Posts

Showing posts with the label Mobile Forensics

Mobile Forensic Challenge (Android-16)

Image
January လောက်က Android 16 မှာပါလာမဲ့ Security Features တွေကိုရေးခဲ့ဖူးပါတယ်။ June 10 ရက်နေ့မှာတော့ Google ကနေ Android 16 မှာပါမဲ့ Security Features တွေကို တရား၀င်ထုတ်ပြန်လာတဲ့အတွက် ကျန်တဲ့ Security Features တွေထက် Android 16 မှာကြုံလာနိုင်တဲ့ Anti-Forensics အကြောင်းကိုပဲ အရင်ရေးထားတဲ့ Post မှာထပ်ဖြည့်လိုက်ပါတယ်။  Android 16 မှာပါလာတဲ့ Security Features ဖြစ်တဲ့ Advanced Protection Mode ကတော့ Apple IOS Lock Down Mode နဲ့ဆင်ပါတယ်။ Theft Prevention    Google Pixel (Android 15) & Samsung Galaxy (One UI 7) ဖုန်းတွေမှာ Theft Prevention အနေနဲ့ ကိုယ်သတ်မှတ်ထားတဲ့နေရာ မဟုတ်ရင် ဖုန်းရဲ့ Pin Password သိရင်တောင် Phone မှာ ကိုယ် Private လုပ်ထားတဲ့ Data တွေကို Access လုပ်ခွင့်မရနိုင်တော့ဘူးလို့ Google က ကြေငြာထားပါတယ်။ Private Data Location ကတော့ Google Pixel မှာ Private Space ဖြစ်ပြီး Samsung မှာဆိုရင် Secure Folder ဖြစ်ပါတယ်။    ဥပမာ အိမ် နဲ့ ရုံးနေရာကိုပဲ Secure Location အနေနဲ့ ထားမယ်ဆိုရင် အိမ် နဲ့ ရုံးကြားမှာ Phone ကတစ်ခုခုဖြစ်ရင် Private Data အတွက် Pin, Password အပြင...

Mobile Forensics (Note - 2)

Image
     ကျွန်တော်တို့ Phone ကို Analysis လုပ်ရင် အများဆုံးလုပ်တာက Call logs, SMS, Photo, Video, Social Media  Contents, Social Media Message  စသည်ဖြင့် ဒါတွေပဲများမယ်ထင်ပါတယ်။ လူတိုင်းအလိုချင်ဆုံးကတော့ Deleted Call Logs, Deleted SMS, Deleted Social Media Message နဲ့ Deleted Photo & Video   ဖြစ်မှာပါ။ Deleted Call Logs, Deleted SMS, Deleted Social Media Message နဲ့ Deleted Photo & Video က Note (1) မှာရေးခဲ့တဲ့  Phone Model, Phone Specification အပေါ်မူတည်ပြီး ရယူနိုင်တဲ့ Data  ပမာဏ  မတူညီနိုင်ပါ။  ပြီးရင် ဖုန်းထဲက  ပုံတွေစာတွေလိုပဲ အရေးကြီးတာက System Artifacts တွေဖြစ်ပါတယ်။ အခုစာရေးသားနေတဲ့အချိန်မှာ Android 14 ကို Android ဖုန်းတော်တော်များများက အသုံးပြုနေကြပါပြီ။ အချို့ဖုန်းတွေကတော့ Android 13  ဖြစ်မှာပါ။ Android Phone ကိုမှ Xiaomi ဆိုရင် Android OS ကိုမှ MIUI , Samsung ဆိုရင် Knox/ One UI , Huwaei ဆိုရင် Harmony OS.  ပိုပြီးပြည့်စုံအောင် အောက်မှာ ဇယားလေးထည့်ထားပါတယ်။      IOS ကတော့ အရှင်းဆုံးဖြစ်ပါတ...

Mobile Forensics (Note-1)

Image
 APPLE (iPhone) ဖုန်းများကို စစ်ဆေးခြင်း  (လိုတိုရှင်း) ဖုန်းထဲမှ အချက်အလက်များကို ရယူခြင်း (Acquisition) နည်းလမ်းများ  Manual Acquisition  Manual Acquisition နည်းလမ်းကတော့ အလွယ်ဆုံးနည်းလမ်းဖြစ်ပါတယ်။ ဥပမာ ကောင်မလေးက ကောင်ကလေးရဲ့ ဖုန်းကိုယူစစ်သလိုမျိုးဖြစ်ပါတယ်။ ဒါက အလွယ်တစ်ကူ စစ်‌ဆေးနိုင်သလို တစ်ဖက်ကလဲ အလွယ်တကူ  Evidence ကို သိုဝှက်ထားတာ‌တွေ-ဖျောက်ဖျက်တာ‌တွေပြုလုပ်နိုင်ပါတယ်။ ဥပမာ။ Messenger ဆိုရင် Archive လုပ်ပြီး Chat List ကိုဖျောက်ထားသလိုပေါ့။ 😅 ပြည်ပမှာရော ဒီလို Manual နည်းနဲ့စစ်လားဆိုရင် စစ်ဆေးပါတယ်။ ဥပမာ Mobile Forensics Tools မှာ Camera တပ်ပြီး ဖုန်းမှာရှိတဲ့ အချက်အလက်တွေကို ရိုက်ယူတာ ဖြစ်ပါတယ်။ Logical Acquisition  Logical Acquisition နည်းလမ်းကတော့ ဖုန်းက Unlock ဖြစ်နေတဲ့ အချိန်။ ဖုန်းရဲ့ Passcode ကိုသိနေတဲ့ အချိန်မှာပြုလုပ်တာဖြစ်ပါတယ်။ လက်ရှိစာရေးတဲ့ အချိန်မှာ Apple Phone တွေကို Acquisition လုပ်ရာမှာ Logical နည်းလမ်းက အသုံးအပြုဆုံး နည်းလမ်းဖြစ်ပါတယ်။  Apple Device တွေမှာပါတဲ့ Apple File Connection (AFC) Protocol ကိုအသုံးပြုပါတယ်။ AFC ကို မသု...

CHIP OFF ( Mobile FORENSIC)

Download Chip Off (Mobile Forensics Myanmar Language )