Citat:
Här kommer ett hypotetiskt scenario för hur SD kunnat komma åt LW:s dator och One-mejl morgonen efter mordet utan att beträda hennes bostad:
Klockan är strax innan 05:23 15/5 och SD bestämmer sig för att m h a sin mobil eller dator komma åt LW:s dator i hennes kök med fjärråtkomst.
Han har i princip erkänt att han har möjlighet att ha koll på hennes lösenord till diverse. Vittnesförhör har också gett gällande att han kan ha haft lite för bra koll i både HD och LW:s enheter.
Ovan talar alltså för att om han har tillgång til hennes Google-inlogg så kommer han åt hennes dator den här morgonen med appen Chrome Remote Desktop.
Så här kan han ha gjort för att komma åt datorn med sin mobiltelefon runt 05:23 och loggat in på hennes One-mejl. Syftet kan vi bara gissa men man kan ha i baktankarna att denna mejladress var återställning till alla hennes övriga mejl inkl hennes Gmail-adress som var kopplad till själva Google-kontot.
Syftet med ”intrånget” kan också vara att komma åt hennes Telegram-meddelanden och radera. Detta talar för att han kan ha haft problem att komma in i hennes mobil eller inte vågat gå online med den av flera abledningar. Är han dock riktigt fräck så har han använt Chrome Remote Desktop från LW:s telefon men det kräver nytt simkort och massa krångel för att undvika senare upptäckt att så skett osv.
Logga in med appen (Google) Chrome Remote Control från mobilen:
https://www.bildtagg.se/bild/wyyjtpeboblrrfyo08f0v2v
Mobilen ansluter till ”LW:s” dator.
https://www.bildtagg.se/bild/badglls43df26gjoza0tm63b
Inne i LW:s dator. Det vanliga inloggningsfönstret i datorn OM datorn ens har inloggning i Windows. (Går även logga in som ”Gäst”):
https://www.bildtagg.se/bild/zr1y9rcw205e8zl9penskzum
Den blå ikonen nedre högra hörnet är den som man väljer att styra tangentbord m.m under fjärråtkomsten. Anledningen till att bilderna här ser ”inzoomade” ut beror på att den funktionen finns för att ett stort detaljerat skrivbord i den dator man kopplar upp sig mot blir väldigt liten och plottrig i mobilfönstret.
Så här ser funktionerna ut om man kliclar på den blå ikonen:
https://www.bildtagg.se/bild/f930xnyacld4j0n5ru6wfz6
I webbläsaren Chrome kan han radera Lenas Telegram-meddelanden SAMT logga in på One-mejl i webbläsaren (vilket har skett då 05:23 15/5 enligt forensikernas rapport i fup). Går även att komma åt hennes Gmailkonto om den fliken är öppen i webbläsaren. I nedan bild hade alltså i inloggningen till mail.one.com kunnat göras. Alltså LW:s mejl hos leveratören One.
https://www.bildtagg.se/bild/zbl30k5ij9ehlqi6wpcyjrh3
Han kan städa i loggen och även göra eller ändra avancerade inställningar i Lenas ”köksdator”.
Exempel från en inställning i datorn när man kan starta en aktivitet/program baserat på vilken händelse i datorns händelselogg som helst.
Enkelt beskrivet så kan en aktivitet som datorn kör automatiskt (t.ex en automatisk backup) i systemet då kopplas till exempel att öppna programmet Adobe Acrobat Reader när så sker.
Alltså programmet som man läser PDF-filer i (SD:s pdf 00:00:00 kan ha öppnats automatiskt med den här typen av inställningar t.ex) I bilden har jag kopplat att Acrobat Reader ska öppnas när en till synes helt vanlig liten händelse (en av flera tusen när datorn är igång) i systemet sker:
https://www.bildtagg.se/bild/h03apa7t64utp9fljq2u75y
När sedan städat så kan han stänga av eller starta om LW:s dator.
Anledningen till att man kan vilja stänga av den är för att den endast går att nå med Remote Desktop när den är igång och online.
Att stänga av den med Remote skulle då ge sken av att LW lämnat datorn avstängd när den i själva verket var igång och online. Då alltså nåbar med fjärråtkomst.
Här stänger jag av ”LW:s” dator som jag är flera mil bort från. Som synes kan jag starta om den också:
https://www.bildtagg.se/bild/xzj1nn2c44xqu44evugyc8
Här stängs ”LW:s” dator av efter ”intrånget”:
https://www.bildtagg.se/bild/y2ezcirssu4pxsqvn37t1msl
I datorns händelselogg som inte är med i IT-protokollet, finns svaret på om någon gjort enligt ovan. Alltså man ser om datorn varit igång under natten eller ej. Loggen kan vara raderad också tyvärr och då är inga tecken kvar alls. Då kan man kolla om radering av händelseloggen var satt i ett visdt intervall och se om raderingen passar i tid. Tyvärr redovisas inte händelseloggen i fupen. Där finns de flesta svar på vad som hänt i SD respektive LW:s dator denna natt.
Jag hade kunnat visa hur jag städar och fixar i loggningar och fjärråtkomst i LW:s köksdator efter ”intrånget” så gott det går och även hur dölja från vilken internet uppkoppling jag anslutit till den.
Men detta får vara bevis nog för att om SD hade pejl på lösenord så hade han fullt ut möjlighet att göra manövern ovan och då främst logga in i One-mejl och som synes i en av bilderna komma åt LW:s Telegram och där radera de meddelanden hon skickat till honom.
Hade kunnat skriva en avhandling av ovan manövrar men hoppas denna lilla demo får fram min poäng.
Hade utredarna varit lite vakna hade de kunnat spåra ett sånt här intrång. Även om han faktiskt var i köket så hade de även då kunnat spåra en eventuell i inloggningsaktivitet genom att kolla i loggar. Det enda de konstaterar är att den är en länk i webläsaren som de hittat. Men jag menar att de har hittat länken cachad i Chrome.
Den länk de har hittat börjar på mail.one.com.
Den länk som borde hittas i webhistoriken är login.one.com.
Sen konstaterar de att One inte sparar ipadress från inlogg mer än en månad och sen är det kört att utreda vidare... Har de ens kikat i händelseloggen i datorn undrar jag?
Klockan är strax innan 05:23 15/5 och SD bestämmer sig för att m h a sin mobil eller dator komma åt LW:s dator i hennes kök med fjärråtkomst.
Han har i princip erkänt att han har möjlighet att ha koll på hennes lösenord till diverse. Vittnesförhör har också gett gällande att han kan ha haft lite för bra koll i både HD och LW:s enheter.
Ovan talar alltså för att om han har tillgång til hennes Google-inlogg så kommer han åt hennes dator den här morgonen med appen Chrome Remote Desktop.
Så här kan han ha gjort för att komma åt datorn med sin mobiltelefon runt 05:23 och loggat in på hennes One-mejl. Syftet kan vi bara gissa men man kan ha i baktankarna att denna mejladress var återställning till alla hennes övriga mejl inkl hennes Gmail-adress som var kopplad till själva Google-kontot.
Syftet med ”intrånget” kan också vara att komma åt hennes Telegram-meddelanden och radera. Detta talar för att han kan ha haft problem att komma in i hennes mobil eller inte vågat gå online med den av flera abledningar. Är han dock riktigt fräck så har han använt Chrome Remote Desktop från LW:s telefon men det kräver nytt simkort och massa krångel för att undvika senare upptäckt att så skett osv.
Logga in med appen (Google) Chrome Remote Control från mobilen:
https://www.bildtagg.se/bild/wyyjtpeboblrrfyo08f0v2v
Mobilen ansluter till ”LW:s” dator.
https://www.bildtagg.se/bild/badglls43df26gjoza0tm63b
Inne i LW:s dator. Det vanliga inloggningsfönstret i datorn OM datorn ens har inloggning i Windows. (Går även logga in som ”Gäst”):
https://www.bildtagg.se/bild/zr1y9rcw205e8zl9penskzum
Den blå ikonen nedre högra hörnet är den som man väljer att styra tangentbord m.m under fjärråtkomsten. Anledningen till att bilderna här ser ”inzoomade” ut beror på att den funktionen finns för att ett stort detaljerat skrivbord i den dator man kopplar upp sig mot blir väldigt liten och plottrig i mobilfönstret.
Så här ser funktionerna ut om man kliclar på den blå ikonen:
https://www.bildtagg.se/bild/f930xnyacld4j0n5ru6wfz6
I webbläsaren Chrome kan han radera Lenas Telegram-meddelanden SAMT logga in på One-mejl i webbläsaren (vilket har skett då 05:23 15/5 enligt forensikernas rapport i fup). Går även att komma åt hennes Gmailkonto om den fliken är öppen i webbläsaren. I nedan bild hade alltså i inloggningen till mail.one.com kunnat göras. Alltså LW:s mejl hos leveratören One.
https://www.bildtagg.se/bild/zbl30k5ij9ehlqi6wpcyjrh3
Han kan städa i loggen och även göra eller ändra avancerade inställningar i Lenas ”köksdator”.
Exempel från en inställning i datorn när man kan starta en aktivitet/program baserat på vilken händelse i datorns händelselogg som helst.
Enkelt beskrivet så kan en aktivitet som datorn kör automatiskt (t.ex en automatisk backup) i systemet då kopplas till exempel att öppna programmet Adobe Acrobat Reader när så sker.
Alltså programmet som man läser PDF-filer i (SD:s pdf 00:00:00 kan ha öppnats automatiskt med den här typen av inställningar t.ex) I bilden har jag kopplat att Acrobat Reader ska öppnas när en till synes helt vanlig liten händelse (en av flera tusen när datorn är igång) i systemet sker:
https://www.bildtagg.se/bild/h03apa7t64utp9fljq2u75y
När sedan städat så kan han stänga av eller starta om LW:s dator.
Anledningen till att man kan vilja stänga av den är för att den endast går att nå med Remote Desktop när den är igång och online.
Att stänga av den med Remote skulle då ge sken av att LW lämnat datorn avstängd när den i själva verket var igång och online. Då alltså nåbar med fjärråtkomst.
Här stänger jag av ”LW:s” dator som jag är flera mil bort från. Som synes kan jag starta om den också:
https://www.bildtagg.se/bild/xzj1nn2c44xqu44evugyc8
Här stängs ”LW:s” dator av efter ”intrånget”:
https://www.bildtagg.se/bild/y2ezcirssu4pxsqvn37t1msl
I datorns händelselogg som inte är med i IT-protokollet, finns svaret på om någon gjort enligt ovan. Alltså man ser om datorn varit igång under natten eller ej. Loggen kan vara raderad också tyvärr och då är inga tecken kvar alls. Då kan man kolla om radering av händelseloggen var satt i ett visdt intervall och se om raderingen passar i tid. Tyvärr redovisas inte händelseloggen i fupen. Där finns de flesta svar på vad som hänt i SD respektive LW:s dator denna natt.
Jag hade kunnat visa hur jag städar och fixar i loggningar och fjärråtkomst i LW:s köksdator efter ”intrånget” så gott det går och även hur dölja från vilken internet uppkoppling jag anslutit till den.
Men detta får vara bevis nog för att om SD hade pejl på lösenord så hade han fullt ut möjlighet att göra manövern ovan och då främst logga in i One-mejl och som synes i en av bilderna komma åt LW:s Telegram och där radera de meddelanden hon skickat till honom.
Hade kunnat skriva en avhandling av ovan manövrar men hoppas denna lilla demo får fram min poäng.
Hade utredarna varit lite vakna hade de kunnat spåra ett sånt här intrång. Även om han faktiskt var i köket så hade de även då kunnat spåra en eventuell i inloggningsaktivitet genom att kolla i loggar. Det enda de konstaterar är att den är en länk i webläsaren som de hittat. Men jag menar att de har hittat länken cachad i Chrome.
Den länk de har hittat börjar på mail.one.com.
Den länk som borde hittas i webhistoriken är login.one.com.
Sen konstaterar de att One inte sparar ipadress från inlogg mer än en månad och sen är det kört att utreda vidare... Har de ens kikat i händelseloggen i datorn undrar jag?
Jag har inte hunnit sätta mig in i din redovisning, men jag funderar på hur följande passar in i kedjan (AB 164 sid 280): "Undertecknad har gått igenom en tömning av Lena Wesströms Google-konto via Axiom
Examine. Innehåll gällande kontot finns sen tidigare redovisat i en rapport rörande Lenas
Google-konto. Det som kunde noteras, som ej kunde ses via inloggning på Lenas konto, är datainformation som tyder på en inloggning på Lena Wesströms konto via mail.one.com 2018-05-15
05:23:46. Vidare bifogas några poster rörande platsdata som noterats vid genomgången. Det ska noteras att platsdata även finns 2018-05-15 klockan 21.00.24, vilket kan indikera på att annan enhet varit inloggad via Google, en enhet som kan ha legat hemma hos Lena på Byalagsgatan 4A med anledning av redovisad platsdata. Det ska även noteras att denna inloggning inte finns i tidslinjen i beslag en Samsung S5:a eller 2018-5000-BG51446-4, en Oneplus One.
Vid ytterligare kontroll av beslag 2018-5000-BGl446-3, Lena W's laptop från Byalagsgatan framkommer att inloggningen återfinns likadan. Separat IT-protokoll omkring detta kommer upprättas."
På sidan 290-294 i AB 164 finns protokoll för inloggningen: finns det något användbart där?
Slutligen: LWs lösenord till sin gmail är "password". SD slingrar sig kring att hon har flera kombinationer och att det skulle ta alldeles för många försök från honom att komma på det rätta dvs, han skulle bli blockerad av systemet om han försökte. Bullshit, rent ut sagt.