 |
|

15.06.2020, 10:14
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
Галина Александрова сказал(а):
Обьясните пожалуйста.Я не сведуща.
Экспертиза экспертизе рознь. Если телефон не представляет собой зашифрованный гаджет, а дело, по которому проходит устройство ведут по стандартным статьям обычные опера, то вся экспертиза может заключаться в осмотре телефона, прсомотре смс сообщений, сообщений из мессенджеров, истории браузеров, фото и видео материала, могут создать образ системы для дальнешей работы. Включен он был или выключен тут особо роли не играет для результата.
Галина Александрова сказал(а):
Экспертиза на взлом аккаунта
1) с телефона могли и выключеном состоянии снять образ, а потом включить для "живого" осмотра
2) при взлома акканута, посмотрят ВСЕ переписки, посмотрят истории посещений, посмотрят куда устройство конектилось
3) будут искать софт, который можно отнести к "хакерскому"
4) сделают поиски ников, псевдонимов.
основными доказательствами будет: a) логин и пароль от чужого аккаунта, который может быть обнаружен как в переписках, так и в виде файла на телефоне б) совпадение ip адреса устройства с ip адресом по которым был вход во взломанный аккаунт. Не обязательно это был смартфон, смартфон изымают вместе с другими цифрровыми вещ доками ( флешками, компьютерами, внешними дисками )
|
|
|

19.08.2020, 10:04
|
|
Новичок
Регистрация: 18.08.2020
Сообщений: 0
С нами:
3020181
Репутация:
0
|
|
GlowFisch сказал(а):
Много теории - это хорошо. А есть практика?
Работали с UFED? Какие экспертизы назначаются? Вопросы на экспертизу какие? Какое ПО используют эксперты? Какие железяки?
Используется УФЕД тач 2 для логического и физического изъятия с смартфонов на базе Андроида и СИМ-карт. При этом на андроиде обязательно включается режим разработчика и включается "Отладка по USB", это нужно, что бы загрузить в телефон клиент.
Айфоны исследуются в программном комплексе УФЕД аналайзер, или Oxygen (для Андроида тоже подходит)
Вопросы: История входящих, исходящих и не принятых звонков, смс сообщения, история посещений веб-ресурсов, история переписки в программах-мессенджерах ((viber,telegram, imessage etc)(при этом, данные программный комплексы плохо изымают историю переписок, то их предоставляют в виде скрин-шотов)), контактная книга, файлы пользователя, с реди которых аудио-,видео-,графические- файлы, в некоторых случаях просят произвести поиск по ключевым запросам (история звонков с конкретным номером)
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|