Mobilna forenzika

iOS datotečni sustav objašnjen jednostavnim riječima

Datotečni sustav iPhonea čini osnovu gotovo svih digitalnih tragova. Fotografije, poruke, podaci aplikacija i sistemske informacije pohranjuju se na strukturiran način. U IT forenzici razumijevanje ove strukture ključno je za ispravno lociranje i analizu artefakata.

Pješčanici aplikacija
Podaci o sustavu
Podaci korisnika
Zapisnik
Baze podataka (npr. SQLite)
Predmemorija i konfiguracijske datoteke

TEHNIČKE OSNOVE

Tehničke osnove

Trenutni iPhonei koriste Apple File System (APFS). Aplikacije se pokreću u odvojenim sandboxima i općenito im se odobrava pristup samo vlastitim podacima. Operativni sustav automatski upravlja dozvolama, šifriranjem i strukturama pohrane.

Područja forenzičke relevantnosti uključuju, između ostalog:

  • Pješčanici aplikacija
  • Podaci o sustavu
  • Podaci korisnika
  • Zapisnik
  • Baze podataka (npr. SQLite)
  • Predmemorija i konfiguracijske datoteke

NAŠ PRISTUP

Na ovaj način će se provesti vaš pregled.

Transparentan proces – od početnog upita do preuzimanja izvještaja.

1
Ovisno o uređaju, verziji iOS-a i metodi izrade sigurnosne kopije, dostupni podaci iz sustava datoteka analiziraju se na strukturiran način. Relevantni artefakti analiziraju se pomoću priznatih forenzičkih alata, kao i ručno. Svi nalazi dokumentiraju se na praćen način.
2
LanCologne izrađuje stručna mišljenja za privatne osobe, kao i za tvrtke i odvjetnike. Naša su mišljenja već korištena u sudskim postupcima. U nekim smo slučajevima bili izravno angažirani za izradu IT forenzičkih izvještaja. Na zahtjev možemo dostaviti anonimizirane ili redigirane referentne izvještaje ili izvatke.

Tipična pitanja

Kada je potrebna ova analiza?

  • Gdje se pohranjuju podaci aplikacije?
  • Što znači 'sandbox'?
  • Koji se artefakti mogu pregledati?
  • Koji se podaci šifriraju?
  • Kako verzija iOS-a utječe na analizu?

Ograničenja i zaključak

Što trebate znati

Ne omogućuje svaki uređaj potpuni pristup sustavu datoteka. Podaci koji su dostupni ovise, između ostalog, o modelu uređaja, verziji iOS-a, vrsti sigurnosne kopije i postavljenim dozvolama.

Temeljito razumijevanje iOS datotečnog sustava temelj je svake profesionalne forenzičke istrage iPhonea. Tek tada se digitalni dokazi mogu ispravno protumačiti i pouzdano procijeniti.

Recenzije kupaca

Što naši kupci kažu

4,8 od 5 zvjezdica na Trustpilotu · 54 recenzije

Pet zvjezdica

“Najviši standardi profesionalnosti, brza usluga i izvrsna komunikacija. Učinili su izgledno nemoguće stvarnošću. To je suština istinske korisničke službe – jedinstveno u Njemačkoj!”

idalein

Provjerena recenzija na Trustpilotu

Pet zvjezdica

“Vrlo korisni savjeti, izvrsna brzina odgovora i komunikacija. Moj je problem u potpunosti riješen i izgubljeni su podaci vraćeni. Vrlo sam zadovoljan i, naravno, olakšan!”

Lejla Pankratz

Provjerena recenzija na Trustpilotu

Pet zvjezdica

“Moj je problem riješen profesionalno i brzo; osoblje je uvijek bilo ljubazno, a i dalje se mogu obratiti ako imam bilo kakvih pitanja – za to sam vrlo zahvalan!”

žena iz Kolna

Provjerena recenzija na Trustpilotu

Upitajte sada – besplatna početna konzultacija

Trebate li profesionalnu analizu sustava datoteka na iPhoneu ili pojedinačnih artefakata? LanCologne vam može pomoći u objektivnoj IT forenzičkoj istrazi.

ČESTO POSTVOJENA PITANJA

Često postavljana pitanja

Kliknite na pitanje da biste vidjeli odgovor.

Što je sandbox?
Izolirano skladište u kojem svaka aplikacija upravlja svojim podacima.
Koristi li iOS APFS?
Da. Trenutni iPhonei koriste Apple File System (APFS).
Je li uvijek moguće skenirati cijeli datotečni sustav?
Ne. Opseg ovisi o tehničkim mogućnostima sustava za sigurnosno kopiranje podataka.
Zašto su SQLite baze podataka važne?
Mnoge aplikacije pohranjuju svoje podatke u SQLite baze podataka.
Može li se o ovome sastaviti stručno mišljenje?
Da, pod uvjetom da je to dio mandata za istragu.