• Deutsch
  • English
  • Deutsch
  • English
  • Home
  • Blog
  • UFADE

    • Was ist UFADE?
    • Installation
    • Geräte verbinden
    • Navigation
    • Reporting
    • Extraktion
    • Logging
    • Entwickleroptionen
    • Erweiterte Optionen
    • Datenoperationen
  • Testpoints
  • Rechtliches

Geräte verbinden

Ohne angeschlossenes Gerät zeigt UFADE im linken Info-Bereich eine Übersicht der relevanten Python-Pakete:

No device

Erscheint diese Ausgabe, obwohl ein Apple-Gerät (iPhone, iPod, iPad, ...) angeschlossen wurde, sollten die folgenden Punkte geprüft werden:

  • Sicherstellen einer stabilen Kabelverbindung
  • idealerweise Originalkabel verwenden
  • Keine USB-C/Lightning oder USB-C/USB-C Kabel verwenden
  • (Windows) Wurde Apple-Geräte / iTunes mindestens einmal ausgeführt?
  • (Linux) Läuft usbmuxd? → (sudo systemctl start usbmuxd)

Besteht eine Verbindung zu einem Gerät, auf dem die Meldung "Diesem Gerät vertrauen" noch nicht bestätigt wurde, werden bereits einige Informationen vom Gerät abgefragt:

not paired

Es besteht nun die Option, das Pairing erneut zu triggern. Falls ein MDM-Gerät mit einem "pair-lock" verbunden werden soll, kann ein P12-Zertifikat des MDM-Verwalters eingelesen werden um das Gerät über UFADE anzusprechen. Der Senior Cybersecurity Analyst Derek Eiri beschreibt sin einem Blogpost ausführlich das Vorgehen bei der Verbindung von verwalteten "pair-locked" Geräten.

Nach dem erfolgreichen Pairing erfolgt eine Abfrage des gewünschten Ausgabepfads für die folgenden Sicherungen. Es wird davon abgeraten, das UFADE-Installationsverzeichnis hierfür zu nutzen.

paired

Die Verbindung zu klassischen Mobilgeräten (iPhone, iPod, iPad) bedarf keiner weiteren Erläuterung. UFADE ist darüber hinaus in der Lage, Multimedia- und IoT-Geräte anzusprechen, wenn diese mit dem Hostsystem verbunden werden.


Apple TV

Apple TVs der ersten vier Generationen (bis einschließlich Apple TV HD) verfügen über klassische USB-Verbindungen (µUSB bzw. USB-C bei dem "HD"-Modell).
Bei den "4K"-Modellen wurde auf diesen Port verzichtet. Hier wurde in der RJ45-Buchse ein versteckter Lightning-Port integriert. Um diesen zu nutzen bedarf es eines speziellen "Foxlink X892 GoldenEye" Adapters. Alternativ kann der Debug-Port am geöffneten Gerät auch direkt verlötet werden.
Diese Geräte verfügen über keinen Passcode und erlauben so in jedem Fall eine Verbindung.

Neuere Generationen (ab 4K 3rd Gen.) verfügen z.T. über keine externe Schnittstelle und können aktuell nicht verbunden werden.


Apple Watch

Apple Watches der Generationen 0/1 bis 6 können über einen versteckten Diagnoseport in der unteren Armbandführung mit einem sogenannten "iBus"-Adapter verbunden werden. Teilweise werden diese Adapter auch unter dem Handelsnamen "Apple Watch Brush Tester" angeboten.

awbt

Watches der Generationen 7 und neuer verfügen nicht mehr über einen Diagnoseport. Hier wird eine Drahtlosverbindung im Frequenzbereich zwischen 60.49909-60.50091GHz genutzt. Im Jahr 2021 meldete Apple bei der Federal Communications Commission einen Apple Inc. Wireless Dock A2687 an, welcher für die Verbindung neuerer Watches vorgesehen ist. Unter den Handelsnamen "iBus X" oder "Watch S7/8/9 Ultra1/2 5in1 flashing tool" werden zwei Nachbauten des Docks über einschlägige Handelsplattformen angeboten.

Es konnten in Versuchen bisher alle verfügbaren Watches ab Generation 7 mit dem "Watch S7/8/9 Ultra1/2 5in1 flashing tool" angesprochen werden. Eine Besonderheit stellen hierbei Modelle der zehnten Generation dar. Hierbei war eine leicht verdrehte Positionierung auf dem Adapter erforderlich um eine Verbindung herzustellen:

Apple Watch UltraApple Watch 10
Apple Watch UltraApple Watch 10

Softwareseitig können Watches der Generationen 0/1 bis zur SE (1st Gen.) über Usbmuxd auf allen verfügbaren Plattformen angesprochen werden.

Apple Watches der Generationen 6 und neuer benöten zunächst spezielle Treiber bzw. eine alternative Usbmuxd-Implementierung. Nach Installation des "HomeDiagnostic"-Pakets auf einem macOS System können diese Geräte zu Testzwecken angesprochen werden. Eine Quelle für den Bezug dieses Pakets wird auch auf Nachfage aus rechtlichen Erwägungen nicht benannt.

Elcomsoft liefert mit seinem "iOS-Forensic-Toolkit" eine alternative Usbmuxd-Implementierung aus, die ebenfalls eine Verbindung mit neueren Modellen zulässt.


HomePod

Die erste Generation des HomePods verfügt über einen versteckten Diagnoseport unter dem Fuß des Gerätes. Unter Verwendung eines druckbaren Adapters kann auch zu diesem Gerät eine Verbindung hergestellt werden.

Prev
Installation
Next
Navigation