IT forenzika · Soukromé osoby

Jak mohu nechat zkontrolovat zařízení s Androidem, zda neobsahuje stalkerware nebo skryté sledovací aplikace?

Systém Android umožňuje v závislosti na verzi a výrobci různé přístupy k aplikacím, správcům zařízení, asistenčním funkcím a oprávněním, které je třeba při analýze zohlednit.

Nezávazná poptávka

Proč je tato otázka důležitá pro soukromé osoby

Digitální rekonstrukce může hluboce zasahovat do osobního každodenního života. Podobný účinek však mohou mít i společné účty, staré sdílené soubory nebo běžné technické operace. Nezávislé vyšetřování by proto nemělo tento problém bagatelizovat, ani předčasně potvrzovat podezření.

Technický přístup k výzkumu

Kontrolujeme nainstalované balíčky, oprávnění, nástroje pro správu a uživatelské rozhraní, systémové artefakty, konfiguraci a dostupné síťové stopy.

Kde leží hranice výpovědi

Samotné neobvyklé oprávnění ještě neznamená, že dochází k tajnému sledování.

Proč LanCologne?

V případě podezření na kyberšikanu nebo digitální sledování je situace pro postižené často psychicky zatěžující. Právě proto musí odborné vyšetřování striktně rozlišovat mezi pozorováním, technickou možností a skutečně prokázaným činem.

LanCologne nevychází z předpokladu, že zařízení sleduje konkrétní osoba. Formulujeme konkrétní technické otázky: Existuje neznámé propojení zařízení? Je aktivní sdílení polohy? Byl účet použit z cizí relace? Existují stopy po sledovací aplikaci? Existují vysledovatelné případy vzdáleného přístupu? Jaká běžná technická vysvětlení lze rovněž zvážit?

Zkoumáme pouze zařízení, účty a data, která nám byla předána v souladu se zákonem. Technická analýza neslouží k neoprávněnému vniknutí do účtů nebo zařízení jiné osoby.

Hlášení nástrojů a výsledky skenování nejsou bez ověření přijímány jako důkaz. Klíčová tvrzení jsou v maximální možné míře ověřována na základě primárních artefaktů, informací o účtu a nezávislých stop.

I negativní nález je výsledek. Pokud stávající údaje nepotvrzují tvrzení o sledování, je to zdokumentováno stejně jasně jako pozitivní nález. Tam, kde dostupné údaje neumožňují učinit jednoznačný závěr, nejsou tyto mezery nahrazovány domněnkami.

Náš způsob práce

1Zaznamenat konkrétní pozorování a období, kdy vzniklo podezření.
2Upřednostněte akutní rizika ohrožující osobní bezpečnost před forenzním vyšetřováním.
3Formulovat technické důkazní otázky namísto předpokladů o pachateli.
4Zachovat relevantní komunikaci a údaje o účtu pokud možno beze změn.
5Zkoumat odděleně úroveň zařízení, účtu, sdílení a lokalizace.
6Zvláštní pozornost věnujte společným účtům nebo účtům, které byly dříve společné.
7Ověřit hypotézy týkající se spywaru, stalkerwaru a vzdáleného přístupu na základě konkrétních důkazů.
8Zaznamenávat upozornění z lokalizátorů a fyzické lokalizátory spolu s informacemi o místě nálezu.
9IP adresu, účet, zařízení a fyzickou osobu nelze považovat za totéž.
10Zohlednit stejně jak nálezy svědčící proti, tak i ve prospěch.
11Výslovně uvést mezery v datech a otázky, na které nelze technicky odpovědět.
12Záznamy o nálezech je třeba dokumentovat srozumitelně a tak, aby jim mohli porozumět právníci, policie nebo další znalci.

Osobní bezpečnost má přednost před úplným zajištěním důkazů

Pokud existuje konkrétní hrozba, nesmí snaha o co nejúplnější digitální důkazy zdržovat nezbytná ochranná opatření. Policie v rámci prevence kriminality doporučuje v případě akutní hrozby zavolat na tísňovou linku. Forenzní zajištění a ochranná opatření je proto třeba v jednotlivých případech vhodně sladit.

Podezření, možnost přístupu a skutečný přístup jsou tři různé věci

Dříve známé heslo, stále aktivní sdílení v rodině nebo nainstalovaný software pro vzdálenou správu mohou představovat možnost přístupu. Teprve další stopy mohou ukázat, zda byla tato možnost skutečně využita. K přiřazení použití konkrétní fyzické osobě mohou být zapotřebí další důkazy.

Proč se při kyberšikaně a digitálním sledování používá metoda LanCologne?

Společnost LanCologne není pověřena technickým potvrzením již stanoveného předpokladu o pachateli. Provádíme analýzu dostupných digitálních stop bez předem stanoveného závěru. Zpráva má být srozumitelná pro dotčenou osobu a zároveň natolik transparentní, aby podstatná technická zjištění mohla pochopit i advokát, vyšetřovací orgán nebo další kvalifikovaný IT forenzní expert.

Právní rámec

§ 238 trestního zákoníku upravuje obtěžování. Toto ustanovení zahrnuje mezi své předpoklady opakované neoprávněné obtěžování, které je způsobilé v nezanedbatelné míře narušit způsob života dotčené osoby. Mezi tyto činy patří mimo jiné pokusy o navázání kontaktu prostřednictvím telekomunikačních nebo jiných komunikačních prostředků, zneužití osobních údajů a činy podle § 202a až 202c trestního zákoníku (StGB) na úkor dotčené osoby nebo jí blízkých osob. § 238 odst. 2 trestního zákoníku navíc jako typický příklad zvlášť závažného případu uvádí použití počítačového programu k digitálnímu špehování při spáchání příslušného činu.

§§ 202a a násl. trestního zákoníku mohou být relevantní v případě neoprávněného přístupu k zvláště zabezpečeným údajům, případně k určitým formám odposlechu nebo přípravy takových činů. Z jediného technického artefaktu nelze automaticky usoudit, zda jsou splněny všechny zákonné skutkové znaky.

Zákon o ochraně před násilím umožňuje za splnění stanovených podmínek přijetí soudních ochranných opatření. § 1 tohoto zákona například uvádí zákaz navazovat kontakt s poškozenou osobou, a to i s využitím prostředků dálkové komunikace. Toto ustanovení se za určitých podmínek vztahuje také na opakované obtěžování či pronásledování prostřednictvím prostředků dálkové komunikace. O tom, jaká ochranná opatření jsou v konkrétním případě možná, rozhoduje právní poradna a soud.

Policie v rámci prevence kriminality doporučuje osobám, které se staly obětí kyberstalkingu, aby si stávající podklady, jako jsou e-maily, záznamy z chatů, digitální fotografie nebo videa, uchovaly co nejúplněji a v nezměněné podobě až do prvního kontaktu s policií. V případě bezprostředního ohrožení má přednost osobní bezpečnost.

LanCologne neprovádí trestněprávní určení pachatele ani viny a nerozhoduje o ochranných opatřeních. Naším úkolem je technické zjišťování skutečností na základě zákonně poskytnutých údajů a jejich srozumitelná dokumentace.

Často kladené otázky

Jak mohu nechat zkontrolovat zařízení s Androidem, zda neobsahuje stalkerware nebo skryté sledovací aplikace?
Digitální rekonstrukce může hluboce zasahovat do osobního každodenního života. Podobný účinek však mohou mít i společné účty, staré sdílené soubory nebo běžné technické operace. Nezávislé vyšetřování by proto nemělo tento problém bagatelizovat, ani předčasně potvrzovat podezření.
Jak taková technická prohlídka probíhá v praxi?
Kontrolujeme nainstalované balíčky, oprávnění, nástroje pro správu a uživatelské rozhraní, systémové artefakty, konfiguraci a dostupné síťové stopy.
Může takové vyšetření vždy poskytnout jednoznačný výsledek?
Samotné neobvyklé oprávnění ještě neznamená, že dochází k tajnému sledování.
Existuje pro to právní základ?
§ 238 trestního zákoníku upravuje obtěžování. Toto ustanovení zahrnuje mezi své předpoklady opakované neoprávněné obtěžování, které je způsobilé v nezanedbatelné míře narušit způsob života dotčené osoby. Mezi tyto skutky patří mimo jiné pokusy o navázání kontaktu prostřednictvím telekomunikačních nebo jiných komunikačních prostředků, zneužití osobních údajů a činy podle § 202a až 202c trestního zákoníku (StGB) na úkor dotčené osoby nebo jí blízkých osob. § 238 odst. 2 trestního zákoníku (StGB) navíc uvádí jako typický příklad zvlášť závažného případu použití počítačového programu k digitálnímu špehování při spáchání příslušného činu. §§ 202a a násl. trestního zákoníku mohou být relevantní v případě neoprávněného přístupu k zvláště zabezpečeným údajům nebo určitých forem zachycování či přípravy příslušných činů. Z jednoho technického artefaktu nelze automaticky vyvodit, zda jsou splněny všechny zákonné skutkové znaky. Zákon o ochraně před násilím umožňuje za splnění stanovených podmínek soudní ochranná opatření. § 1 tohoto zákona například zakazuje navazovat kontakt s poškozenou osobou, a to i s využitím prostředků dálkové komunikace. Toto ustanovení se za určitých podmínek vztahuje také na opakované obtěžování či pronásledování prostřednictvím prostředků dálkové komunikace. Která ochranná opatření jsou v konkrétním případě možná, posuzuje právní poradna a soud. Policejní oddělení pro prevenci kriminality doporučuje osobám postiženým kyberšikanou, aby si stávající datový materiál, jako jsou e-maily, historie konverzací v chatech, digitální fotografie nebo videa, uchovaly co nejúplněji a v nezměněné podobě až do prvního kontaktu s policií. V případě bezprostředního ohrožení má přednost osobní bezpečnost. Společnost LanCologne neprovádí trestněprávní přiřazování pachatelů ani určování viny a nerozhoduje o ochranných opatřeních. Naším úkolem je technické zjišťování skutkového stavu na základě zákonně poskytnutých údajů a jejich srozumitelná dokumentace.

LanCologne – IT forenzika pro soukromé osoby

Máte dotaz týkající se digitální oblasti? Společnost LanCologne vám pomůže s objektivním a nestranným IT forenzním vyšetřováním.

Kontaktujte nás hned teď