MOBILNA FORENZIKA

Pregleden pregled datotečnega sistema iOS

Datotečni sistem iPhona predstavlja osnovo za skoraj vse digitalne sledi. Fotografije, sporočila, podatki aplikacij in sistemske informacije so shranjeni na strukturiran način. Za informacijsko forenziko je razumevanje te strukture ključnega pomena za pravilno lociranje in ovrednotenje artefaktov.

Aplikacijske peskovnike
Podatki o sistemu
Podatki o uporabnikih
Zapisniki
Podatkovne baze (npr. SQLite)
Datoteke predpomnilnika in konfiguracijske datoteke

TEHNIČNO OZADJE

Tehnični temelji

Najnovejši modeli iPhone uporabljajo Apple File System (APFS). Aplikacije delujejo v ločenih peskovnikih in imajo načeloma dostop le do lastnih podatkov. Operacijski sistem samodejno upravlja z dovoljenji, šifriranjem in strukturami pomnilnika.

Med forenzično pomembna področja sodijo med drugim:

  • Aplikacijske peskovnike
  • Podatki o sistemu
  • Podatki o uporabnikih
  • Zapisniki
  • Podatkovne baze (npr. SQLite)
  • Datoteke predpomnilnika in konfiguracijske datoteke

NAŠ PRISTOP

Tako poteka vaš pregled

Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.

1
Glede na napravo, različico sistema iOS in način varnostnega kopiranja se na strukturiran način analizirajo razpoložljivi podatki iz datotečnega sistema. Ustrezni dokazi se analizirajo z uveljavljenimi forenzičnimi orodji ter ročno. Vsi ugotovljeni podatki se jasno dokumentirajo.
2
LanCologne pripravlja zasebna strokovna mnenja ter mnenja za podjetja in odvetnike. Naša mnenja so bila že uporabljena v sodnih postopkih. V posameznih postopkih smo bili neposredno pooblaščeni za pripravo IT-forenzičnih mnenj. Na zahtevo lahko predložimo anonimizirana ali zamazana referenčna mnenja oziroma izvlečke iz njih.

TIPIČNA VPRAŠANJA

Kdaj je ta analiza potrebna?

  • Kje se shranjujejo podatki aplikacij?
  • Kaj pomeni »sandbox«?
  • Katere artefakte je mogoče preučiti?
  • Kateri podatki so šifrirani?
  • Kakšen vpliv ima različica iOS na analizo?

OMEJITVE IN SKLEP

Kaj morate vedeti

Vsa naprava ne omogoča popolnega dostopa do datotečnega sistema. Razpoložljivi podatki so odvisni med drugim od modela naprave, različice sistema iOS, vrste varnostne kopije in obstoječih pooblastil.

Poglobljeno razumevanje datotečnega sistema iOS je osnova vsake profesionalne forenzične preiskave iPhone-a. Šele na tej podlagi je mogoče digitalne sledi pravilno razlagati in zanesljivo ovrednotiti.

OCENE STRANK

To pravijo naši kupci

4,8 od 5 zvezdic na Trustpilotu · 54 ocen

★★★★★

“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”

idalein

Preverjena ocena na Trustpilotu

★★★★★

“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”

Layla Pankratz

Preverjena ocena na Trustpilotu

★★★★★

“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”

prebivalka Kölna

Preverjena ocena na Trustpilotu

Pošljite povpraševanje zdaj – brezplačno prvo svetovanje

Potrebujete strokovno analizo datotečnega sistema iPhona ali posameznih artefaktov? LanCologne vam nudi podporo z objektivno forenzično preiskavo na področju informatike.

POGOSTA VPRAŠANJA

Pogosta vprašanja

Kliknite na vprašanje, da si ogledate odgovor.

Kaj je »sandbox«?
Izoliran pomnilniški prostor, v katerem vsaka aplikacija upravlja s svojimi podatki.
Ali iOS uporablja APFS?
Da. Najnovejši modeli iPhone uporabljajo Apple File System (APFS).
Ali je mogoče vedno pregledati celoten datotečni sistem?
Ne. Obseg je odvisen od tehničnih možnosti varnostnega kopiranja podatkov.
Zakaj so podatkovne baze SQLite pomembne?
Mnoge aplikacije shranjujejo svoje podatke v podatkovnih bazah SQLite.
Ali je mogoče o tem pripraviti strokovno mnenje?
Da, če je to del preiskovalnega naloga.