый раздел «Статистика», содержащий в себе обобщенную информацию в цифрах об извлечении и активности владельца исследуемого устройства. В «Ленту Событий» добавлен инструмент «Диаграмма активности», распределяющий все события по группам (звонки, сообщения, другое) и временному интервалу (год, месяц, день и др.). «Поиск» дает возможность искать по содержимому бинарных файлов, а «Контакты» — автоматически объединять совпадающие группы одного или нескольких устройств в деле.

Но и это не все — «МК Десктоп» включает в себя несколько изменений, созданных для удобства исследования информации. Например, добавлен «Мастер импорта», в котором можно задать необходимые настройки импорта и параметры поиска данных на этом этапе. Наконец, содержимое баз данных SQLite теперь можно посмотреть в отдельной вкладке, что позволяет быстрее и удобнее работать с таблицами.

Подробнее о программном продукте «МК Десктоп»: https://www.oxygensoftware.ru/ru/products/desktop

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru