Informática Forense · Linux
Análise forense de perfis do Thunderbird – Análise de dados do cliente de e-mail no Linux
No Linux, o cliente de e-mail Thunderbird guarda cópias locais das mensagens recebidas e enviadas, dos dados de contacto e das configurações das contas num diretório de perfil específico do utilizador.
Estes dados armazenados localmente podem continuar a ser relevantes do ponto de vista forense, mesmo que já não existam mensagens correspondentes no próprio servidor de e-mail, por exemplo, após a sua eliminação.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
A investigação é, em princípio, realizada exclusivamente numa cópia forense, numa imagem forense ou numa fonte de dados registada de forma tecnicamente equivalente e que garanta a integridade probatória. O meio de prova original permanece inalterado e é guardado de forma a garantir a integridade probatória.
Os nossos serviços
Fazemos cópias de segurança e analisamos os ficheiros de perfil do Thunderbird e, a partir deles, reconstruímos a correspondência eletrónica, os dados de contacto e as configurações das contas armazenadas localmente, relativas ao período de investigação em questão.
Áreas de aplicação típicas
É assim que se realiza uma análise do perfil do Thunderbird
Após a cópia de segurança do diretório de perfis do Thunderbird, as bases de dados de e-mail locais e os ficheiros de configuração nele contidos são analisados com ferramentas especializadas. As mensagens e os metadados relevantes são extraídos e organizados por ordem cronológica.
Por que razão a análise do perfil do Thunderbird é relevante do ponto de vista forense?
As cópias de e-mails guardadas localmente podem continuar a estar disponíveis como prova, mesmo que as mensagens em questão já tenham sido eliminadas do próprio servidor de e-mail.
As contas de e-mail configuradas e o respetivo histórico de utilização podem, além disso, permitir deduzir quais os canais de comunicação que um utilizador utilizou efetivamente durante o período em questão.
Perguntas frequentes
LanCologne – Análise Forense do Linux em Colónia
Precisa de uma investigação forense profissional sobre a „análise forense de perfis do Thunderbird"? A LanCologne presta-lhe apoio na recolha de provas digitais com validade judicial, bem como na avaliação transparente de artefactos Linux relevantes.
Relacionado com este tema
- Análise forense da Lixeira – Recuperar ficheiros supostamente eliminados no Linux
- Análise forense de artefactos do ambiente de trabalho GNOME – Utilizar o ambiente de trabalho como fonte de vestígios forenses
- Análise forense do histórico do navegador no Linux – Reconstruir a utilização da Web pelos utilizadores do Linux