IT forenzika · Soukromé osoby
Jak mohu nechat zkontrolovat zařízení s Androidem, zda neobsahuje stalkerware nebo skryté sledovací aplikace?
Systém Android umožňuje v závislosti na verzi a výrobci různé přístupy k aplikacím, správcům zařízení, asistenčním funkcím a oprávněním, které je třeba při analýze zohlednit.
Proč je tato otázka důležitá pro soukromé osoby
Digitální rekonstrukce může hluboce zasahovat do osobního každodenního života. Podobný účinek však mohou mít i společné účty, staré sdílené soubory nebo běžné technické operace. Nezávislé vyšetřování by proto nemělo tento problém bagatelizovat, ani předčasně potvrzovat podezření.
Technický přístup k výzkumu
Kontrolujeme nainstalované balíčky, oprávnění, nástroje pro správu a uživatelské rozhraní, systémové artefakty, konfiguraci a dostupné síťové stopy.
Kde leží hranice výpovědi
Samotné neobvyklé oprávnění ještě neznamená, že dochází k tajnému sledování.
Proč LanCologne?
V případě podezření na kyberšikanu nebo digitální sledování je situace pro postižené často psychicky zatěžující. Právě proto musí odborné vyšetřování striktně rozlišovat mezi pozorováním, technickou možností a skutečně prokázaným činem.
LanCologne nevychází z předpokladu, že zařízení sleduje konkrétní osoba. Formulujeme konkrétní technické otázky: Existuje neznámé propojení zařízení? Je aktivní sdílení polohy? Byl účet použit z cizí relace? Existují stopy po sledovací aplikaci? Existují vysledovatelné případy vzdáleného přístupu? Jaká běžná technická vysvětlení lze rovněž zvážit?
Zkoumáme pouze zařízení, účty a data, která nám byla předána v souladu se zákonem. Technická analýza neslouží k neoprávněnému vniknutí do účtů nebo zařízení jiné osoby.
Hlášení nástrojů a výsledky skenování nejsou bez ověření přijímány jako důkaz. Klíčová tvrzení jsou v maximální možné míře ověřována na základě primárních artefaktů, informací o účtu a nezávislých stop.
I negativní nález je výsledek. Pokud stávající údaje nepotvrzují tvrzení o sledování, je to zdokumentováno stejně jasně jako pozitivní nález. Tam, kde dostupné údaje neumožňují učinit jednoznačný závěr, nejsou tyto mezery nahrazovány domněnkami.
Náš způsob práce
Osobní bezpečnost má přednost před úplným zajištěním důkazů
Pokud existuje konkrétní hrozba, nesmí snaha o co nejúplnější digitální důkazy zdržovat nezbytná ochranná opatření. Policie v rámci prevence kriminality doporučuje v případě akutní hrozby zavolat na tísňovou linku. Forenzní zajištění a ochranná opatření je proto třeba v jednotlivých případech vhodně sladit.
Podezření, možnost přístupu a skutečný přístup jsou tři různé věci
Dříve známé heslo, stále aktivní sdílení v rodině nebo nainstalovaný software pro vzdálenou správu mohou představovat možnost přístupu. Teprve další stopy mohou ukázat, zda byla tato možnost skutečně využita. K přiřazení použití konkrétní fyzické osobě mohou být zapotřebí další důkazy.
Proč se při kyberšikaně a digitálním sledování používá metoda LanCologne?
Společnost LanCologne není pověřena technickým potvrzením již stanoveného předpokladu o pachateli. Provádíme analýzu dostupných digitálních stop bez předem stanoveného závěru. Zpráva má být srozumitelná pro dotčenou osobu a zároveň natolik transparentní, aby podstatná technická zjištění mohla pochopit i advokát, vyšetřovací orgán nebo další kvalifikovaný IT forenzní expert.
Právní rámec
§ 238 trestního zákoníku upravuje obtěžování. Toto ustanovení zahrnuje mezi své předpoklady opakované neoprávněné obtěžování, které je způsobilé v nezanedbatelné míře narušit způsob života dotčené osoby. Mezi tyto činy patří mimo jiné pokusy o navázání kontaktu prostřednictvím telekomunikačních nebo jiných komunikačních prostředků, zneužití osobních údajů a činy podle § 202a až 202c trestního zákoníku (StGB) na úkor dotčené osoby nebo jí blízkých osob. § 238 odst. 2 trestního zákoníku navíc jako typický příklad zvlášť závažného případu uvádí použití počítačového programu k digitálnímu špehování při spáchání příslušného činu.
§§ 202a a násl. trestního zákoníku mohou být relevantní v případě neoprávněného přístupu k zvláště zabezpečeným údajům, případně k určitým formám odposlechu nebo přípravy takových činů. Z jediného technického artefaktu nelze automaticky usoudit, zda jsou splněny všechny zákonné skutkové znaky.
Zákon o ochraně před násilím umožňuje za splnění stanovených podmínek přijetí soudních ochranných opatření. § 1 tohoto zákona například uvádí zákaz navazovat kontakt s poškozenou osobou, a to i s využitím prostředků dálkové komunikace. Toto ustanovení se za určitých podmínek vztahuje také na opakované obtěžování či pronásledování prostřednictvím prostředků dálkové komunikace. O tom, jaká ochranná opatření jsou v konkrétním případě možná, rozhoduje právní poradna a soud.
Policie v rámci prevence kriminality doporučuje osobám, které se staly obětí kyberstalkingu, aby si stávající podklady, jako jsou e-maily, záznamy z chatů, digitální fotografie nebo videa, uchovaly co nejúplněji a v nezměněné podobě až do prvního kontaktu s policií. V případě bezprostředního ohrožení má přednost osobní bezpečnost.
LanCologne neprovádí trestněprávní určení pachatele ani viny a nerozhoduje o ochranných opatřeních. Naším úkolem je technické zjišťování skutečností na základě zákonně poskytnutých údajů a jejich srozumitelná dokumentace.
Často kladené otázky
Jak mohu nechat zkontrolovat zařízení s Androidem, zda neobsahuje stalkerware nebo skryté sledovací aplikace?
Jak taková technická prohlídka probíhá v praxi?
Může takové vyšetření vždy poskytnout jednoznačný výsledek?
Existuje pro to právní základ?
LanCologne – IT forenzika pro soukromé osoby
Máte dotaz týkající se digitální oblasti? Společnost LanCologne vám pomůže s objektivním a nestranným IT forenzním vyšetřováním.
V souvislosti s tímto tématem