iOS: Estrazione dei dati e analisi forense.

osint.jpeg ricerca, OSINT

OSINT: molto più di una semplice ricerca su Google

23 Settembre 2025
Protezione dominio e-mail con SPF, DKIM e DMARC

Protezione dominio e-mail: Il framework ACN

7 Ottobre 2025
osint.jpeg ricerca, OSINT

OSINT: molto più di una semplice ricerca su Google

23 Settembre 2025
Protezione dominio e-mail con SPF, DKIM e DMARC

Protezione dominio e-mail: Il framework ACN

7 Ottobre 2025

iOS: Estrazione dei dati e analisi forense.

A cura di Mattia Epifani, Global digital forensic advisor per Bit4Law

Introduzione all’analisi forense su iOS

L’analisi forense dei dispositivi mobili Apple rappresenta una sfida sempre più complessa per Infrmatici Forensi e consulenti tecnici. Con l’evoluzione di iOS, le tecniche di estrazione dei dati devono adattarsi a nuove limitazioni e opportunità.

Analisi iOS: cosa si può ancora estrarre

L’indagine svolta si è basata su una cattura completa del file system (Full File System), che ha permesso di esplorare diverse aree del dispositivo:

  • Informazioni generali e identificative
  • Configurazioni e impostazioni di sistema
  • Dati relativi all’account Apple
  • Tracce di attività e log di sistema

L’obiettivo non è solo tecnico, ma metodologico: comprendere quali dati siano realmente utili e interpretabili.

Informazioni generali sul dispositivo

Identificatori e dati hardware

L’analisi ha permesso di recuperare:

  • Modello del dispositivo
  • Numero di serie, IMEI, UDID
  • Versione di iOS e build installata
  • Indirizzi MAC (Wi-Fi e Bluetooth)

Questi dati sono fondamentali per identificare il dispositivo e per contestualizzare l’ambiente digitale oggetto di indagine.

Configurazioni e cronologia d’uso

Impostazioni di sistema

Sono stati estratti dati relativi a:

  • Data e modalità di configurazione iniziale
  • Eventuali ripristini o backup
  • Impostazioni come fuso orario, localizzazione, durata dei messaggi
  • Stato delle funzionalità come “Trova il mio iPhone”

Queste informazioni aiutano a ricostruire la timeline d’uso del dispositivo, utile per verificare eventi chiave.

Account Apple e applicazioni installate

Profilazione utente e permessi

L’analisi ha evidenziato:

  • Presenza e tipo di account Apple
  • Username e identificatori
  • Timestamp di creazione
  • Permessi concessi alle app (fotocamera, microfono, geolocalizzazione)

Questi dati sono cruciali per valutare il livello di interazione dell’utente con il dispositivo e le app installate.

Tracce di attività e log di sistema

Ricostruzione del comportamento digitale

Attraverso i log di sistema è stato possibile individuare:

  • Installazioni e disinstallazioni di app
  • Attività recenti
  • Tracce residue di app eliminate

Questi elementi forniscono indizi preziosi anche in assenza di dati diretti, contribuendo alla ricostruzione del comportamento dell’utente.

Mobile Forensics: un approccio integrato

L’analisi condotta da Mattia Epifani dimostra che, nonostante le limitazioni imposte da Apple, è ancora possibile ottenere informazioni significative da dispositivi iOS. Tuttavia, nessuno strumento riesce a estrarre tutto: è quindi fondamentale combinare più tecniche e strumenti, supportati da una solida conoscenza del sistema operativo.

https://blog.digital-forensics.it/2025/09/exploring-data-extraction-from-ios.html

Contattaci per avere il supporto di professionisti riconosciuti a livello internazionale.


    [recent_post_slider limit=”5″]

    .

    .