Mobile Forensics con CLUSIT e IISFA

IISFA

CLUSIT

Nel pomeriggio di domani, mercoledì 5 febbraio 2014, terrò insieme a Mattia Epifani e Marco Scarito un seminario organizzato da CLUSIT e IISFA sulla mobile forensics intitolato “Mobile e Cloud Forensics: stato dell’arte e sfide future“. Il seminario, della durata di quattro ore, gratuito e riservato ai soci IISFA e CLUSIT, avrà sede presso il Cefriel in Via Renato Fucini 2 a Milano.

Il seminario si ripeterà a Roma il 20 febbraio 2014, presso l’Università La Sapienza in Viale Regina Elena 334.

Di seguito il programma:

  • 14.20 – Registrazione partecipanti
  • 14.30 – Inizio seminario
  • 16.30 – Coffee break
  • 18.30 – Termine seminario

Per visualizzare la pagina ufficiale e registrarvi potete cliccare sui seguenti link:

  • Seminario congiunto CLUSIT/IISFA a Milano del 5 febbraio 2014
  • Seminario congiunto CLUSIT/IISFA a Roma del 20 febbraio 2014

Mattia Epifani introdurrà alcune nozioni di mobile forensics, parlando poi di alcuni problemi pratici e tecniche di acquisizione standard di dispositivi iOS e Blackberry. Dopo la trattazione di iOS forensics e Blackberry forensics di Mattia, Marco Scarito proseguirà parlando di iCloud forensics e mostrando alcune tecniche per il recupero delle password da dispositivi iOS. Marco mostrerà la facilità con la quale è possibile scaricare informazioni da iCloud senza che il proprietario del cellulare si renda conto dell’accesso e di come in alcuni casi è possibile recuperare le credenziali anche da iPhone protetti da codice di blocco. Marco aggiungerà alcune informazioni su Blackberry forensics e il Windows Phone 8 forensics e poi seguirà la mia parte sull’acquisizione logica da dispositivi iOS e Android tramite strumenti Open Source. Dopo l’estrazione dei dati, verranno mostrate alcune tecniche di elaborazione e analisi dei dati (sms, chat, contatti, email, etc…) per iPhone forensics e Android forensics. Alcuni cenni alle metodologie di ricerca che utilizziamo nel laboratorio per poter approfondire la conoscenza dei sistemi operativi dei cellulari e a seguire un approfondimento sulla link analysis, per concludere con una panoramica delle tecniche di chip-off.

La Mobile Forensics ha raggiunto importanti traguardi negli ultimi anni. Le metodologie e gli strumenti di acquisizione, conservazione e analisi dei dati hanno fatto passi da gigante e la conoscenza dei diversi dispositivi e sistemi operativi si è fatta sempre più capillare. Un fenomeno analogo è rappresentato dal Cloud, con la diffusione di servizi che gli utenti, talvolta inconsapevolmente, si ritrovano ad utilizzare nella vita di tutti i giorni.

Il seminario avrà come argomento l’analisi forense di dispositivi mobili e di servizi cloud, percorrendo le basi delle due discipline, mostrando lo stato dell’arte degli strumenti commerciali e open source, illustrando le principali tecniche di rooting, jailbreaking e bypass dei codici di protezione e affrontando i problemi di cifratura e wiping dei dispositivi. Saranno illustrate le principali tecniche per il recupero delle password memorizzate nei dispositivi e gli strumenti utilizzati dai consulenti informatici per l’analisi, l’interpretazione e la presentazione dei dati estratti.

Durante il seminario, inoltre, sarà mostrato come Cloud e Mobile Forensics si integrino in più punti, permettendo di passare da una disciplina all’altra grazie ai dati che hanno in comune e arricchendo la quantità di informazioni estratte.

Per concludere, saranno presentati alcuni scenari e sfide per il futuro della Mobile Forensics, rappresentate dalla diffusione di nuovi sistemi operativi quali Windows Phone 8, Blackberry 10 e Firefox OS.


Per informazioni o preventivi contattate lo Studio d'Informatica Forense tramite la Pagina Contatti o compilando il modulo seguente.

    Nome o Ragione Sociale *

    Email *

    Telefono

    Messaggio *

    Ho letto l'informativa sul trattamento dati *
    Do il mio consenso al trattamento dati *