תיחקור טלפונים ותעלומת חלונות 8 של מיקרוסופט
27 ינואר, 2013
חילוץ מידע מטלפונים יהיה קשה יותר ב-2013, כך עולה מסיעור מוחות של Cellebrite. האפליקציות מוגנות על-ידי כלי הצפנה חזקים, כניסת האקרים לתחום תשפר את היכולות להעלים מידע מהטלפון, ורמת ההגנה של מיקרוסופט עדיין לא ברורה
מידע מטלפונים ניידים הופך לכלי מרכזי בחקירת פשעים
חברת Cellebrite הישראלית, המתמחה בפתרונות לתיחקור טלפונים עבור ופי ביטחון וחברות סלולר, ערכה דיון מיוחד בהשתתפות צוות מומחים מחברות ייעוץ מובילות, במטרה לאפיין את המגמות המסתמנות בתחום התיחקור הטלפוני. מהדיון עולה שהשימוש הגובר בסמארטפונים וטאבלטים, לצד התעלומה הקשורה ביחס לכניסתה של מיקרוסופט לתחום, המייצרים צורך להגדיר מחדש את יעדי הענף הזה.
אחד מהאתגרים המרכזיים הוא משפטי. תופעת BYOD המציינת את בשימוש באבזרים פרטיים בתשתיות ארגוניות (Bring Your Own Device) גורמת לכך שגדל מספר האבזרים הכוללים גם מידע אישי וגם מידע ארגוני. פירוש הדבר שהגופים העוסקים בתיחקור טלפוני צריכים להתמודד עם בעיות משפטיות כאשר הם מתחקרים טלפונים הכוללים סו גי מידע הדורשים הרשאות משפטיות שונות כדי לחלץ אותם מהמכשיר.
על-פי דו"ח נילסן לשנת 21012, בסמארטפון ממוצע מותקנות 41 אפליקציות שונות. מכאן שהיכולת לחלץ מידע מתוך אפילקציות הופכת לחלק מרכזי בתהליך חילוץ המידע מהטלפון. הבעיה היא שככל שטלפון נעשה מתחזק, גם תוכנות ההצפנה נעשות מתוחכמות יותר. תעשיית חילוץ המידע צריכה להצטייד בכלים חדשים לעקיפת ססמאות חזקות וענולוגיות הצפנה מתקדמות.
בתעשיית התיחקור הטלפוני אין חשיבות למצב התחרות בין מערכות ההפעלה השונות. למרות שאנדרואיד מותקנת היום בכ-75% מהמכשירים הניידים, רוב המידע ברשת מועבר דווקא באמצעות מכשירים מתוצרת אפל. אפילו מערכת ההפעלה של BlackBerry היא חשובה. שכן למרות הירידה במשקלה בשוק, המספר הגדול של מכשירי RIM מבטיח שגם בשנים הבאות זו תהיה מערכת מורשת בעלת חשיבות בשוק.
אחת מהשאלות המעניינות ביותר קשורה לחברת מיקרוסופט. להערכת חברת Cellebrite, מערכת ההפעלה Windows 8 תביא להופעתם של מכשירים ניידים מבוססי מיקרוסופט במספרים משמעותיים. מבחינת חברות התיחקור, פירוש הדבר הוא פיתוח כלי חדשים לחילוץ מידע ופיצוח הנתונים המוסתרים בטלפונים מבוססי חלונות.
בשורה התחתונה, כל האתגרים החדשים קשורים לתופעה רחבה יותר, והיא שאבזרים ניידים מקבלים מעמד של מעין "עדים" בחקירות פילילות ואזרחיות. בתי משפט בעולם מתחילים להכיר בעדויות ניידות כמקבילות למסמכים דיגיטליים ואימיילים, למרות שהגישה הרווחת היא עדיין חשדנית מאוד.
אלא שהאתגר הגדול ביותר הוא עדיין טכנולוגי: אבזרים ניידים צפויים להיות יעד חשוב לנוזקות, לצורך גניבת מידע וביצוע עבירות. מהניסיון שהצטבר בתחום המחשבים, פירוש הדבר שיותקנו בטלפונים כלים חדשים להסוואת מידע, למחיקת עקבות פעילות ולהסתרת פעולות שנעשו בטלפון, אשר יקשו את תהליך התיחקור של טלפונים ואבזרים ניידים.
פורסם בקטגוריות: אבטחה , חדשות , טאבלט וסמארטפון , תקשורת אלחוטית


