Här kommer ett hypotetiskt scenario för hur SD kunnat komma åt LW:s dator och One-mejl morgonen efter mordet utan att beträda hennes bostad:
Klockan är strax innan 05:23 15/5 och SD bestämmer sig för att m h a sin mobil eller dator komma åt LW:s dator i hennes kök med fjärråtkomst.
Han har i princip erkänt att han har möjlighet att ha koll på hennes lösenord till diverse. Vittnesförhör har också gett gällande att han kan ha haft lite för bra koll i både HD och LW:s enheter.
Ovan talar alltså för att om han har tillgång til hennes Google-inlogg så kommer han åt hennes dator den här morgonen med appen Chrome Remote Desktop.
Så här kan han ha gjort för att komma åt datorn med sin mobiltelefon runt 05:23 och loggat in på hennes One-mejl. Syftet kan vi bara gissa men man kan ha i baktankarna att denna mejladress var återställning till alla hennes övriga mejl inkl hennes Gmail-adress som var kopplad till själva Google-kontot.
Syftet med ”intrånget” kan också vara att komma åt hennes Telegram-meddelanden och radera. Detta talar för att han kan ha haft problem att komma in i hennes mobil eller inte vågat gå online med den av flera abledningar. Är han dock riktigt fräck så har han använt Chrome Remote Desktop från LW:s telefon men det kräver nytt simkort och massa krångel för att undvika senare upptäckt att så skett osv.
Logga in med appen (Google) Chrome Remote Control från mobilen:
https://www.bildtagg.se/bild/wyyjtpeboblrrfyo08f0v2v
Mobilen ansluter till ”LW:s” dator.
https://www.bildtagg.se/bild/badglls43df26gjoza0tm63b
Inne i LW:s dator. Det vanliga inloggningsfönstret i datorn OM datorn ens har inloggning i Windows. (Går även logga in som ”Gäst”):
https://www.bildtagg.se/bild/zr1y9rcw205e8zl9penskzum
Den blå ikonen nedre högra hörnet är den som man väljer att styra tangentbord m.m under fjärråtkomsten. Anledningen till att bilderna här ser ”inzoomade” ut beror på att den funktionen finns för att ett stort detaljerat skrivbord i den dator man kopplar upp sig mot blir väldigt liten och plottrig i mobilfönstret.
Så här ser funktionerna ut om man kliclar på den blå ikonen:
https://www.bildtagg.se/bild/f930xnyacld4j0n5ru6wfz6
I webbläsaren Chrome kan han radera Lenas Telegram-meddelanden SAMT logga in på One-mejl i webbläsaren (vilket har skett då 05:23 15/5 enligt forensikernas rapport i fup). Går även att komma åt hennes Gmailkonto om den fliken är öppen i webbläsaren. I nedan bild hade alltså i inloggningen till mail.one.com kunnat göras. Alltså LW:s mejl hos leveratören One.
https://www.bildtagg.se/bild/zbl30k5ij9ehlqi6wpcyjrh3
Han kan städa i loggen och även göra eller ändra avancerade inställningar i Lenas ”köksdator”.
Exempel från en inställning i datorn när man kan starta en aktivitet/program baserat på vilken händelse i datorns händelselogg som helst.
Enkelt beskrivet så kan en aktivitet som datorn kör automatiskt (t.ex en automatisk backup) i systemet då kopplas till exempel att öppna programmet Adobe Acrobat Reader när så sker.
Alltså programmet som man läser PDF-filer i (SD:s pdf 00:00:00 kan ha öppnats automatiskt med den här typen av inställningar t.ex) I bilden har jag kopplat att Acrobat Reader ska öppnas när en till synes helt vanlig liten händelse (en av flera tusen när datorn är igång) i systemet sker:
https://www.bildtagg.se/bild/h03apa7t64utp9fljq2u75y
När sedan städat så kan han stänga av eller starta om LW:s dator.
Anledningen till att man kan vilja stänga av den är för att den endast går att nå med Remote Desktop när den är igång och online.
Att stänga av den med Remote skulle då ge sken av att LW lämnat datorn avstängd när den i själva verket var igång och online. Då alltså nåbar med fjärråtkomst.
Här stänger jag av ”LW:s” dator som jag är flera mil bort från. Som synes kan jag starta om den också:
https://www.bildtagg.se/bild/xzj1nn2c44xqu44evugyc8
Här stängs ”LW:s” dator av efter ”intrånget”:
https://www.bildtagg.se/bild/y2ezcirssu4pxsqvn37t1msl
I datorns händelselogg som inte är med i IT-protokollet, finns svaret på om någon gjort enligt ovan. Alltså man ser om datorn varit igång under natten eller ej. Loggen kan vara raderad också tyvärr och då är inga tecken kvar alls. Då kan man kolla om radering av händelseloggen var satt i ett visdt intervall och se om raderingen passar i tid. Tyvärr redovisas inte händelseloggen i fupen. Där finns de flesta svar på vad som hänt i SD respektive LW:s dator denna natt.
Jag hade kunnat visa hur jag städar och fixar i loggningar och fjärråtkomst i LW:s köksdator efter ”intrånget” så gott det går och även hur dölja från vilken internet uppkoppling jag anslutit till den.
Men detta får vara bevis nog för att om SD hade pejl på lösenord så hade han fullt ut möjlighet att göra manövern ovan och då främst logga in i One-mejl och som synes i en av bilderna komma åt LW:s Telegram och där radera de meddelanden hon skickat till honom.
Hade kunnat skriva en avhandling av ovan manövrar men hoppas denna lilla demo får fram min poäng.
Hade utredarna varit lite vakna hade de kunnat spåra ett sånt här intrång. Även om han faktiskt var i köket så hade de även då kunnat spåra en eventuell i inloggningsaktivitet genom att kolla i loggar. Det enda de konstaterar är att den är en länk i webläsaren som de hittat. Men jag menar att de har hittat länken cachad i Chrome.
Den länk de har hittat börjar på mail.one.com.
Den länk som borde hittas i webhistoriken är login.one.com.
Sen konstaterar de att One inte sparar ipadress från inlogg mer än en månad och sen är det kört att utreda vidare... Har de ens kikat i händelseloggen i datorn undrar jag?