Notas de la nueva versión UFED 4PC/Touch 4.1 y UFED Physical/Logical Analyzer 4.1.1 Enero de 2015 Contenido Destacado de la nueva versión ............................................................................................................... 3 Información adicional ............................................................................................................................... 6 Métodos forenses ...................................................................................................................................... 8 Dispositivos compatibles .......................................................................................................................... 9 Problemas resueltos .................................................................................................................................. 9 Limitaciones conocidas ............................................................................................................................. 9 Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 2 Destacado de la nueva versión Compatibilidad con extracción de sistema de archivos/física y decodificación para versiones adicionales del sistema operativo Android: compatibilidad con dispositivos Android con sistemas operativos versiones: 4.2 a 4.4.3. Extracción física y decodificación de nuevos dispositivos Windows Phone de Nokia: UFED ahora es compatible con extracción física y decodificación de varios dispositivos Nokia Lumia basados en los sistemas operativos Windows Phone 8.0 y 8.1. Esto permite a los usuarios omitir el código de bloqueo del dispositivo y usar UFED sin necesidad de realizar extracciones JTAG. La siguiente tabla enumera los dispositivos Nokia Lumia compatibles que han sido verificados para esta versión: Nokia Lumia modelo Número RM 520 RM-914 520.2 RM-915 521 RM-917 525 RM-998 620 RM-846 625 RM-941 720 RM-885 810 RM-878 Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 3 820 RM-825 820.2 RM-824 822 RM-845 920 RM-820 920.2 RM-821 925 RM-893 925 RM-892 928 RM-860 1020 RM-877 1020 RM-875 1320 RM-995 1320 RM-994 Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 4 Nuevo cifrado WhatsApp: UFED Physical Analyzer ahora puede descifrar la base de datos cifrada del historial de chat de WhatsApp. La extensión del nuevo archivo cifrado es crypt8. La capacidad de descifrado se aplica al descifrado de extracciones físicas y de sistema de archivos (excluyendo las extracciones de sistema de archivos usando Android Backup). Solución para dispositivos prepago con puertos bloqueados: Uso mejorado de Bluetooth en el perfil Android genérico, que añade una opción para cargar un cliente mediante un enlace Bluetooth. Esto permite a los usuarios realizar extracciones lógicas por medio de Bluetooth en dispositivos Android pre pagados/Tracfone con puertos USB dañados o bloqueados. Extracción física y decodificación de Samsung E1200R: La extracción física y decodificación están ahora disponibles para este popular teléfono "desechable". Nueva pantalla de inicio: experiencia de usuario mejorada, simplificada y más intuitiva que ayuda a los usuarios a realizar las extracciones o acceder a las herramientas necesarias. Nueva pantalla de búsqueda: la pantalla de búsqueda ahora cuenta con tres diferentes métodos de identificación de dispositivos: auto detectar, buscar o selección manual. Para más información, consulte INFORMACIÓN ADICIONAL. Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 5 Información adicional Sistemas operativos Android adicionales: extracción mejorada de sistema de archivos (por medio de extracción ADB), extracción física y decodificación de dispositivos Android ejecutando sistemas operativos 4.2 y superior, incluyendo 4.4.3. Esto permite la compatibilidad con dispositivos líderes, tales como la serie Galaxy de Samsung (S5, Nexus, Note 3, S3 Mini, etc.) junto con otros proveedores y modelos principales, tales como: LG, Motorola y Sony. La siguiente tabla muestra una selección de dispositivos y sistemas operativos que han sido verificados para esta versión. Nota: para dispositivos que aparecen en esta tabla o que no hemos verificado, debe usar el perfil Android genérico que sea adecuado. Modelo SO Android HTC 0P6B160 One M8 4.4.3 HTC 0P8B210 One Mini 2 4.4.2 HTC 0P90201 Desire 610 4.4.2 Huawei Y536A1 4.4.3 LG LG-D850 G3 4.4.2 LG LG-LS620 Volt 4.4.2 LG LG-MS323 Optimus L70 4.4.2 LG LG-VS985 G3 4.4.2 LG-VS415PP CDMA 4.4 LG-VS810PP 4.4.2 Motorola XT1032 Moto G 4.4.2 Motorola XT1058 Moto X 4.4.2 Samsung SM-900R7 Galaxy S5 4.4.2 Samsung SM-G900A Galaxy S5 4.4.2 Samsung SM-G900P Galaxy S5 4.4.2 Samsung SM-T237P Galaxy Tab 4 4.4.2 Samsung SM-T330NU Galaxy Tab 4.4.2 4 8.0 Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 6 Nueva pantalla de inicio: la pantalla de inicio ahora agrupa los datos de extracción en áreas separadas: dispositivo móvil, tarjeta SIM y dispositivo USB. Además, los usuarios pueden operar la cámara directamente para captura inmediata de imágenes o acceso a las herramientas del dispositivo. La nueva pantalla de búsqueda cuenta con tres métodos de identificación de dispositivos: Auto detectar: identificación automática mejorada del dispositivo. Buscar: llevar a cabo una búsqueda global, desde búsqueda de caracteres hasta palabras exactas. Selección manual: buscar seleccionado el proveedor y modelo (similar a la anterior búsqueda en la pantalla de inicio). Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 7 Métodos forenses Métodos forenses Nuevo Total Extracción lógica 141 6668 Extracción física* 143 3052 71 2592 21 1750 376 14,062 Extracción de sistema de archivos Desbloqueo de contraseñas Total * Incluyendo dispositivos GPS Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 8 Dispositivos compatibles 141 nuevos dispositivos compatibles con extracción lógica 143 nuevos dispositivos compatibles con extracción física 21 nuevos dispositivos compatibles con desbloqueo de contraseñas 71 nuevos dispositivos compatibles con extracción de sistema de archivos Problemas resueltos Número de modelo de dispositivos iPhone y Nokia: ahora se muestra el número de modelo de los dispositivos iPhone y Nokia cuando se identifica el dispositivo. Limitaciones conocidas Tutoriales en video: para reducir el peso de la instalación del software, los tutoriales en vídeo ahora están disponibles como un paquete de medios. Si UFED 4PC/Touch está conectado a Internet, recibirá una notificación automática para instalar los tutoriales en vídeo, o puede descargar el paquete de medios de MyCellebrite y luego instalarlos en la pestaña Versión (Ajustes > Versión > Archivo). Notas de la versión UFED © 2015 Cellebrite. Todos los derechos reservados. Página| 9