HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.06.2020, 10:14
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Галина Александрова сказал(а):

Обьясните пожалуйста.Я не сведуща.

Экспертиза экспертизе рознь. Если телефон не представляет собой зашифрованный гаджет, а дело, по которому проходит устройство ведут по стандартным статьям обычные опера, то вся экспертиза может заключаться в осмотре телефона, прсомотре смс сообщений, сообщений из мессенджеров, истории браузеров, фото и видео материала, могут создать образ системы для дальнешей работы. Включен он был или выключен тут особо роли не играет для результата.

Цитата:

Галина Александрова сказал(а):

Экспертиза на взлом аккаунта

1) с телефона могли и выключеном состоянии снять образ, а потом включить для "живого" осмотра
2) при взлома акканута, посмотрят ВСЕ переписки, посмотрят истории посещений, посмотрят куда устройство конектилось
3) будут искать софт, который можно отнести к "хакерскому"
4) сделают поиски ников, псевдонимов.

основными доказательствами будет: a) логин и пароль от чужого аккаунта, который может быть обнаружен как в переписках, так и в виде файла на телефоне б) совпадение ip адреса устройства с ip адресом по которым был вход во взломанный аккаунт. Не обязательно это был смартфон, смартфон изымают вместе с другими цифрровыми вещ доками ( флешками, компьютерами, внешними дисками )
 
Ответить с цитированием

  #12  
Старый 19.08.2020, 10:04
hellomynamenation
Новичок
Регистрация: 18.08.2020
Сообщений: 0
С нами: 3020181

Репутация: 0
По умолчанию

Цитата:

GlowFisch сказал(а):

Много теории - это хорошо. А есть практика?
Работали с UFED? Какие экспертизы назначаются? Вопросы на экспертизу какие? Какое ПО используют эксперты? Какие железяки?

Используется УФЕД тач 2 для логического и физического изъятия с смартфонов на базе Андроида и СИМ-карт. При этом на андроиде обязательно включается режим разработчика и включается "Отладка по USB", это нужно, что бы загрузить в телефон клиент.
Айфоны исследуются в программном комплексе УФЕД аналайзер, или Oxygen (для Андроида тоже подходит)
Вопросы: История входящих, исходящих и не принятых звонков, смс сообщения, история посещений веб-ресурсов, история переписки в программах-мессенджерах ((viber,telegram, imessage etc)(при этом, данные программный комплексы плохо изымают историю переписок, то их предоставляют в виде скрин-шотов)), контактная книга, файлы пользователя, с реди которых аудио-,видео-,графические- файлы, в некоторых случаях просят произвести поиск по ключевым запросам (история звонков с конкретным номером)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.