
OSINT: molto più di una semplice ricerca su Google
23 Settembre 2025
Protezione dominio e-mail: Il framework ACN
7 Ottobre 2025A cura di Mattia Epifani, Global digital forensic advisor per Bit4Law
Introduzione all’analisi forense su iOS
L’analisi forense dei dispositivi mobili Apple rappresenta una sfida sempre più complessa per Infrmatici Forensi e consulenti tecnici. Con l’evoluzione di iOS, le tecniche di estrazione dei dati devono adattarsi a nuove limitazioni e opportunità.
Analisi iOS: cosa si può ancora estrarre
L’indagine svolta si è basata su una cattura completa del file system (Full File System), che ha permesso di esplorare diverse aree del dispositivo:
- Informazioni generali e identificative
- Configurazioni e impostazioni di sistema
- Dati relativi all’account Apple
- Tracce di attività e log di sistema
L’obiettivo non è solo tecnico, ma metodologico: comprendere quali dati siano realmente utili e interpretabili.
Informazioni generali sul dispositivo
Identificatori e dati hardware
L’analisi ha permesso di recuperare:
- Modello del dispositivo
- Numero di serie, IMEI, UDID
- Versione di iOS e build installata
- Indirizzi MAC (Wi-Fi e Bluetooth)
Questi dati sono fondamentali per identificare il dispositivo e per contestualizzare l’ambiente digitale oggetto di indagine.
Configurazioni e cronologia d’uso
Impostazioni di sistema
Sono stati estratti dati relativi a:
- Data e modalità di configurazione iniziale
- Eventuali ripristini o backup
- Impostazioni come fuso orario, localizzazione, durata dei messaggi
- Stato delle funzionalità come “Trova il mio iPhone”
Queste informazioni aiutano a ricostruire la timeline d’uso del dispositivo, utile per verificare eventi chiave.
Account Apple e applicazioni installate
Profilazione utente e permessi
L’analisi ha evidenziato:
- Presenza e tipo di account Apple
- Username e identificatori
- Timestamp di creazione
- Permessi concessi alle app (fotocamera, microfono, geolocalizzazione)
Questi dati sono cruciali per valutare il livello di interazione dell’utente con il dispositivo e le app installate.
Tracce di attività e log di sistema
Ricostruzione del comportamento digitale
Attraverso i log di sistema è stato possibile individuare:
- Installazioni e disinstallazioni di app
- Attività recenti
- Tracce residue di app eliminate
Questi elementi forniscono indizi preziosi anche in assenza di dati diretti, contribuendo alla ricostruzione del comportamento dell’utente.
Mobile Forensics: un approccio integrato
L’analisi condotta da Mattia Epifani dimostra che, nonostante le limitazioni imposte da Apple, è ancora possibile ottenere informazioni significative da dispositivi iOS. Tuttavia, nessuno strumento riesce a estrarre tutto: è quindi fondamentale combinare più tecniche e strumenti, supportati da una solida conoscenza del sistema operativo.
https://blog.digital-forensics.it/2025/09/exploring-data-extraction-from-ios.html
Contattaci per avere il supporto di professionisti riconosciuti a livello internazionale.
[recent_post_slider limit=”5″]

