放大到一个大流行! 对Zoom应用程序进行了法医分析
Andrew Mahr1, Meghan Cichon1, Sophia Mateo1
1Cyber Forensics Research and Education Group (UNHcFREG), Samuel S. Bergami Jr. Cybersecurity Center, Connecticut Institute of Technology, University of New Haven, 300 Boston Post Rd., West Haven, CT, 06516, USA.
概括
对Zoom的法医分析揭示了可以从磁盘,网络和内存中恢复的用户数据,包括聊天和凭证. 该研究还详细介绍了Zoom的功能.
科学领域:
- 数字法医学数字法医学
- 网络安全 网络安全
- 计算机科学 计算机科学
背景情况:
- 随着COVID-19大流行,人们对Zoom等视频会议平台的依赖显著增加.
- 广泛采用导致了安全漏洞和恶意活动,如"变焦爆炸".
- 对此类应用程序进行法医检查对于安全和调查至关重要.
研究的目的:
- 为了对Zoom应用程序进行全面的法医分析.
- 确定从Zoom中提取关键用户数据的方法.
- 为了调查Zoom的反法医技术.
主要方法:
- 磁盘取证:对与Zoom相关的文物进行数字存储分析.
- 网络取证:捕获和分析由Zoom生成的网络流量.
- 记忆法医:检查系统内存是否存在挥发性的Zoom数据.
- 对聊天消息,用户凭证和联系信息的数据恢复技术的分析.
主要成果:
- 关键的用户信息,包括聊天消息,姓名,电子邮件地址和密码,可以在纯文本或编码格式中恢复.
- 数据恢复是可以通过磁盘成像,网络捕获和内存取证来实现的.
- 放大采用反法医措施,特别是关于删除的联系信息.
结论:
- 使用Zoom生成了法医相关的数据,可以使用各种技术提取这些数据.
- 对于网络安全专业人员和调查人员来说,了解这些法医痕迹和反法医方法至关重要.
- 该研究强调了对广泛使用的通信工具需要强有力的安全措施和法医准备.


