Forenser

Forenser Informazioni di contatto, mappa e indicazioni stradali, modulo di contatto, orari di apertura, servizi, valutazioni, foto, video e annunci di Forenser, Azienda di informatica, Via Schiaparelli, 12, Turin.
(1)

Informatica Forense, Perizie Informatiche e Indagini Digitali su dispositivi elettronici, computer, server, reti, social network, email, PEC, software, hardware.

Tutto inizia con un messaggio   che sembra partito dalla  , che segnala un ordine di pagamento con le indicazioni per bl...
24/08/2026

Tutto inizia con un messaggio che sembra partito dalla , che segnala un ordine di pagamento con le indicazioni per bloccare la disposizione.

Arriva poi la chiamata dei truffatori che si fingono operatori della banca e invitano la vittima a compiere alcune operazioni di home banking con il telefonino.

Poi interviene secondo truffatore che si spaccia per comandante dei Carabinieri invitando la vittima a presentarsi in Caserma.

Al termine della la vittima perde oltre 11.000 euro, si rivolge all' che riconosce la banca parzialmente responsabile per circa 5.000 euro, perché per una parte dei fondi avrebbe dovuto segnalare tempestivamente alla cliente che era cambiato il numero di cellulare da cui si accedeva al suo conto, o quanto meno compiere una verifica aggiuntiva, mentre per l'altra parte la responsabilità è stata assegnata alla correntista.

Riceviamo quasi ogni giorno richieste di supporto per casi come questo, alcuni hanno componenti tecniche di rilievo oltre al semplice raggiro telefonico e possono richiedere una per supportare la richiesta presso l' o una causa civile.

Al primo commento il link alla decisione ABF relativa alla vicenda di cui parla l'articolo del Giornale di Vicenza.

Quando un   o un   manifesta un’anomalia, il momento in cui vengono raccolti i log può fare la differenza.Il   è uno deg...
20/08/2026

Quando un o un manifesta un’anomalia, il momento in cui vengono raccolti i log può fare la differenza.

Il è uno degli strumenti più utili nelle attività di assistenza tecnica, incident response e analisi forense.

Nell’articolo qui sotto vengono spiegati:

• come generarlo tramite i pulsanti fisici o AssistiveTouch;
• dove recuperarlo nelle impostazioni di e iPadOS;
• come trasferirlo in sicurezza.

Un aspetto fondamentale: il sysdiagnose va generato il prima possibile dopo l’anomalia, perché la finestra utile dei log è limitata.

Inoltre, non è un semplice backup. Può contenere identificativi del dispositivo, informazioni sulle reti Wi-Fi, dispositivi Bluetooth, applicazioni, processi e altri dati sensibili. Per questo deve essere condiviso esclusivamente con destinatari noti e attraverso canali sicuri.

Link alla guida Forenser su come generare, estrarre e condividere i log diagnostici Apple di e per la ricerca di o nel primo commento.

Non sempre la "truffa dei like" - anche nota come " " - rimane impunita perché, purtroppo, è sempre più difficile arriva...
02/08/2026

Non sempre la "truffa dei like" - anche nota come " " - rimane impunita perché, purtroppo, è sempre più difficile arrivare ai truffatori, spesso nascosti dietro , transazioni e .

La Polizia di Stato, attraverso la Sezione Operativa del Centro Operativo per la Sicurezza Cibernetica della Polizia Postale per il Veneto, ha portato avanti una operazione coordinata dalla Procura della Repubblica di Venezia che ha portato all’esecuzione di sette decreti di perquisizione e a sequestri mirati su scala nazionale.

Facciamo i complimenti alle FFOO e all'Autorità Giudiziaria per non essersi arresi a un fenomeno sempre più ampio ma che spesso rimane senza indagati, che inizia con un contatto via Telegram o Whatsapp e finisce con le vittime che vengono convinte a svuotare i loro conti correnti.

Continuiamo il racconto della catena checkm8-like su A12 iniziato pochi giorni fa. Se lo stadio uno - l'exploit   che po...
31/07/2026

Continuiamo il racconto della catena checkm8-like su A12 iniziato pochi giorni fa. Se lo stadio uno - l'exploit che porta il dispositivo in - è la porta d'ingresso, questo passaggio è la stanza successiva: il boot di un ramdisk SSH controllato dall'operatore, con sessione root aperta sul dispositivo e filesystem montati.

Cosa abbiamo fatto:
⚙️ Costruito e verificato l'intero bootchain firmato con IM4M generico A12: patchato in due punti, kernel patchato con le due patch AMFI + debugger del "Leeksov finder", ramdisk custom con dropbear iniettato, DeviceTree, trustcache e firmware dei coprocessori estratti dall'IPSW ufficiale Apple 18.7.9 (build 22H355). Per la costruzione del bootchain ci siamo basati sul progetto open source ICH_A12_plus_Ramdisk di Pa7r0n, che automatizza la fase di build per A12/A13 e iOS 17-27;

🚀 Boot completo tethered dell'iPhone XS con l'iBoot patchato e il kernel patchato, senza modifiche persistenti alla memoria flash del dispositivo (al primo reboot il device torna esattamente alla condizione di partenza);

💻 Sessione aperta come , filesystem montati via mount_ich, verifica della struttura dei volumi (System sealed, Data con flag protect, Preboot, xART) e conferma che Data Protection è attiva at rest come da specifica Apple.

Cosa possiamo ottenere adesso:
📊 Nella configurazione attuale la nostra postazione è in grado di eseguire un'acquisizione (Before First Unlock) del dispositivo: file di classe D leggibili in chiaro - struttura del sistema, log, database diagnostici, cache condivise e alcuni database applicativi non protetti - copiabili bit-a-bit via SSH.

È lo stesso livello di accesso che gli strumenti commerciali di acquisizione full file system offrono in modalità BFU: risultato utile per una parte rilevante dei casi reali (dati di sistema, log applicativi, artefatti di rete, ricostruzione di sequenze temporali).

Cosa non escludiamo - dialogo con il Secure Enclave:
🛡️ L'accesso ai file di classe A, B e C (database delle app di terze parti, attachment, keychain) richiede la comunicazione con il Secure Enclave dal kernel patchato via IOKit AppleSEPKeyStore, fornendo la password del dispositivo - quando questa è nota all'operatore per legittimo consenso del titolare o autorizzazione del collegio giudicante.

Non è una capacità che possediamo oggi in laboratorio, ma non è ricerca esplorativa: è ingegneria mirata sopra una base già consolidata, con margine di tuning ragionevole. Il progetto pubblico usbliter8-fun documenta una catena end-to-end funzionante su iPhone 11 Pro con iOS 27 beta che include il dialogo con il e il boot del sistema completo: conferma pratica che l'approccio è consolidato.

Continueremo a documentare le attività svolte in laboratorio e vi segnaliamo che nel primo commento potete trovare l'analisi tecnica completa sul nostro sito.

Cosa non si può fare con un vecchio Raspberry Pi e un po' d'impegno? 😅Il team Forenser ha completato con successo la pri...
26/07/2026

Cosa non si può fare con un vecchio Raspberry Pi e un po' d'impegno? 😅

Il team Forenser ha completato con successo la prima porta di della catena di exploit su un iPhone XS di test, utilizzando un Pi Pico di prima generazione, che la documentazione originale - da ieri scomparsa dal web e da - segnalava come instabile.

Tutti i dettagli dei test effettuati e dei risultati ottenuti nel post e sul sito web al primo commento, ma è solo l'inizio: ci sono ancora altri stage da verificare e le prospettive paiono molto interessanti.

Da ieri è possibile prenotare gli   su   anche per le attività commerciali, noi abbiamo riservato   in modo che i client...
01/07/2026

Da ieri è possibile prenotare gli su anche per le attività commerciali, noi abbiamo riservato in modo che i clienti possano contattarci direttamente anche tramite WhatsApp: voi avete riservato il vostro?

Prenotare un nome utente su Whatsapp è molto semplice, è sufficiente aprire l'App Whatsapp o Whatsapp Business, selezionare "Impostazioni" -> "Account" -> "Nome Utente" e inserire il nome prescelto.

Se disponibile sarà subito confermato, altrimenti potrebbe essere necessario collegare l'account Whatsapp a o , se il nome è già stato registrato su una delle due piattaforme.

Un programma intenso quello di giugno per i   divulgativi organizzati da ONIF e interamente dedicati alla   in tutte le ...
03/06/2026

Un programma intenso quello di giugno per i divulgativi organizzati da ONIF e interamente dedicati alla in tutte le sue declinazioni.

Durante i Digital Forensics Talks (DFT) by si esploreranno le frontiere della computer, mobile, cloud e , con professionisti del settore con i quali potrete interagire in diretta.

Le date di giugno dei sono le seguenti,

👉 11 Giugno 2026 - Ore 17:30, Andrea Lazzarotto, Strumenti per l'informatica forense (link per iscrizione: https://www.eventbrite.it/e/biglietti-strumenti-open-source-per-linformatica-forense-1990317618575);

👉 18 Giugno 2026 - Ore 18:00, Gaetano Consalvo, e forensics: impatti per le utility del settore idrico (link per iscrizione: https://www.eventbrite.it/e/biglietti-nis2-e-digital-forensics-impatti-per-le-utility-del-settore-idrico-1990332672602);

👉 25 Giugno 2026 - Ore 18:30, Nicola Chemello, e AI: tecniche e limiti per il miglioramento dell’intelligibilità vocale (link per iscrizione: https://www.eventbrite.it/e/biglietti-audio-forense-e-ai-metodi-e-limiti-per-migliorare-lintelligibilita-vocale-1990336349600).

Consigliamo di seguire la pagina dell'Osservatorio Nazionale d'Informatica Forense per non perdere i post dedicati ai prossimi talk e alle varie iniziative dell'Associazione.

Sembra un weekend tranquillo di fine maggio, il tempo passa senza problemi fino a quando non iniziano ad arrivare messag...
23/05/2026

Sembra un weekend tranquillo di fine maggio, il tempo passa senza problemi fino a quando non iniziano ad arrivare messaggi ambigui sull’applicazione di installata sul tuo . I contatti iniziano a chiederti: “Perché devo darti dei soldi?” oppure “A cosa ti serve il ?”.

Questi contatti stanno solo rispondendo a un messaggio inviato dal tuo account WhatsApp; il problema è che tu non hai inviato nulla.

Questo è ciò che è accaduto negli ultimi giorni a diverse persone che si sono rivolte al nostro studio .

L'aspetto più allarmante di questa minaccia è che la sezione “Dispositivi collegati” risulta completamente pulita, rendendo l'intrusione invisibile. Non si tratta di un classico furto di account, ma di un attacco 0-click: l'infezione avviene senza che la vittima debba compiere alcuna azione.

Cosa abbiamo scoperto durante le analisi forensi?

🚨Vettore d'attacco: La vulnerabilità risiede nel parsing delle immagini ( -2025-43300) nelle versioni di 16 precedenti alla 16.7.12.

👻 Account Fantasma: Abbiamo individuato un'anomala sequenza di eventi di “resync”, segno di una "competizione" tra il telefono legittimo e quello dell'attaccante per il controllo della sessione.

🔓 Accesso ai dati: Gli attaccanti hanno accesso prioritario alle chat con cui la vittima ha interagito di recente.

Come proteggersi subito:

📲 Aggiorna iOS: Installa immediatamente l'ultima versione disponibile per correggere la falla di sistema e le vulnerabilità note.

🛡️ Modalità Isolamento: Attiva la "Lockdown Mode" (Modalità isolamento) nelle impostazioni per ridurre drasticamente la superficie d'attacco e limitare gli automatismi del sistema.

🔐 Lucchetto Chat: Utilizza il blocco biometrico per le chat sensibili; dalle analisi forensi, questa funzione sembra impedire agli attaccanti di leggere o interagire con quelle specifiche conversazioni.

🔄 Reinstalla WhatsApp: In caso di sospetta compromissione, aggiornare o reinstallare l'app può aiutare a espellere l'intruso rinegoziando correttamente la sessione con i server.

Nel primo commento potete trovare l'analisi tecnica completa sul nostro sito.

La digitalforensics su sistemi macOS è un'attività ancora un po' ostica, fortunatamente online sono disponibili diversi ...
20/04/2026

La digitalforensics su sistemi macOS è un'attività ancora un po' ostica, fortunatamente online sono disponibili diversi tool tra i quali l'ottimo Dissectify, rilasciato dallo specialista Ali Jammal come un nuovo strumento open source pensato per semplificare radicalmente le attività di analisi forense di dispositivi Apple.

L’obiettivo del tool d'informaticaforense è quello di offrire un’unica soluzione integrata, eliminando la necessità di gestire script multipli e workflow frammentati.

Dissectify consente agli analisti forensi di puntare direttamente a una raccolta di dati presenti su Mac e avviare immediatamente l’analisi, eseguendo innanzitutto un controllo di integrità (“health check”) per verificare la solidità della collezione, per poi processare automaticamente i dati attraverso 61 parser di artefatti.

I risultati vengono esportati in un file XLSX ordinato e pronto all’uso, facilitando la revisione e la reportistica.

Tra gli artefatti analizzati figurano:

✅ chat iMessage
✅ permessi TCC
✅ cronologia dei browser
✅ KnowledgeC e Biome
✅ shell history
✅ keychain
✅ FSEvents

Tutti i dati vengono normalizzati e presentati in modo strutturato, riducendo drasticamente i tempi di analisi.

Un’altra funzionalità distintiva è l’integrazione con Velociraptor: Dissectify è in grado di generare automaticamente collector offline, per farlo è sufficiente scaricare il binario, avviare la build e distribuire il collector, senza configurazioni complesse.

Il primo avvio è altrettanto immediato: il tool scarica automaticamente tutte le dipendenze necessarie e, grazie a un sistema di aggiornamento integrato, Dissect e i plugin dei collector restano sempre allineati alle versioni più recenti.

Dissectify funziona interamente tramite una terminal UI, senza necessità di browser, server o setup complicati. Basta clonare il repository, avviare il tool e iniziare a lavorare.

Il progetto è completamente open source ed è disponibile su GitHub al link riportato nel primo commento.

⏰ Oggi, tra le 2:00 e le 3:00, il tempo... non è esistito.Ogni ultima domenica di marzo è infatti un giorno importante p...
29/03/2026

⏰ Oggi, tra le 2:00 e le 3:00, il tempo... non è esistito.

Ogni ultima domenica di marzo è infatti un giorno importante per chi si occupa di perché si passa all'ora legale spostando in avanti le lancette dalle dalle 02:00 alle 03:00, passando quindi da GMT+1 a GMT+2 e "saltando" un'ora.

Non tutti i dispositivi si aggiornano in automatico e anche quelli che possono farlo dipende da come sono stati configurati, è quindi essenziale nella ricostruzione delle tenere sempre conto del fuso orario di riferimento e del periodo dell'anno, oltre che del fatto che appunto il dispositivo tenga conto o meno di questi due riferimenti e che l'utente può in ogni caso gestire diversamente le cose. 👀

Anche l'ultima domenica di ottobre è importante e persino più complicata da gestire, perché si torna all'ora solare e le lancette si spostano un'ora indietro (dalle 03:00 alle 02:00) sostanzialmente vivendo due volte la stessa ora, che viene distinta quindi dal regime orario di riferimento.

Potremmo quindi avere due eventi distinti occorsi apparentemente alla stessa ora - ad esempio un login e un logout entrambi alle 2:30 - ma il primo in CEST/UTC+2 e il secondo in CET/UTC+1. 🚨

Un’ultima nota sulle sigle: oltre al “vecchio” GMT, oggi si utilizzano più correttamente CET (Central European Time, ora solare), CEST (Central European Summer Time, ora legale) oppure UTC+1 / UTC+2: il riferimento moderno è infatti l’UTC (Coordinated Universal Time), che ha sostituito il GMT come standard internazionale.

Nella quindi un’ora può non esistere oppure esistere due volte, essenziale quindi tener conto di tutte le problematiche legate ai fusi orari e ai regimi solare/legale quando si ricostruiscono eventi in una timeline o . 🫆

Indirizzo

Via Schiaparelli, 12
Turin
10148

Orario di apertura

Lunedì 09:00 - 18:00
Martedì 09:00 - 18:00
Mercoledì 09:00 - 00:00
Giovedì 09:00 - 18:00
Venerdì 09:00 - 18:00

Telefono

+390110447832

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Forenser pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a Forenser:

Scelte rapide

Condividi