Forensic imaging and analysis of apple ios devices

  1. Gómez Miralles, Luís
unter der Leitung von:
  1. Joan Arnedo Moreno Doktorvater/Doktormutter

Universität der Verteidigung: Universitat Oberta de Catalunya

Fecha de defensa: 26 von Juli von 2016

Gericht:
  1. Francesc Sebé Feixas Präsident/in
  2. Jordi Serra Ruiz Sekretär/in
  3. Santiago Felici Castell Vocal

Art: Dissertation

Teseo: 496740 DIALNET

Zusammenfassung

Esta tesis presenta nuestra investigación sobre informática forense en la plataforma iOS, estructurada en tres áreas: adquisición forense; análisis forense; y técnicas anti-forenses. En el campo de adquisición forense, demostramos que el iPad puede controlar dispositivos externos de almacenamiento conectados vía USB, usando los adaptadores del Apple Camera Connection Kit. Esto supone una velocidad de transferencia 30 veces superior a la transferencia vía Wi-Fi. En cuanto al análisis forense, observamos que la impresión inalámbrica de documentos vía AirPrint deja un rastro en el dispositivo que, al ser recuperado, revela el contenido completo de los documentos que hayan sido impresos. Por último, en el ámbito de técnicas anti-forenses implementamos una herramienta como prueba de concepto que deshabilita determinados servicios del sistema usados por las herramientas forenses para extraer datos del dispositivo. La herramienta también aplica otras medidas de seguridad para prevenir la explotación de los servicios que continúen activados.