IT-rikostutkinta · macOS
Safarin selaushistorian rikostekninen analysointi – verkkotoimintojen rekonstruointi macOS-käyttöjärjestelmässä
Safari tallentaa tavallisessa selaamiskäytössä erilaisia paikallisia tietoja, jotka voivat macOS- ja Safari-versiosta riippuen antaa viitteitä vierailtuista verkkosivuista ja käytön ajankohdista. Rikostutkinnan kannalta selaushistoria on siksi tärkeä, mutta ei yksinään riittävä lähde verkkotoiminnan rekonstruoimiseksi.
Safari antaa käyttäjille mahdollisuuden poistaa selaushistorian. Lisäksi yksityisen selaamisen istunnot ja synkronointitoiminnot voivat vaikuttaa paikallisesti näkyviin jälkiin. Siksi selaushistorian merkinnän puuttuminen ei todista, ettei verkkosivustoa olisi koskaan käyty.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Tutkimme kyseisen käyttäjäprofiilin sisältämiä Safari-historia- ja siihen liittyviä selaintietoja. URL-osoitteet, sivujen otsikot ja teknisesti saatavilla olevat aikatiedot poimitaan ja verrataan latauksiin, verkkosivustotietoihin, välimuistiin liittyviin jälkiin, yhtenäistettyihin lokitietoihin ja muihin jälkiin.
Synkronoituja tai poistettuja tietoja arvioidaan vain siltä osin kuin ne ovat tosiasiallisesti todettavissa rikosteknologisessa tietolähteessä.
Tyypillisiä käyttökohteita
Näin rikostekninen tutkimus etenee
Kun todisteet on varmistettu, tunnistetaan kyseisen käyttäjätilin Safariin liittyvät tietokannat. Historiatiedot analysoidaan järjestelmällisesti ja aikamerkinnät sijoitetaan tapauksen kontekstiin.
Sen jälkeen epäilyttävät URL-osoitteet yhdistetään muihin selaimen, latausten ja järjestelmän jättämiin jälkiin. Tutkimuksessa erotetaan toisistaan tallennettu selaushistoriamerkintä, todellinen sivun avaaminen sekä toiminnan kohdistaminen tiettyyn henkilöön.
Miksi tämä tutkimusalue on rikosteknologisesti merkityksellinen?
Selaimen historia voi antaa hyvin suoran viitteen verkkotoiminnasta, minkä vuoksi se on merkityksellinen monissa tutkimuksissa. Samalla se voi olla puutteellinen käyttäjän toimien, yksityisten istuntojen tai tietojen puhdistuksen vuoksi.
Luotettava arviointi hyödyntää siksi Safarin selaushistoriaa yhdessä latausten, tiedostojärjestelmän jälkien, DNS- tai verkkojälkien sekä muiden tapaukseen liittyvien lähteiden kanssa, sikäli kuin niitä on saatavilla.
Usein kysyttyjä kysymyksiä
🔗 Aiheeseen liittyvät aiheet
LanCologne – macOS-rikostutkinta Kölnissä
Tarvitsetko ammattimaisen Mac-tietokoneen Safari- ja selainanalyysin? LanCologne auttaa sinua verkkotoimintojen oikeudenkäyntikelpoisessa tallentamisessa ja jäljiteltävissä olevassa rekonstruoinnissa.
Tähän aiheeseen liittyen
- Safari-latausten rikostekninen analysointi – ladattujen tiedostojen alkuperän selvittäminen
- macOS:n roskakorin rikostekninen analysointi – poistettujen ja siirrettyjen tiedostojen tutkiminen
- macOS-USB-laitteiden rikostekninen analysointi – ulkoisten laitteiden ja tallennusvälineiden jäljittäminen
- macOS:n Uutiset-sovelluksen rikostekninen analysointi