QualityNet サイバーフォレンジック事業部

03-6260-9237

営業時間(9:00~17:30)定休日(土曜・日曜・祝祭日)

カタログ
ダウンロード
お問い合わせ

確認されている不具合と解決・回避方法

ホーム > 確認されている不具合と解決・回避方法 > モバイルデバイスからのデータ取得時、不正プログラムが検知される場合がある

モバイルデバイスからのデータ取得時、不正プログラムが検知される場合がある

概要

OpenText Forensic(旧称 : EnCase Forensic)において、 [Add Evidence] > [Mobile Device] より iOS 及び iPadOS デバイスのデータ取得を開始すると、以下のマルウェア検知のメッセージが表示され、以降のデータ取得を含む処理が継続されない事象が報告されています。

  • Exploit:iPhoneOS/Vortex

 

 

その原因及び対処方法について、ご案内致します(本件事象は、他バージョンでも発生することが確認されています)。

 

※ 記事内の記述及び URL は、予告なく変更、もしくは削除されることがあります。

エラーが発生するバージョン

[Add Evidence] > [Mobile Device] 機能が搭載されている OpenText Forensic(旧称 : EnCase Forensic)全てのバージョン

エラーの原因

データ取得対象の iOS(もしくは iPadOS)が、”Jailbreak”(脱獄)されている場合、本件事象が発生することが報告されています。

他にも、データ取得の iOS(もしくは iPadOS)が以下の状況・状態である場合、本件事象が発生する場合があります:

  • 改造アプリ、もしくは Apple 非公認の不正アプリをインストールしている場合
  • 署名回避ツールをインストールしている場合

エラーの回避方法、及び発生した場合の対処法

本記事発表の時点(2025年11月)で、本件事象の回避・解消などの対処法の発見には至っていません。

TOP