MOBIILIFORENSSI

AirDrop-häiriöt

AirDrop mahdollistaa tiedostojen langattoman siirron Apple-laitteiden välillä Bluetoothin ja WLAN:n kautta. Tietoteknisessä rikosteknologisessa tutkimuksessa AirDropiin liittyvien todisteiden analysointi voi antaa viitteitä tiedostonsiirroista, laitteiden välisistä vuorovaikutuksista ja tapahtumien aikajärjestyksestä. Saatavilla olevat tiedot riippuvat kuitenkin käytettävissä olevista tietolähteistä ja teknisistä olosuhteista.

Järjestelmälokit
Aikaleima
Laitetiedot
Tiedostojen metatiedot
Tietoja siirroista
Sovellus- ja järjestelmäartefaktit
Verkkoon liittyvät tiedot

TEKNINEN TAUSTA

Tekniset perusteet

AirDrop yhdistää laitteiden tunnistamiseen käytettävän Bluetoothin ja suoran WLAN-yhteyden tiedonsiirtoa varten. Viestintä on salattua.

Rikosteknisiin tutkimuksiin liittyviä aloja voivat olla muun muassa:

  • Järjestelmälokit
  • Aikaleima
  • Laitetiedot
  • Tiedostojen metatiedot
  • Tietoja siirroista
  • Sovellus- ja järjestelmäartefaktit
  • Verkkoon liittyvät tiedot

Kaikki AirDrop-käyttö ei jätä pysyviä, analysoitavia jälkiä.

TOIMINTATAPAMME

Näin tutkimus etenee

Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.

1
Tutkimuksen yhteydessä analysoidaan käytettävissä olevia AirDrop-aiheisia artefakteja yhdessä muiden järjestelmä- ja sovellustietojen kanssa. Lokit, metatiedot ja aikatiedot korreloidaan keskenään, jotta tekniset yhteydet voidaan esittää ymmärrettävästi. Kaikki tulokset dokumentoidaan toistettavalla tavalla.
2
LanCologne laatii yksityisiä asiantuntijalausuntoja sekä lausuntoja yrityksille ja asianajajille. Asiantuntijalausuntojamme on jo käytetty oikeudenkäynneissä. Joissakin oikeudenkäynneissä meidät on suoraan valtuutettu laatimaan IT-rikostutkintalausuntoja. Pyydettäessä voimme esittää nimettömiä tai mustattuja viitelausuntoja tai otteita niistä.

TYYPILLISET KYSYMYKSET

Milloin tätä analyysia tarvitaan?

  • Käytettiinkö AirDropia?
  • Voidaanko tiedostojen siirtojen ajankohdat jäljittää?
  • Onko viitteitä siitä, mitkä laitteet ovat olleet mukana?
  • Mitä metatietoja on saatavilla?
  • Minkälaista merkitystä nykyisillä esineillä on?

RAJAT JA JOHTOPÄÄTÖS

Mitä sinun tulisi tietää

Se, onko AirDrop-jälkiä olemassa ja missä laajuudessa, riippuu muun muassa iOS-versiosta, varmuuskopioinnin ajankohdasta, varmuuskopioinnin tyypistä ja käytettävissä olevista protokollista. Artefaktien puuttuminen ei anna aihetta tehdä yleispäteviä johtopäätöksiä siitä, ettei tiedonsiirtoa olisi tapahtunut.

AirDrop-jäljet voivat tarjota arvokkaita vihjeitä tiedostojen siirroista ja laitteiden välisestä vuorovaikutuksesta. Niiden todistusarvo selviää kuitenkin vasta, kun niitä arvioidaan yhdessä muiden rikosteknisten todisteiden kanssa.

ASIAKASARVIOINNIT

Mitä asiakkaamme sanovat

4,8/5 tähteä Trustpilotissa · 54 arvostelua

★★★★★

“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”

idalein

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”

Layla Pankratz

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”

Kölnin asukas

Vahvistettu arvostelu Trustpilotissa

Kysy nyt – ilmainen alkukonsultointi

Haluatteko, että mahdolliset AirDrop-siirrot tai niihin liittyvät jäljet tutkitaan ammattimaisesti? LanCologne tukee teitä objektiivisella IT-rikostutkinnalla ja selkeällä asiantuntijaraportilla.

USEIN KYSYTYT KYSYMYKSET

Usein kysytyt kysymykset

Napsauta kysymystä nähdäksesi vastauksen.

Voidaanko todistaa, että AirDropia on käytetty?

Tietolähteestä riippuen saatavilla voi olla asiaa koskevia huomautuksia.

Löydetäänkö siirretyt tiedostot aina?

Ei. Se riippuu tietojen varmuuskopioinnista ja käytettävissä olevista artefakteista.

Voidaanko mukana olevat laitteet tunnistaa?

Osittain, sikäli kuin asiaankuuluvia metatietoja tai lokitietoja on saatavilla.

Voidaanko aikaleimoja analysoida?

Artefaktista riippuen aikatiedot voivat olla rikosteknologisesti merkityksellisiä.

Voidaanko laatia asiantuntijalausunto?

Kyllä, jos se kuuluu tutkimustoimeksiannon piiriin.