KRYMINALISTYKA MOBILNA

Analiza kryminalistyczna aplikacji Threema na systemie Android

Threema to komunikator zorientowany na ochronę danych, wyposażony w silne szyfrowanie typu „end-to-end”. W ramach analizy kryminalistycznej systemu Android można – w zależności od dostępnych danych – zbadać lokalne bazy danych, pliki multimedialne i inne artefakty techniczne.

Bazy danych SQLite
Zaszyfrowane dane aplikacji
Materiały i załączniki
Dane kontaktowe i informacje o profilu
Kopie zapasowe i pliki eksportowe
Sygnatury czasowe i metadane
Pliki konfiguracyjne
Pliki dziennika i pliki WAL

INFORMACJE TECHNICZNE

Podstawy techniczne

Threema przechowuje dane aplikacji głównie lokalnie na urządzeniu.

Do artefaktów istotnych z punktu widzenia kryminalistyki należą między innymi:

  • Bazy danych SQLite
  • Zaszyfrowane dane aplikacji
  • Materiały i załączniki
  • Dane kontaktowe i informacje o profilu
  • Kopie zapasowe i pliki eksportowe
  • Sygnatury czasowe i metadane
  • Pliki konfiguracyjne
  • Pliki dziennika i pliki WAL

Układ i lokalizacje mogą się różnić w zależności od wersji aplikacji i systemu Android.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
Po wykonaniu odpowiedniej kopii zapasowej danych w celach kryminalistycznych bazy danych, nośniki, metadane i inne artefakty są badane przy użyciu uznanych narzędzi kryminalistycznych oraz w ramach analiz ręcznych. Wszystkie ustalenia techniczne są dokumentowane w sposób umożliwiający odtworzenie wyników i oceniane wyłącznie na podstawie obiektywnych ustaleń.
2
LanCologne sporządza ekspertyzy prywatne, a także ekspertyzy dla przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić anonimowe lub zredagowane ekspertyzy referencyjne lub ich fragmenty.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • Jakie czaty i media są dostępne?
  • Jakie bazy danych można analizować?
  • Jakie są skutki szyfrowania?
  • Jakie informacje zawierają kopie zapasowe?
  • Jaką wartość informacyjną mają zachowane artefakty?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

Szyfrowanie typu „end-to-end”, usunięte dane, brak kopii zapasowych lub niedostępne klucze mogą ograniczyć zakres analizy kryminalistycznej. Wnioski formułuje się wyłącznie na podstawie faktycznie dostępnych artefaktów technicznych.

Analiza aplikacji Threema wymaga dogłębnej wiedzy na temat lokalnego przechowywania danych oraz stosowanych mechanizmów bezpieczeństwa. Rzetelna ocena wymaga kompleksowej analizy wszystkich dostępnych elementów.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Chcieliby Państwo zlecić profesjonalną analizę danych z aplikacji Threema na urządzeniu z systemem Android? Firma LanCologne zapewni Państwu obiektywną analizę informatyczno-kryminalistyczną oraz przejrzystą dokumentację ekspertyzową.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Czy aplikacja Threema wykorzystuje szyfrowanie typu „end-to-end”?

Tak. Wiadomości są domyślnie szyfrowane od końca do końca.

Czy dane są przechowywane lokalnie?

Tak. W zależności od wersji odpowiednie pliki znajdują się w wewnętrznej pamięci aplikacji.

Czy kopie zapasowe mają znaczenie z punktu widzenia kryminalistyki?

Tak, o ile są dostępne i można je przeanalizować pod kątem technicznym.

Czy usunięte wiadomości można odzyskać?

To zależy od bazy danych i dostępnych artefaktów.

Czy można sporządzić ekspertyzę w tej sprawie?

Tak. Wyniki są dokumentowane w sposób umożliwiający ich weryfikację i poddawane ocenie technicznej.