MOBILNA FORENZIKA

Forenzična analiza aplikacije Threema na sistemu Android

Threema je aplikacija za sporočanje, ki daje prednost varstvu podatkov in ima močno šifriranje od konca do konca. V okviru forenzične preiskave sistema Android je mogoče – odvisno od razpoložljivih podatkov – analizirati lokalne baze podatkov, multimedijske datoteke in druge tehnične artefakte.

SQLite-baze podatkov
Šifrirani podatki aplikacij
Mediji in priloge
Kontaktni podatki in podatki o profilu
Varnostne kopije in izvozni datoteki
Časovni žig in metapodatki
Konfiguracijske datoteke
Dnevniški in WAL-datoteke

TEHNIČNO OZADJE

Tehnični temelji

Threema podatke o aplikaciji večinoma shranjuje lokalno na napravi.

Med forenzično pomembne artefakte spadajo med drugim:

  • SQLite-baze podatkov
  • Šifrirani podatki aplikacij
  • Mediji in priloge
  • Kontaktni podatki in podatki o profilu
  • Varnostne kopije in izvozni datoteki
  • Časovni žig in metapodatki
  • Konfiguracijske datoteke
  • Dnevniški in WAL-datoteke

Zgradba in lokacije shranjevanja se lahko razlikujejo glede na različico aplikacije in sistema Android.

NAŠ PRISTOP

Tako poteka vaš pregled

Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.

1
Po ustreznem forenzičnem varnostnem kopiranju podatkov se baze podatkov, nosilci podatkov, metapodatki in drugi artefakti preučijo s priznanimi orodji za računalniško forenziko ter z ročnimi analizami. Vse tehnične ugotovitve se dokumentirajo na način, ki omogoča ponovitev, in se ocenjujejo izključno na podlagi objektivnih ugotovitev.
2
LanCologne pripravlja zasebna strokovna mnenja ter strokovna mnenja za podjetja in odvetnike. Naša strokovna mnenja so bila že uporabljena v sodnih postopkih. V nekaterih postopkih smo bili neposredno pooblaščeni za pripravo IT-forenzičnih strokovnih mnenj. Na zahtevo lahko predložimo anonimizirana oziroma zamegljena referenčna strokovna mnenja ali izvlečke iz njih.

TIPIČNA VPRAŠANJA

Kdaj je ta analiza potrebna?

  • Kateri klepeti in mediji so na voljo?
  • Katere baze podatkov je mogoče analizirati?
  • Kakšne so posledice šifriranja?
  • Katere informacije vsebujejo varnostne kopije?
  • Kakšno pomenijo obstoječi artefakti?

OMEJITVE IN SKLEP

Kaj morate vedeti

Šifriranje od konca do konca, izbrisani podatki, manjkajoče varnostne kopije ali nedostopni ključi lahko omejijo obseg forenzične analize. Ugotovitve se sprejemajo izključno na podlagi dejansko obstoječih tehničnih artefaktov.

Analiza aplikacije Threema zahteva poglobljeno poznavanje lokalnega shranjevanja podatkov in uporabljenih varnostnih mehanizmov. Za zanesljivo oceno je potrebna celovita analiza vseh razpoložljivih artefaktov.

OCENE STRANK

To pravijo naši kupci

4,8 od 5 zvezdic na Trustpilotu · 54 ocen

★★★★★

“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”

idalein

Preverjena ocena na Trustpilotu

★★★★★

“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”

Layla Pankratz

Preverjena ocena na Trustpilotu

★★★★★

“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”

prebivalka Kölna

Preverjena ocena na Trustpilotu

Pošljite povpraševanje zdaj – brezplačno prvo svetovanje

Želite, da strokovnjaki pregledajo podatke iz aplikacije Threema na napravi z operacijskim sistemom Android? Podjetje LanCologne vam nudi podporo v obliki objektivne forenzične analize IT in pregledne strokovne dokumentacije.

POGOSTA VPRAŠANJA

Pogosta vprašanja

Kliknite na vprašanje, da si ogledate odgovor.

Ali je aplikacija Threema šifrirana od konca do konca?

Da. Sporočila so privzeto šifrirana od konca do konca.

Ali se podatki shranjujejo lokalno?

Da. Odvisno od različice se ustrezni artefakti nahajajo v notranjem pomnilniku aplikacije.

Ali so varnostne kopije forenzično pomembne?

Da, če so na voljo in jih je mogoče tehnično analizirati.

Ali je mogoče izbrisana sporočila obnoviti?

To je odvisno od podatkovne baze in razpoložljivih artefaktov.

Ali je mogoče v zvezi s tem pripraviti strokovno mnenje?

Da. Rezultati se jasno dokumentirajo in tehnično ovrednotijo.