IT-kriminalteknik · Droner

Forensisk analyse af push-beskeder og app-logfiler – forensisk anvendelse af systemmeddelelser fra ledsager-appen

Dron-apps genererer ofte systemmeddelelser og push-beskeder under drift, f.eks. om advarsler, statusændringer eller afsluttede flyvninger, som i nogle tilfælde logges permanent.

Uforpligtende forespørgsel

Disse meddelelser kan give yderligere tidsmæssige holdepunkter og afklare, hvilke oplysninger der rent faktisk blev vist for brugeren på et bestemt tidspunkt.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Undersøgelsen foretages som udgangspunkt udelukkende på en retsmedicinsk kopi, et retsmedicinsk aftryk eller en datakilde, der er registreret på en teknisk tilsvarende måde, der sikrer bevismaterialets integritet. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets integritet.

Vores tjenester

Vi analyserer systematisk de tilgængelige push-beskeder og app-logfiler og placerer de indeholdte meddelelser tidsmæssigt i undersøgelsens sammenhæng.

Typiske anvendelsesområder

Rekonstruktion af de advarsler, der vises for brugeren
Tidsmæssig inddeling af statusmeddelelser og hændelser
Bekræftelse af, at man har taget bestemte systemadvarsler til efterretning
Tilføjelse til den samlede tidslinje for en hændelse
Retslige og udenretslige ekspertudtalelser
Håndtering af hændelser i forbindelse med droner

Sådan foregår en analyse af push-beskeder

Når enheden er blevet sikret, udtrækkes eksisterende notifikations- og app-logfiler og sorteres kronologisk. Relevante advarsler og statusmeddelelser fremhæves særskilt og sammenlignes med andre datakilder.

Hvorfor er analysen af push-beskeder relevant i forbindelse med kriminalteknisk efterforskning?

Beviset for, at en bruger rent faktisk fik vist en bestemt advarsel, kan være afgørende for spørgsmålet om, hvorvidt der er tale om en bevidst tilsidesættelse af sikkerhedsinstruktionerne.

Loggede systemmeddelelser indeholder desuden ofte præcise tidsstempler, som kan bruges til at verificere andre tidsmæssige rekonstruktioner.

Ofte stillede spørgsmål

Gemmes notifikationer permanent?+
Omfanget og opbevaringsperioden varierer afhængigt af appen og operativsystemet og vurderes individuelt i hvert enkelt tilfælde.
Kan det bevises, at en advarsel rent faktisk er blevet læst?+
Normalt ikke direkte, men selve visningen af en advarsel kan dokumenteres.
Inddrages der også systemrelaterede operativsystemlogfiler?+
I det omfang det er relevant for den kriminaltekniske undersøgelse og tilgængeligt, inddrages også generelle systemlogfiler fra slutapparatet som supplerende materiale.

LanCologne – IT-kriminalteknik med droner i Köln

Har du brug for en professionel retsmedicinsk undersøgelse af „retsmedicinsk analyse af push-beskeder og app-logfiler"? LanCologne hjælper dig med at sikre digitale bevismidler på en måde, der holder i retten, samt med en gennemsigtig analyse af relevante dronedata.

Kontakt os nu