美国国防部通过一款数字取证工具

全球网络安全资讯2021-11-07 14:09:23

一种能够检索以前无法恢复的数据的数字取证工具现在可以 从美国国防部的网络犯罪中心 (DC3)获得 许可。

DC3 的 Advanced Carver 是由数字取证专家 Eoghan Casey 博士发明的,用于从几乎所有数字设备中挽救损坏的数据文件。该工具可用于从智能手机、笔记本电脑和相机等设备恢复数字内容,包括文档、数据库、视频、图像和可执行文件。

“DC3 Advanced Carver 旨在通过挽救其他工具遗漏的文件和片段来最大化可渲染的恢复内容;它消除了通常由其他雕刻工具产生的假阳性结果,”凯西说。 

“创新设计使 Advanced Carver 能够利用计算机的所有可用资源更快地恢复文件。”

现在,在获得了该工具 20 年的实用专利后,DC3 首次将 Advanced Carver 提供给州和地方政府以及私营公司。

那些希望与国防部签订许可协议以使用 DC3 Advanced Carver 工具的人应联系 TechLink,这是位于蒙大拿州博兹曼的蒙大拿州立大学的国家外展中心,该中心充当国防部技术转让的国家伙伴关系中介机构。

TechLink 的服务是免费提供的,这意味着私营公司和国防部研究人员都不会为这种中介服务付费。

TechLink 的 Troy Carter 表示,Advanced Carver 已被证明是数字取证检查中“独特且可靠”的工具。 

一位身份不明的数字取证检查员使用该工具从数字录像机中提取了一个带有专有包装的视频,他说:“需要一个特殊的软件播放器来查看视频的日期/时间戳。审查员只能利用现有工具识别相关时间范围内的 10 个视频。 

“利用 Advanced Carver 并与开发人员主题专家合作,了解如何在视频文件中存储日期/时间戳;恢复了相关时间范围的 1,874 个视频剪辑。”

另一位使用该工具的考官说:“在一个以手机为证据的案件中,考官在最彻底的设置下运行了 UFED 物理分析仪,共恢复了 103,160 张照片。Advanced Carver 能够恢复 270,228 张照片。”

电脑
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月7日,中国台湾电脑制造商微星(简称MSI)证实遭受了勒索病毒攻击。
电脑被挖矿分析
2021-10-12 15:39:27
由于区块链技术热炒以及数字货币魔性推广运营,如比特币、以太币、门罗币、达世币等层出不穷的数字货币被各种热炒,在这些的利益驱使下,便出现各种模式的挖矿木马程序。挖矿木马主要就是通过利用各种手段,将挖矿程序植入到用户的计算机中,在用户未感知到的情况下,偷偷利用用户的计算机进行执行挖矿功能,从而获取收益。
网络攻击,不一定按套路出牌!
根据说明宏碁UEFI固件也可以通过修改NVRAM变量以禁用安全启动,并且该漏洞利用起来相对也不算复杂。答案就是禁用后某些顽固病毒可以在系统启动前提前启动。宏碁在安全公告中称,攻击者利用该漏洞禁用安全启动后,可以劫持操作系统并加载未签名的引导加载程序。宏碁称上述固件和驱动程序将被标记为重要更新,准备妥当后受影响的机型都会自动获取固件用户重启就行。
为系统安装最新更新,是让电脑发挥最大效力的最佳方法之一。微软经常发布更新,以修复会降低系统性能的常见错误和系统错误。一些更新可能是次要调整,而其他则可能是旨在搜寻最新设备驱动程序的主要系统调整,这有助于提高 PC 性能。
运行缓慢的电脑是否让你感到失望?如果是,不妨尝试使用下面的一些小技巧,有助于提高电脑的运行速度和效率。
近期,电脑PC端应用软件弹窗信息骚扰用户问题突出,人民群众反映反感反响强烈,工业和信息化部信息通信管理局于10月28日组织召开行政指导会,规范企业电脑PC端应用软件弹窗信息行为。阿里巴巴、腾讯、百度、360、金山软件、爱奇艺、鲁大师、迅雷等企业代表参会。
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。
120000 台被窃取恶意软件感染的计算机具有与网络犯罪论坛相关的凭据,其中许多属于恶意行为者。
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。
全球网络安全资讯
暂无描述