MOBILFORENSIK

Forensisk analys av Signal Messenger på Android

Signal hör till de säkerhetsinriktade meddelandeapparna och bygger på en konsekvent end-to-end-kryptering. För Android-forensik medför detta särskilda tekniska krav vid säkerhetskopiering och analys av befintliga artefakter.

SQLite-databaser
Krypterade applikationsdata
Media och bilagor
Profilinformation
Tidsstämplar och metadata
Konfigurationsfiler
Journal- och WAL-filer
Enhets- och kontoinformation

TEKNISK BAKGRUND

Tekniska grunder

Signal lagrar appdata i flera interna områden i Android-filsystemet.

Bland de rättsmedicinskt relevanta föremålen finns bland annat:

  • SQLite-databaser
  • Krypterade applikationsdata
  • Media och bilagor
  • Profilinformation
  • Tidsstämplar och metadata
  • Konfigurationsfiler
  • Journal- och WAL-filer
  • Enhets- och kontoinformation

Strukturen och lagringsplatserna kan variera beroende på signal- och Android-version.

VÅRT TILLVÄGAGÅNGSSÄTT

Så här går undersökningen till

En transparent process – från den första förfrågan till överlämnandet av utlåtandet.

1
Efter en korrekt utförd forensisk säkerhetskopiering analyseras signaldatabaser, metadata, media och övriga artefakter med hjälp av erkända verktyg för IT-forensik samt manuella analyser. Resultaten dokumenteras på ett reproducerbart sätt och utvärderas uteslutande utifrån objektiva tekniska fynd.
2
LanCologne utarbetar privata utlåtanden samt utlåtanden för företag och advokater. Våra utlåtanden har redan använts i rättsliga förfaranden. I vissa ärenden har vi fått direkt uppdrag att utarbeta IT-forensiska utlåtanden. På begäran kan anonymiserade eller redigerade referensutlåtanden eller utdrag visas upp.

TYPISKA FRÅGOR

När behövs denna analys?

  • Vilka nyheter och medier finns tillgängliga?
  • Vilka databaser kan analyseras?
  • Vilka konsekvenser får krypteringen?
  • Går det att spåra raderat innehåll tekniskt sett?
  • Hur stor är bevisvärdet hos de tillgängliga fynden?

GRÄNSER & SLUTSATS

Vad du bör veta

Signals säkerhetsmekanismer kan begränsa omfattningen av en forensisk analys. End-to-end-kryptering, raderade data eller uteblivna säkerhetskopior kan leda till att viss information tekniskt sett inte längre är tillgänglig.

Trots sina höga säkerhetsstandarder levererar Signal artefakter som är relevanta för kriminalteknisk analys. Deras informativitet framgår dock först genom en samlad utvärdering av alla tillgängliga tekniska datakällor.

KUNDOMDÖMEN

Det här säger våra kunder

4,8 av 5 stjärnor på Trustpilot · 54 omdömen

★★★★★

“Högsta professionalism, snabb handläggning och utmärkt kommunikation. Det som verkade omöjligt blev möjligt. Så här föreställer man sig riktig kundservice – unikt i Tyskland!”

idalein

Verifierad recension på Trustpilot

★★★★★

“Mycket trevlig rådgivning, utmärkt tillgänglighet och kommunikation. Mitt problem löstes fullständigt och de förlorade uppgifterna kunde återställas. Jag är mycket nöjd och naturligtvis lättad!”

Layla Pankratz

Verifierad recension på Trustpilot

★★★★★

“Mitt problem löstes snabbt och professionellt, personalen var alltid vänlig och jag kan fortfarande vända mig till dem om jag har frågor – det är jag mycket tacksam för!”

kvinna från Köln

Verifierad recension på Trustpilot

Begär information nu – kostnadsfri inledande rådgivning

Vill ni få signaldata på en Android-enhet undersökt på ett professionellt sätt? LanCologne hjälper er med en objektiv IT-forensisk analys och en tydlig expertutredning.

VANLIGA FRÅGOR

Vanliga frågor

Klicka på en fråga för att se svaret.

Är signalen krypterad från ände till ände?

Ja. Meddelanden krypteras som standard från ände till ände.

Lagras uppgifterna lokalt?

Ja. Beroende på appversionen sparas olika lokala artefakter.

Kan raderade meddelanden återställas?

Det beror på datagrunden och de föreliggande artefakterna.

Undersöks även medierna?

Ja. Bilder, videor och andra bilagor kan ingå i en analys.

Kan det upprättas ett utlåtande i detta ärende?

Ja. Resultaten dokumenteras på ett överskådligt sätt och utvärderas ur teknisk synvinkel.