ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS

Artefactos do AirDrop

O AirDrop permite a troca sem fios de ficheiros entre dispositivos Apple através de Bluetooth e WLAN. No âmbito de uma investigação forense informática, a análise de artefactos relacionados com o AirDrop pode fornecer indícios sobre transferências de ficheiros, interações entre dispositivos e sequências temporais. No entanto, as informações disponíveis dependem das fontes de dados existentes e das condições técnicas.

Registos do sistema
Carimbo de data e hora
Informações sobre o equipamento
Metadados do ficheiro
Informações sobre transmissões
Artefactos da aplicação e do sistema
Informações relacionadas com a rede

CONTEXTO TÉCNICO

Fundamentos técnicos

O AirDrop combina o Bluetooth para a deteção de dispositivos com uma ligação direta WLAN para a transferência de dados. A comunicação é encriptada.

As áreas relevantes do ponto de vista forense podem incluir, entre outras:

  • Registos do sistema
  • Carimbo de data e hora
  • Informações sobre o equipamento
  • Metadados do ficheiro
  • Informações sobre transmissões
  • Artefactos da aplicação e do sistema
  • Informações relacionadas com a rede

Nem todas as utilizações do AirDrop deixam vestígios que possam ser analisados a longo prazo.

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
No âmbito de uma investigação, os artefactos disponíveis relacionados com o AirDrop são analisados em conjunto com outros dados do sistema e das aplicações. Os registos, os metadados e as informações temporais são correlacionados entre si, a fim de apresentar as relações técnicas de forma compreensível. Todos os resultados são documentados de forma a poderem ser reproduzidos.
2
A LanCologne elabora pareceres privados, bem como pareceres para empresas e advogados. Os nossos pareceres já foram utilizados em processos judiciais. Em alguns processos, fomos diretamente encarregados da elaboração de pareceres forenses de TI. Se desejado, podem ser apresentados pareceres de referência anonimizados ou com partes ocultadas, ou ainda excertos dos mesmos.

PERGUNTAS TÍPICAS

Quando é que esta análise é necessária?

  • Foi utilizado o AirDrop?
  • É possível rastrear os horários das transferências de ficheiros?
  • Existem indícios de que haja dispositivos envolvidos?
  • Que metadados estão disponíveis?
  • Qual é o valor informativo dos artefactos existentes?

LIMITES E CONCLUSÃO

O que deve saber

A existência e a extensão dos registos do AirDrop dependem, entre outros fatores, da versão do iOS, do momento em que foi efetuada a cópia de segurança, do tipo de cópia de segurança e dos protocolos disponíveis. A ausência de registos não permite concluir de forma generalizada que não tenha ocorrido qualquer transferência.

Os artefactos do AirDrop podem fornecer pistas valiosas sobre transferências de ficheiros e interações entre dispositivos. No entanto, o seu valor probatório só se concretiza quando avaliados em conjunto com outros artefactos forenses.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Gostaria de submeter a uma análise profissional eventuais transferências via AirDrop ou artefactos relacionados? A LanCologne presta-lhe apoio através de uma análise forense de TI objetiva e de uma documentação pericial clara e compreensível.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

É possível comprovar que o AirDrop foi utilizado?

Dependendo da base de dados, poderão existir indicações relevantes.

Os ficheiros transferidos são sempre encontrados?

Não. Isso depende do backup de dados e dos artefactos disponíveis.

É possível identificar os dispositivos envolvidos?

Em parte, desde que estejam disponíveis os metadados ou registos correspondentes.

Os carimbos de data e hora podem ser analisados?

Dependendo do artefacto, as informações temporais podem ser relevantes do ponto de vista forense.

É possível elaborar um parecer?

Sim, desde que isso faça parte do mandato de investigação.