IT-forenzika · Linux
Forenzična analiza profilov Thunderbirda – analiza podatkov e-poštnega odjemalca v sistemu Linux
E-poštni odjemalec Thunderbird v sistemu Linux shranjuje lokalne kopije prejetih in poslanih sporočil, podatke o stikih ter nastavitve računov v uporabniškem profilnem imeniku.
Ti lokalno shranjeni podatki so lahko forenzično pomembni tudi takrat, ko na samem poštnem strežniku ustreznih sporočil že ni več, na primer po njihovem izbrisu.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu ali na tehnično enakovrednem viru podatkov, ki je bil zajet na način, ki zagotavlja dokazno varnost. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja dokazno varnost.
Naše storitve
Varnostno kopiramo in analiziramo datoteke profilov programa Thunderbird ter na tej podlagi obnovimo lokalno shranjeno e-poštno komunikacijo, kontaktne podatke in nastavitve računov v zadevnem obdobju preiskave.
Tipična področja uporabe
Tako poteka analiza profila v programu Thunderbird
Po varnostnem kopiranju mape s profilom Thunderbirda se lokalne baze podatkov z e-pošto in konfiguracijske datoteke, ki so v njej, analizirajo s specializiranimi orodji. Ustrezna sporočila in metapodatki se izločijo in razvrstijo po časovnem zaporedju.
Zakaj je analiza profila Thunderbirda forenzično pomembna?
Lokalno shranjene kopije e-poštnih sporočil so lahko na voljo kot dokazno gradivo tudi takrat, ko so bila zadevna sporočila na samem poštnem strežniku že izbrisana.
Nastavljeni e-poštni računi in zgodovina njihove uporabe lahko poleg tega omogočajo sklepanje o tem, katere komunikacijske kanale je uporabnik v zadevnem obdobju dejansko uporabljal.
Pogosta vprašanja
LanCologne – Forenzika v sistemu Linux, Köln
Potrebujete strokovno forenzično preiskavo na temo „Forenzična analiza profilov Thunderbirda"? LanCologne vam nudi podporo pri sodno veljavnem varovanju digitalnih dokazov ter pri pregledni analizi relevantnih artefaktov v sistemu Linux.
V zvezi s to temo