qiita.com 昨日 20:56

【picoCTF】Forensics「RED」Writeup

picoCTFのForensics問題「RED」のWriteup。赤一色に見えるPNG画像のexif/stringsからPoemのテキストを抽出し、各行頭文字を繋げると「CHECK LSB」というヒントが浮かぶ。zstegでLSBを解析するとBase64文字列が見つかり、CyberChefでデコードしてフラグを取得する手順を解説している。

picoCTFのForensics問題「RED」のWriteup。赤一色に見えるPNG画像のexif/stringsからPoemのテキストを抽出し、各行頭文字を繋げると「CHECK LSB」というヒントが浮かぶ。zstegでLSBを解析するとBase64文字列が見つかり、CyberChefでデコードしてフラグを取得する手順を解説している。
↗ 元記事を開く
blog.elcomsoft.com 6日前

The True Meaning of Consent in ‘Consent Extractions’

iOS 26.4以降のStolen Device Protection(SDP)は、慣れた場所以外でのデバイス接続にパスコードに加えて生体認証を要求するようになった。この記事はデジタルフォレンジックにおける「同意抽出」概念を4種類(実際の同意・強制開示・強制生体認証・偽装された同意)に整理し、各国の法制度(RIPA、フランス、オーストラリア、香港、ドイツ、オランダ、米国、カナダ、インド等)がパスコードと生体認証を異なる法的扱いとしている実態を比較。国家が本人に操作を命じるか身体に直接作用するかという判例上の区分、SDPが「慣れた場所」で緩和される地理的裁定の問題、再起動によるAFU/BFU遷移などのタイムリミット、同意の範囲の限界にも言及し、Elcomsoftが開発したペアリング不要のサイドローディング手法(パスコードのみで対応可能な国では有効だが、ドイツ・オランダ・カナダには効果がない)を紹介している。

iOS 26.4以降のStolen Device Protection(SDP)は、慣れた場所以外でのデバイス接続にパスコードに加えて生体認証を要求するようになった。この記事はデジタルフォレンジックにおける「同意抽出」概念を4種類(実際の同意・強制開示・強制生体認証・偽装された同意)に整理し、各国の法制度(RIPA、フランス、オーストラリア、香港、ドイツ、オランダ、米国、カナダ、インド等)がパスコードと生体認証を異なる法的扱いとしている実態を比較。国家が本人に操作を命じるか身体に直接作用するかという判例上の区分、SDPが「慣れた場所」で緩和される地理的裁定の問題、再起動によるAFU/BFU遷移などのタイムリミット、同意の範囲の限界にも言及し、Elcomsoftが開発したペアリング不要のサイドローディング手法(パスコードのみで対応可能な国では有効だが、ドイツ・オランダ・カナダには効果がない)を紹介している。
↗ 元記事を開く