29、塞班智能手机取证与安全:隐私保护删除数据的恢复

塞班智能手机取证与安全:隐私保护删除数据的恢复

1. 引言

随着手机日益普及并不断向“智能”设备演进,具备对这些设备进行深入取证的能力变得至关重要。然而,当前大多数手机取证工具仍局限于对用户识别模块(SIM)、存储卡和内部闪存上的基本活动文件和数据进行采集和分析。

当存在私有应用数据隔离和数据保护机制时,这些安全措施会阻碍对重要证据数据的深入采集。例如,现有的塞班删除短信恢复工具只能恢复SIM卡中的删除短信。而如今,由于SIM卡的内存限制,短信默认存储在手机内部内存中,恢复这些原本存储在内部内存中的删除短信成为了一个现实挑战。

本文聚焦于从塞班智能手机中恢复删除的短信。提出了一种对运行最新操作系统版本9.4(S60第5版)和之前操作系统版本9.3(S60第3版)的塞班智能手机进行深入证据数据采集的方法,并设计了一个短信恢复工具来重建删除的短信。

2. 手机取证研究
  • 早期研究
    • Willassen对GSM手机进行了取证调查,明确了手机、SIM卡和核心网络中可能存在的具有取证价值的数据类型,并强调了完善手机取证程序和工具的必要性。
    • Casadei等人开发了适用于Linux和Windows平台的SIMbrush工具,该工具依赖PCSC库,支持获取SIM卡上的整个文件系统,但无法提取具有受限读取访问条件的文件。
    • Kim等人开发了一个工具,通过RS - 232C串行接口与韩国CDMA手机通信,利用高通移动台调制解调器诊断模式协议获取手机上的现有文件。
    • Mokhonoana和Oli
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值