template-builder.php
Usługa: |
Cena
|
Chip-OFF | Link |
* Zastosowanie tej metody jest ostateczną możliwością z jakiej możemy skorzystać by uzyskać dostęp do danych, gdy wszystkie inne metody nie dały rezultatu. Nie gwarantuje ona 100% odzyskania danych, ponieważ może ich tam nie być. Pewne rozwiązania sprzętowe po przywróceniu ustawień fabrycznych zerują zawartość nośnika.
** Wszystkie podane ceny są kwotami netto. Należy do nich doliczyć podatek VAT w wys. 23%
Surowe dane półprzewodnikowych układów pamięci znajdujących się w pendrive’ach , kartach pamięci, telefonach komórkowych, tabletach i innych inteligentnych urządzeniach mogą zawierać kluczowe informacje, których nie znajdziesz nigdzie indziej na urządzeniu. Ale mogą nie być możliwe do uzyskania za pomocą nieinwazyjnych metod cyfrowej kryminalistyki – raczej urządzenie musi zostać otwarte, a chip usunięty w celu wydobycia danych, stąd słowo „chip-off”. Jest to szczególnie ważne, jeśli urządzenie doznało poważnych uszkodzeń fizycznych. Usunięcie poszczególnych układów pamięci flash i pozyskanie ich w ramach procedury kryminalistycznej może być jedynym sposobem na uzyskanie pełnego obrazu użytkowania urządzenia.
W przypadku innych urządzeń wykorzystujących układy pamięci flash do przechowywania danych, takich jak dyski półprzewodnikowe (SSD) , pendrive’y USB i karty pamięci Secure Digital (SD i microSD), analiza kryminalistyczna chip-off może być konieczna, jeśli urządzenia są fizycznie uszkodzone lub jeśli urządzenia zostały sformatowane lub dane zostały usunięte i nie można ich odzyskać w inny sposób.
Jak sugeruje to słowo, kryminalistyka chip-off wymaga usunięcia chipa pamięci flash (lub chipów) zawierającego dane urządzenia. Karty SD, pendrive’y i dyski SSD mają jeden lub więcej układów pamięci NAND lub NOR flash. Telefony komórkowe i inne inteligentne urządzenia zawierają pamięć flash, która może mieć postać NAND, NOR, eMMC (wbudowana multimedialna karta pamięci) lub chipy UFS.
Chipy te są utrzymywane na płytce drukowanej urządzenia, zwykle za pomocą bardzo mocnej żywicy epoksydowej. Wykwalifikowany inżynier elektryk musi uwolnić chipy, wylutowując je z płytki i czyszcząc lub szlifując żywicę epoksydową, aby uzyskać dostęp do chipa. Jest to trudna i delikatna procedura, a jeśli zostanie wykonana nieprawidłowo, układy pamięci flash mogą ulec uszkodzeniu, uniemożliwiając badaczowi uzyskanie ich zawartości.
Zrozumienie zawartości układów pamięci flash po ich fizycznym pozyskaniu może być wyzwaniem, w zależności od typu używanej pamięci flash. Na przykład surowy zrzut pamięci z układu pamięci NAND w żaden sposób nie przypomina początkowo zawartości urządzenia. Elementy warstwy translacji flash chipa i inne algorytmy konserwacji muszą zostać usunięte, aby połączyć odpowiednie dane. Gdy urządzenie flash, takie jak pamięć USB lub dysk SSD, działa normalnie, jego kontroler wykonuje to zadanie i ponownie składa dane w locie. Z drugiej strony układ pamięci flash eMMC, zwykle spotykany w telefonach i niektórych tabletach, ma wbudowany kontroler, więc ponowne złożenie danych pobranych z tych układów pamięci wymaga znacznie mniej intensywnej pracy.
Analiza kryminalistyczna chip-off jest ogólnie przydatna, gdy urządzenie zostało zbyt uszkodzone, aby mogło działać. Karty pamięci SD i pendrive’y USB, ze względu na swój mały rozmiar, mogą łatwo ulec poważnym uszkodzeniom. W niektórych sytuacjach fizyczne pozyskanie danych na uszkodzonych dyskach SSD może również wymagać metody chip-off. Istnieją jednak również sytuacje, w których odzyskiwanie chip-off musi być wykonane na całkowicie sprawnym urządzeniu.