iOS Forensics Kit do công ty Elcomsoft phát triển. Trong bản cập nhật mới nhất vừa được tung ra, công cụ này có thể lấy được dữ liệu từ Keychain - nơi chứa toàn bộ thông tin đăng nhập các tài khoản mà người dùng lưu trữ trên thiết bị iOS.
Ngoài ra, các dữ liệu như SMS, email, lịch sử cuộc gọi, danh bạ, lịch sử duyệt web, thư thoại, lịch sử định vị, mật khẩu Apple ID cũng có thể bị khai thác.
Elcomsoft cho biết giờ đây họ thậm chí có thể trích xuất dữ liệu của những chiếc iPhone hoặc iPad ở chế độ BFU - Before First Unlock (trước khi mở khóa lần đầu sau khi khởi động lại máy).
Đây thường là trạng thái an toàn nhất của thiết bị bởi sau khi khởi động lại, hầu như tất cả dữ liệu trên đó vẫn được mã hóa vì khóa màn hình là bắt buộc để tạo khóa giải mã.
Những thiết bị như iPhone 5s đến iPhone X, iPad mini 2, iPad 2018, iPad 10.2, iPad Pro 12.9 hay iPad Pro 10.5 đều có thể bị khai thác thông tin từ công cụ này. Được biết, iOS Forensics Kit hoạt động dựa trên lỗ hổng bảo mật checkm8, đồng nghĩa với việc các thiết bị sử dụng chip A7 đến A11 của Apple đều bị ảnh hưởng.
Bộ công cụ iOS Forensic Toolkit chủ yếu được sử dụng cho các cơ quan thực thi pháp Luật, nhưng vẫn đang được Elcomsoft rao bán với giá từ 1495 USD (khoảng 34.6 triệu đồng), hỗ trợ cả Windows và macOS.
Duy Anh (Nguoiduatin.vn)