Citat:
Ursprungligen postat av
sybel
Aj, aj! Nu slår du snart dem på fingrarna. De behöver kanske gå fortbildning hos dig.
Men många gånger och inom många professioner finns inte utrymme eller medel för fortbildning i den omfattningen som vore önskvärd.
Det som hittas i mobilerna, det som kallas artefakter, är inte alltid självklara som t.ex en bild eller ett SMS. Kan vara lite krångligare men som syntes på bildsrna där så är det liksom ett enda stort förfinat Excel liksom. Exemplet hade väl nästan 200 000 artefakter varav nästan 4000 hade platsdata/koordinater.
Och så långt i processen när det extraherats från mobilen och avkodats (skrev om det igår att vissa filer behöver fixas till av programmet för att kunna vara läsbara) och öppnats av programmet så gör Axiom som var med i länken liksom jobbet åt teknikern. Finns t o m AI (Artificiell Intelligens) som kollar hudton på foton och annat.
Finns många finesser som utredarna ofta inte behöver för ett aktuellt fall men en viktig aspekt i deras arbete är att få fram en presentation som dels andra utredare och poliser fattar och sen att de ska vara ”representabla” i rätten så även rättens domare och advokater där fattar vad det handlar om.
Man såg nån liten meny där som man väljer platsdata i och sen lite knapptryckning nånstans så får man en lista med de aktuella koordinaterna en viss tidsperiod.
Sen kan det finnas koordinater utan tidsstämpel. Då krävs det utredningsarbete som han nämner.
Alltså ett tidskrävande arbete att ”slå upp” alla dessa koordinater och en mer manuell hantering kanske då. Sånt kan förklara en tidskrävande process även om det bara är hypotetiskt scenario återigen här då. Alltså lite mer ”klipp och klistra” än det som jag tidigare benämnt som ”One-click-forensics”.
Som lite lördagsbonus kan nämnas att SÄPO just nu har ett dilemma med en hårddisk som en av de spionmisstänkta bröderna medvetet har brutit i delar. Chippen har lossnat från ”kretskortet” men är läsbara. Vart och ett för sig men inte ihop och då får de inte fram filstrukturen och då i princip inte heller allt innehåll från hårddisken.
Samtidigt kan de inte fiska runt i världen bland alla experter så ”alla” får testa om de kan lyckas fixa detta. För det är ett känsligt fall med känsliga uppgifter.
Så i teorin finns där kanske en lösning precis som det i det här fallet finns en teoretisk chans att någon annan hade fått fram koordinaten till fyndplatsen något snabbare än polisen.
Sen är ju frågan om 2-3 dar snabbare hade gjort nån skillnad för fallet mer än en fjäder i hatten för utredarna. Ibland är det bättre att vara grundlig än snabb.
Sen är det precis som för vanliga användare av datorer att det ofta är programmen som krånglar lika mycket i ena fallet som det är skit bakom spakarna i andra fall.
Annars kan vem som helst köpa de program som polisen har använt här och även gå företagens utbildningar/fortbildningar. Och vissa program är dessutom gratis. Så det är liksom inga hemligheter hur de här programmen används. Det hemliga är mer hur programmen kan ta sig förbi vissa hinder på vägen men hur det funkar i detalj vet inte ens IT-forensiker för det är affärshemligheter hos företagen.