rubus
Клянчит пробы в разных федеральных округах
- Регистрация
- 03.06.2025
- Сообщения
- 723
- Реакции
- 885
- Баллы
- 93
Привет, коллеги. rubus снова здесь.
Сегодня поговорим о том, как эксперты извлекают данные из скрытых профилей, дублирующих приложений и защищённых папок на смартфонах.
Если вы используете Secure Folder, Parallel Space или Dual Apps — эта информация особенно важна.
Потому что:
- Многие считают такие разделы безопасными.
- На самом деле, профессиональные инструменты могут их прочитать.
- Знание рисков помогает правильно подготовить устройство.
---
## Что такое "второе пространство"?
Под этим понимается:
- Скрытые пользовательские профили (Android Multi-User)
- Защищённые папки (Secure Folder, PrivateSpace)
- Клонированные приложения (Parallel Space, Shelter, 2Accounts)
- Вручную созданные разделы (например, через Magisk или custom ROM)
Доступ к таким данным может быть ограничен паролем или шифрованием, но не всегда надёжно.
---
## Какое оборудование используют для извлечения данных?
➤ Извлекает логические данные через USB.
➤ Может обнаружить клонированные приложения.
➤ Не взламывает современное шифрование без дополнительного доступа.
➤ Использует 0-day уязвимости.
➤ Может получить доступ к Knox, Secure Folder и другим защищённым зонам.
➤ Применяется, если стандартный метод не работает.
➤ Взламывает пароли и извлекает данные с iOS-устройств.
➤ Эффективен до активации режима Ultra Secure (стирает данные после 10 попыток).
➤ Чтение напрямую с чипа памяти.
➤ Полезно, если телефон повреждён или не включается.
➤ Но бесполезно, если память зашифрована аппаратно.
➤ Хорошо работает с Parallel Space, 2Accounts и другими "скрытыми" приложениями.
➤ Поддерживает анализ резервных копий и временных файлов.
---
## Можно ли защитить данные от извлечения?
- Используйте аппаратное шифрование (Samsung Knox, Apple Secure Enclave).
- Активируйте BFU-режим (Before First Unlock) — данные недоступны до первого ввода пароля.
- Шифруйте хранилище (FBE + hardware encryption).
- Отключите USB-отладку и разблокировку загрузчика.
- Простые PIN-коды и графические ключи (их легко перебрать).
- Скрытие файлов без шифрования (JTAG всё равно найдёт данные).
- Клонированные приложения без защиты (эксперт получит всё, что там есть).
---
## Что происходит, если телефон уже разблокирован?
Тогда даже самый защищённый раздел становится уязвимым.
В таких случаях эксперты могут:
- Сделать полный дамп системы.
- Извлечь данные из памяти.
- Получить доступ к защищённым контейнерам.
- Не оставляйте телефон без присмотра.
- Используйте автоматическое удаление данных при подозрительном запуске.
- Разделяйте контексты: одно устройство — одна задача.
---
## Вывод
"Второе пространство" — не гарантия безопасности.
Оно помогает от случайного просмотра, но не от эксперта с правильным оборудованием.
Если вы работаете с чувствительной информацией:
- Не храните её локально.
- Используйте шифрование.
- Учитывайте, что любой смартфон может быть взломан при физическом доступе.
Если интересно — могу подготовить:
- Инструкцию по защите от JTAG-чтения
- Скрипт автоматического удаления данных при подозрительном подключении
- Гайд по использованию Secure Folder с максимальной защитой
— rubus

