KRYMINALISTYKA MOBILNA

Artefakty AirDrop

AirDrop umożliwia bezprzewodową wymianę plików między urządzeniami Apple za pośrednictwem Bluetooth i WLAN. W ramach dochodzenia informatyczno-kryminalistycznego analiza artefaktów związanych z AirDropem może dostarczyć wskazówek dotyczących transferu plików, interakcji między urządzeniami oraz przebiegu wydarzeń w czasie. To, jakie informacje są dostępne, zależy jednak od istniejących źródeł danych oraz warunków technicznych.

Protokoły systemowe
Sygnatura czasowa
Informacje o urządzeniu
Metadane pliku
Informacje dotyczące transmisji
Elementy aplikacji i systemu
Informacje dotyczące sieci

INFORMACJE TECHNICZNE

Podstawy techniczne

AirDrop łączy technologię Bluetooth do wykrywania urządzeń z bezpośrednim połączeniem WLAN służącym do przesyłania danych. Komunikacja odbywa się w trybie szyfrowanym.

Do obszarów istotnych z punktu widzenia kryminalistyki mogą należeć między innymi:

  • Protokoły systemowe
  • Sygnatura czasowa
  • Informacje o urządzeniu
  • Metadane pliku
  • Informacje dotyczące transmisji
  • Elementy aplikacji i systemu
  • Informacje dotyczące sieci

Nie każde użycie funkcji AirDrop pozostawia trwałe ślady, które można przeanalizować.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
W ramach badania analizowane są dostępne dane związane z funkcją AirDrop wraz z innymi danymi systemowymi i aplikacyjnymi. Logi, metadane i informacje czasowe są ze sobą korelowane w celu przejrzystego przedstawienia powiązań technicznych. Wszystkie wyniki są dokumentowane w sposób umożliwiający ich odtworzenie.
2
LanCologne sporządza ekspertyzy prywatne, a także ekspertyzy dla przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić anonimowe lub zredagowane ekspertyzy referencyjne lub ich fragmenty.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • Czy korzystano z funkcji AirDrop?
  • Czy można prześledzić momenty przesyłania plików?
  • Czy są jakieś wskazówki dotyczące urządzeń, które mogły być w to zamieszane?
  • Jakie metadane są dostępne?
  • Jaką wartość informacyjną mają zachowane artefakty?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

To, czy i w jakim zakresie istnieją ślady AirDrop, zależy między innymi od wersji systemu iOS, momentu wykonania kopii zapasowej, rodzaju kopii zapasowej oraz dostępnych protokołów. Brak takich śladów nie pozwala na wyciąganie ogólnych wniosków, że transfer nie miał miejsca.

Artefakty AirDrop mogą dostarczać cennych wskazówek dotyczących transferu plików i interakcji między urządzeniami. Ich wartość dowodowa wynika jednak dopiero z łącznej oceny wraz z innymi artefaktami kryminalistycznymi.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Chcieliby Państwo zlecić profesjonalną analizę ewentualnych transferów za pomocą AirDrop lub związanych z nimi śladów? Firma LanCologne zapewni Państwu obiektywną analizę informatyczną oraz przejrzystą dokumentację ekspertyzową.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Czy można udowodnić, że korzystano z funkcji AirDrop?
W zależności od źródła danych mogą być dostępne odpowiednie informacje.
Czy przesłane pliki są zawsze odnajdywane?
Nie. To zależy od kopii zapasowej danych i dostępnych artefaktów.
Czy można zidentyfikować podłączone urządzenia?
Częściowo, o ile dostępne są odpowiednie metadane lub protokoły.
Czy znaczniki czasu nadają się do analizy?
W zależności od artefaktu informacje dotyczące czasu mogą mieć znaczenie z punktu widzenia kryminalistyki.
Czy można sporządzić ekspertyzę?
Tak, o ile jest to częścią zlecenia badania.