Latviski English 
 

Aktualitāšu arhīvs

Informācijas tehnoloģiju ekspertu apmācības par datu izgūšanu no viedtālruņiem

No 28. oktobra līdz 03.novembrim VP Kriminālistikas pārvaldes Ekspertīžu biroja Infotehnisko ekspertīžu nodaļas eksperti apmeklēja 5 dienu “Cellebrite Advanced Smartphone Extraction (CASE)” apmācības Lielbritānijas galvaspilsētā Londonā, ko organizēja informācijas tehnoloģiju kompānija “Cellebrite”. Šī kompānija veic apmācības, sertificēšanu un informācijas tehnoloģiju iekārtu izstrādi, “Cellebrite” sevi pozicionē kā vadošo kompāniju šajā jomā, veic apmācību saistībā ar mobilajām ierīcēm visā pasaulē.

Datu izgūšana no bojātiem viedtālruņiem ir ļoti pieprasīts pakalpojums, tāpēc no 2019.gada Infotehnisko ekspertīžu nodaļas eksperti plāno pievērsties šai problēmai plašāk. Mācībās tika iegūta vērtīga pieredze un jaunas prasmes darbam.

chip-off Modernajās mobilajās ierīcēs (viedtālruņos) ir tikai viena atmiņas mikroshēma, no kuras ir iespējams nolasīt informāciju, izmantojot specializētus adapterus.

Termins “atmiņas mikroshēmu noņemšana” aptver vairākas metodes, kad fiziski atmiņas mikroshēma tiek noņemta no iespiedshēmas plates. Trīs galvenās metodes:

  • Karsēšanas metode - ar infrasarkanajiem stariem vai karstu gaisu tiek karsēta atmiņas mikroshēma, līdz tā atdalās no iespiedshēmas plates.
  • Kombinētā karsēšanas metode – bez infrasarkanajiem stariem izmantojot arī speciālu karsēšanas iekārtu.
  • Materiāla samazināšanas metode - izmantojot speciālu frēzēšanas vai pulēšanas iekārtu.

Kādos gadījumos nepieciešama atmiņas mikroshēmas noņemšana no iespiedshēmas plates:

  • Kad mobilās ierīces atbloķēšana nav iespējama (nav zināma mobilās ierīces parole, ja ar programmnodrošinājumu palīdzību nav iespējams noņemt, vai apiet lietotāja uzstādīto mobilās ierīces paroli).
  • Kad mobilā ierīce ir mehāniski bojāta, jo datu ieguvei tas nav būtiski, bet mobilās ierīces atmiņas mikroshēma nav bojāta.
  • Kad fiziskās atmiņas izmetes (no angļu valodas – memory dump) izveide nav iespējama, kā arī nav citu alternatīvu metožu fiziskās atmiņas izmetes izveidei. Fiziskā atmiņas izmete ir nepieciešama, lai būtu iespēja atjaunot dzēsto informāciju.

Lai informācijas izgūšana no atmiņas mikroshēmas būtu sekmīga, jāpārliecinās, ka mobilajā ierīcē netiek lietota datu šifrēšana, vai ir pieejama konkrētās atmiņas mikroshēmas tipa nolasīšanas ierīce (adapteris), kā arī vai ir atbilstošs programmnodrošinājums, kas varēs izanalizēt iegūtos datus.

Papildus iepriekš minētajam, kursa laikā tika apskatītas tēmas, kas saistītas ar atmiņas mikroshēmu tipiem, informācijas glabāšanu atmiņas mikroshēmās, par darbarīkiem un piederumiem, kas izmantojami atmiņas mikroshēmu noņemšanā no iespiedshēmu platēm, par datu izguvi no atmiņas mikroshēmām, atmiņas izmetes izveides procesu un iegūto datu analīzi.

Par iespējām lūdzam konsultēties ar Infotehnisko ekspertīžu nodaļas ekspertiem.


Ziņa sagatavota: 2018. gada 09. novembrī

 


augšā
 
 

Visas aktualitātes (ARHĪVS)


 
 
 
LR IeM VP GKrPP KRIMINĀLISTIKAS PĀRVALDE
Bruņinieku iela 72 b, Rīga, LV-1009, tālrunis 67208662, e-pasts: kp@vp.gov.lv

Paziņot par kļūdu / labojumiem / ieteikumiem