MOBILFORENSIK

iOS-filsystemet förklarat på ett lättförståeligt sätt

Filsystemet på en iPhone utgör grunden för nästan alla digitala spår. Foton, meddelanden, appdata och systeminformation lagras på ett strukturerat sätt. För IT-kriminaltekniken är det avgörande att förstå denna uppbyggnad för att kunna lokalisera och utvärdera bevis på ett korrekt sätt.

App-sandlådor
Systemdata
Användaruppgifter
Protokoll
Databaser (t.ex. SQLite)
Cache- och konfigurationsfiler

TEKNISK BAKGRUND

Tekniska grunder

De senaste iPhone-modellerna använder Apple File System (APFS). Apparna körs i separata sandlådor och har i princip endast åtkomst till sina egna data. Operativsystemet hanterar behörigheter, kryptering och lagringsstrukturer automatiskt.

Områden av rättsmedicinsk betydelse är bland annat:

  • App-sandlådor
  • Systemdata
  • Användaruppgifter
  • Protokoll
  • Databaser (t.ex. SQLite)
  • Cache- och konfigurationsfiler

VÅRT TILLVÄGAGÅNGSSÄTT

Så här går undersökningen till

En transparent process – från den första förfrågan till överlämnandet av utlåtandet.

1
Beroende på enhet, iOS-version och säkerhetskopieringsmetod utvärderas de tillgängliga filsystemuppgifterna på ett strukturerat sätt. Relevanta bevis analyseras både med erkända forensiska verktyg och manuellt. Alla resultat dokumenteras på ett överskådligt sätt.
2
LanCologne utarbetar privata utlåtanden samt utlåtanden för företag och advokater. Våra utlåtanden har redan använts i rättsliga förfaranden. I vissa ärenden har vi fått direkt uppdrag att utarbeta IT-forensiska utlåtanden. På begäran kan anonymiserade eller redigerade referensutlåtanden eller utdrag visas upp.

TYPISKA FRÅGOR

När behövs denna analys?

  • Var lagras appdata?
  • Vad innebär ”sandbox”?
  • Vilka artefakter kan undersökas?
  • Vilka uppgifter är krypterade?
  • Vilken inverkan har iOS-versionen på analysen?

GRÄNSER & SLUTSATS

Vad du bör veta

Det är inte alla enheter som ger fullständig åtkomst till filsystemet. Vilka data som är tillgängliga beror bland annat på enhetsmodellen, iOS-versionen, typen av säkerhetskopiering och befintliga behörigheter.

En gedigen förståelse av iOS-filsystemet utgör grunden för all professionell iPhone-forensik. Det är först då som digitala spår kan tolkas korrekt och utvärderas på ett tillförlitligt sätt.

KUNDOMDÖMEN

Det här säger våra kunder

4,8 av 5 stjärnor på Trustpilot · 54 omdömen

★★★★★

“Högsta professionalism, snabb handläggning och utmärkt kommunikation. Det som verkade omöjligt blev möjligt. Så här föreställer man sig riktig kundservice – unikt i Tyskland!”

idalein

Verifierad recension på Trustpilot

★★★★★

“Mycket trevlig rådgivning, utmärkt tillgänglighet och kommunikation. Mitt problem löstes fullständigt och de förlorade uppgifterna kunde återställas. Jag är mycket nöjd och naturligtvis lättad!”

Layla Pankratz

Verifierad recension på Trustpilot

★★★★★

“Mitt problem löstes snabbt och professionellt, personalen var alltid vänlig och jag kan fortfarande vända mig till dem om jag har frågor – det är jag mycket tacksam för!”

kvinna från Köln

Verifierad recension på Trustpilot

Begär information nu – kostnadsfri inledande rådgivning

Behöver ni en professionell analys av ett iPhone-filsystem eller enskilda dataobjekt? LanCologne hjälper er med en objektiv IT-forensisk undersökning.

RELATERADE ÄMNE

Det här kanske också intresserar dig

VANLIGA FRÅGOR

Vanliga frågor

Klicka på en fråga för att se svaret.

Vad är en sandlåda?
Ett isolerat lagringsområde där varje app hanterar sina egna data.
Använder iOS APFS?
Ja. De senaste iPhone-modellerna använder Apple File System (APFS).
Kan hela filsystemet alltid undersökas?
Nej. Omfattningen beror på de tekniska möjligheterna när det gäller säkerhetskopiering.
Varför är SQLite-databaser viktiga?
Många appar lagrar sin information i SQLite-databaser.
Kan man utarbeta ett utlåtande om detta?
Ja, förutsatt att detta ingår i utredningsuppdraget.