Citat:
Data från Hälsa-appen är kvar länge då Apple menar att det är av intresse för användaren att ha historik på det.
Annan användardata som mobilen sparar, typ om skärmen låses, rensar databasen ut efter ett par dagar eller vad nu det har för tidsperiod.
Då polisen inte gjort en tömning av grannens mobil är alltså risken stor att data som kan vara avgörande för fallet/tidslinjen är borta för evigt.
Samma gäller koordinater (och annan användardata) i JJ och MH:s mobiler då de kan rensas efter en vecka och som vi vet gjordes tömningen med den mer avancerade metoden först efter drygt två veckor.
Även när det kommer till data genererad i i/av mobilerna som lagras på Googles, Samsungs och Apples servrar (i Apples fall används ofta Amazons servrar då de inte har så många egna) så rensas den ut efter viss tid.
I slutet av oktober tar åklagaren beslut om husrannsakan via distans. Alltså att JJ och MH:s molntjänster ska undersökas. Men inget beslut om att Toves molntjänster ska tömmas.
Varför Toves ”Google-moln” är intressant är för att det är i princip säkerhetskopian på hennes saknade mobil.
Har hon Google Fit-appen så finns hennes steg registrerade i molnet. Alltså samma typ av stegräkning som redovisas från JJ och MH:s Hälsa-app i iPhonen kan ha registrerats av Toves Samsung mobil.
Dessa steg har tidsstämplar som vi vet.
Med andra ord så kan Toves sista steg i livet finnas i hennes Google-moln.
Det är väldigt viktigt att försöka ta reda på om varför en tömning av Toves moln inte gjorts.
Polisen har ett program som heter Ufed Cloud som är speciellt skapat för att med kontoägarens inloggningsuppgifter (mejladress och lösenord) logga in i molnet och tanka ner innehållet.
Man kan göra detta själv med en förnklad metod om man loggar in på takeout.google.com.
Samma leverantör till polisen har ett program där du kan köra användardatan man hittat i molntjänsten IHOP med den man hittat i mobilen.
Det går även att samköra flera olika källor.
Så om detta hade gjorts på rätt sätt så hade man tömt JJ, MH, Tove och grannens/grannarnas mobiler och moln och samkört allt för att få en ”supertidslinje” från den här natten.
Toves bror hjälpte till med att luska fram hennes inloggningsuppgifter till Google. Varför polisen inte använt sig av dem är en IT-forensisk gåta.
Nu ska kanske rättsliga rådet avgöra ”dusten” mellan rättsmedicinska experter men vem kollar de IT-forensika protokollen så varje sten är vänd på?
Nån har inte gjort sitt jobb fullt ut.
Tre faktorer bedömer jag kan ha påverkat resultatet av det utredningsarbetet.
För det första är det lite gungfly inom polisens organisation vad gäller de här tekniska bitarna. Det skvallrar internrevision och även rapporter från BRÅ att IT-forensiken är eftersatt på flera plan.
För det andra så har de två IT-forensikerna kopplade till utredningen 2,5 års erfarenhet TILLSAMMANS när utredningen av fallet inleds. 2 + 0,5 år. Svagheten i utredningen är att även åklagaren verkar ha lite begränsad teknisk ”koll” så han vet inte riktigt vad han ska ”begära” för utredningsåtgärder från de här, i det sora sammanhanget, noviserna.
Sen för det tredje då så har NOA behövt stötta. Och det är kopplat till att precis när det här mordet sker så har Apple uppdaterat operativsystemet till iPhonen någon månad tidigare. Det innebär ofta att de som utvecklar polisens program för tömning och analys av mobiltelefoner och datorer behöver ”börja om” lite med den teknik som ”öppnar upp” mobilen för avläsning.
Men att polisen ändå får fram fyndplatsen genom att hitta koordinaterna för fyndplatsen är ett tecken på att polisens leverantör Cellebrite ändå var tidigt på det. Finns även andra leverantörer som ”öppnar” mobilerna.
Att polisen haft tillgång till tjejernas inloggningsuppgifter tidigt har underlättat att komma in i mobilerna ska tilläggas.
Programvaran för att analysera innehållet från en tömd mobil har uppdaterats av leverantören Cellebrite ett par gånger sedan mobilerna tömdes. Så nu finns chans att hitta andra artefakter från dem som kan vara avgörande för tidslinjen.
Cellebrites uppdateringar av programvaran för analys av mobilens tömningsfil uppdateras i samma takt som analysprogrammet för molndatan.
De rättsmedicinska experterna kan få prata kräk men samtidigt så måste man uttömma alla möjligheter att få fram fler detaljer till tidslinjen.
Cellebrite har en helt ny läsare för det ”nya” filsystemet Biome i iPhonen. Skulle de göra ett omtag med den biten så kanske det äntligen visas lite prov på den ”spetskompetens” som introducerades av diverse företrädare för utredningen i media i höstas.
Det saknas pusselbitar är tydligt då rådmannen knappt själv kan redogöra för hur de bedömt tidslinjen.
Sherlock Holmes hade bett Watson att hoppa och banka i golv och väggar däri lägenheten medans han lyssnade från grannens lägenhet. Han hade kanske gjort en rekonstruktion och plingat järnet på ringklockan vem vet?
Ibland saknas det rent detektivarbete och kreativitet i en utredning.