Citat:
Tack, får se om jag "orkar"/klarar av att ta mig igenom uppsatsen, men ska väl försöka skumma lite. Får som du vet, alltdid typ huvudvärk av att läsa it- tekniska detaljer. Men viktigt, och blir allt viktigar i rättsfall, så gäller att försöka hänga med lite ändå.
Som du påpekar, och även författarna, är undersökningen gjord 2019, vilket kan till synes verka nyss, men ur it- teknisk synvinkel gammalt. Uppdatering av appar sker kontinuerligt.
Läste iaf abstrakten och det första jag tänkte var att deras undersökning är ju gjord genom egna undersökningar, vilket då exkluderar den ev information man kan få från själva Snapchat. Snap raderar ju "sig själv" efter ett antal timmar, och undersökarna kunde få ut info från t ex bilder, texter efter 12 timmar, men inte efter.
Så frågan är väl hur länge distributören (Snap) lagrar data, och om de är villiga att lämna ut info?
Svaret finns säkert i uppsatsen. Jag har inte läst "tidigare gjorda undersökningar" vilket kanske ger lite mer kött på benen?
En annan sak som jag tänkte på är att den här undersökningen är förutom att den är gjord av killar som gör sin kandidatuppsats, också gör den på en Samsung (Andoid). Hade tjejerna inte iPhones, eller minns jag fel?
Nu förstår jag att din mening med länken är att jag ska kunna läsa på lite hur Snap funkar vid en forensisk undersökning, men kanske du kan lite enkelt förklara utfallet i slutsatsen av uppsatsen?
Vad tror du möjligheterna i det här fallet är att kunna utvinna data från tjejrnas mobiler vad gäller Snap? Snapkartan specifikt?
Från slutsatsen:
I det här fallet kanske konversationer och bilder/filmer (tumnaglar, som påverkar bildkvalitet i förstoring, samt enbart visar första bilden i en filmsekvens) kan vara av intresse också, men hur är det med kartorna, där positionen visas. Det är ju i det här fallet också intressant.
Som du påpekar, och även författarna, är undersökningen gjord 2019, vilket kan till synes verka nyss, men ur it- teknisk synvinkel gammalt. Uppdatering av appar sker kontinuerligt.
Läste iaf abstrakten och det första jag tänkte var att deras undersökning är ju gjord genom egna undersökningar, vilket då exkluderar den ev information man kan få från själva Snapchat. Snap raderar ju "sig själv" efter ett antal timmar, och undersökarna kunde få ut info från t ex bilder, texter efter 12 timmar, men inte efter.
Så frågan är väl hur länge distributören (Snap) lagrar data, och om de är villiga att lämna ut info?
Svaret finns säkert i uppsatsen. Jag har inte läst "tidigare gjorda undersökningar" vilket kanske ger lite mer kött på benen?
En annan sak som jag tänkte på är att den här undersökningen är förutom att den är gjord av killar som gör sin kandidatuppsats, också gör den på en Samsung (Andoid). Hade tjejerna inte iPhones, eller minns jag fel?
Nu förstår jag att din mening med länken är att jag ska kunna läsa på lite hur Snap funkar vid en forensisk undersökning, men kanske du kan lite enkelt förklara utfallet i slutsatsen av uppsatsen?
Vad tror du möjligheterna i det här fallet är att kunna utvinna data från tjejrnas mobiler vad gäller Snap? Snapkartan specifikt?
Från slutsatsen:
"Experimentets utgång levererade resultat som visade på att utvinning av bild, film och
textkonversation var möjligt ur Snapchat på en Android-telefon. Då bildutvinningen skedde
på ett håll av konversationen och filmutvinningen genom ett annat, gick det ändå att utvinna
media trots passerandet av en skaplig tid. Detta gör det alltså möjligt för rättsväsenden att
under särskilda omständigheter kunna utvinna data som skulle vara borttagna genom
Snapchat. Experimentet visade även att i ett utloggat stadie i Snapchat var utvinning ej
möjligt[...]"
I det här fallet kanske konversationer och bilder/filmer (tumnaglar, som påverkar bildkvalitet i förstoring, samt enbart visar första bilden i en filmsekvens) kan vara av intresse också, men hur är det med kartorna, där positionen visas. Det är ju i det här fallet också intressant.
Tog bort ena spoilern pga antalet tecken här haha.
Ja uppsatsen var tänkt som lite orientering och dessutom skriven på svenska till skillnad mot det mesta andra resurser på nätet. Finns typ 2000 indier som skrivit uppsats om Snapchat och det brukar se ut ungefär på samma sätt.
Senaste nytt på Snapfronten får man annars genom att läsa om de uppdateringar som görs i den programvara som polisen använder. Då främst Magnet Forensics Axiom och sen Cellebrite då. Används av både CIA och Halmstadstudenter s a s. Företagen har både podcasts, hemsida, manualer, webinars osv osv. Så allt polisen kan göra är "offentligt".
Sen finns det ju typ jobbannonser i detta nu där Säpo efterlyser en tjänst som "hacker" där man ska hjälpa till att forma lite mer "skräddarsydda" lösningar. Och det är i linje med att man ligger lite efter vad gäller den ganska nya lagen om hemlig avläsning där polisen vid misstanke om brott i princip installerar en "Trojan"/spion-app i den misstänktes dator eller mobil och den vägen hämtar info likt vid avlyssnade telsamtal eller rumsavlyssning.
Anledningen till att man behöver lite egen "verkstad" för sånt här är att den programvara som används av "hackers" inte är superlämplig att användas av rättsväsendet s a s. Så man behöver snickra ihop eget sånt.
Med det sidospåret så ville jag bara visa på att det hela tiden är en kapplöpning mellan kompetensen hos buset och polisen.
(Sen är det ju min vanliga gamla käpphäst då om att vart åker man som 23-åring med färsk examen som dataingenjör? Till polisen Region Östergötland eller till Silicon Valley i Kalifornien?
Där då de flesta av de här apparna har sitt ursprung. Bygga appar och bli "miljonär" eller tömma mobiler på löpande band hemma i Svedala?)
Men för att återkomma till buset då. De här tjejerna har nog varken planerat detta eller haft nån koll alls på nånting. På sin höjd har de raderat nåt, tvekat ett tag i förhör att lämna ut sina inlogg (vilket de har all rätt till att inte göra) och sen bara hoppats på det bästa när de väl gett polisen möjlighet att öppna konton och hittat "raderingar".
Och då är förutsättningarna för t.ex Snapchat helt andra än bara vid en "låst" mobil. Bakgrunden är att om man har ett konto i Snapchat så kan man idag begära att få sin data de lagrar skickad till sig. Precis som på t.ex Instagram.
Den filen man får använder även polisen om de fått godkänt från MGM. Och den kör de i sitt system där många detaljer kommer fram.
Om jag minns rätt från Lena-fallet så var det den vägen, en sån fil Instagram-fil, som polisen såg att inloggningar gjorts från "Ryssland" efter hennes död. Polisen via NOA i Sthlm försökte kontakta ryssarna per mail men av någon anledning så svarade de inte polisen...
Så i det fallet så var det ganska lätt för en GM i Örebro att köpa lite IP-nummer (få det se ut som loggar in från annan plats) i Ryssland och sen logga in på hennes konto.
MEN precis som i det här fallet så måste man veta vad man gör. IP-nummer är en sak. Många kör VPN men trots det så kommer det ju upp på sajter som spårar via GPS att man är i typ Töreboda och inte i Japan.
Ja jag tog nog iPhone som troligt för minst en MGM mot bakgrund av att det gick att hitta nåt AppleID för MGM eller hur det nu var. Men 100 % vet jag inte. Sen fanns det väl nån bild MH med iPhone också tror jag.
Men Snapchat då ja. Blir lite trött även jag måste jag erkänna när jag tänker på det. Väldigt trött. Men som jag varit inne på förut så beror det mycket på appens och mobilens inställningar. Inte min trötthet alltså utan hur detta påverkar bevis för eller mot MGM...
Och som du är inne på så görs alla dessa studier av studenter kring appar utifrån helt olika förutsättningar. Mobilerna är rootade Androids eller Jailbrakade iPhones osv ibland.
Men en sak är nog rätt säker och det är att dagens ungdomar sällan loggar ut från sina appar. Inkl Snap då som går typ dygnet runt. Det första som kollas på morgonen, ihop med Insta och TikTok då, och det sista på natten.
Tumnaglar (alltså på dataspråk "Thumbnails" ) som du nämner är en intressant artefakt. Han ena brorsan i spionmålet kommer åka på just den detaljen då han hade kvar tumnaglar i en dator där filer hade raderats. Även raderade filer visade sig ha spår kvar i loggar efter att antivirus-program körts mot filerna.
Och här pratar vi om en kille som jobbat inom den mest hemliga organisation vi har i Sverige... Så att ha koll på sånt här för en lekman fullt ut är svårt.
Det är lite som att i en anteckningsbok så skriver man på en sida och sen river man ut den för att få bort bevis på man skrivit och sen kan nån annan typ ta en blyerts på nästa sida och få fram avtrycken från pennan.
Flera lager sidor måste bort och samma i datorernas värld. Skriv över a la Stefan Davidsson som tog typ 1000 bilder med mobilen utanför polishuset innan han skulle in på förhör. För att skriva över minnet.
Och då är vi tillbaka till mönster och avvikelser.
En MGM har "tappat" och förlorat mobilen samma dag som mord begås.
En MGM vill inte lämna ut sitt inlogg till diverse konton. Tiger hellre och riskerar dömas mot sitt nekande...
Osv osv.
Nu är det stort fokus på Snapchat och det beror ju på att den appen även omnämnts i media så den får väl bli utgångspunkten i resonemanget här.
I den här videon så presenterar Cellebrite som tillverkar själva apparaten som man tömmer mobilen med sin mjukvara där man kan se lite vad som kommer från Snapchat.
(Sen har Magnet sitt Axiom för att analysera ännu bättre och det här är då de programvaror som bland andra nämns i de uppsatser som finns på nätet.)
https://youtu.be/KG5DmjEYu5M
I Snapchat kan man även själv rensa viss historik. Som t.ex "Mest besökta platser", sökhistorik och även tömma cache. Alltså där en massa mer eller mindre nödvändiga filer sparas och som kan vara en dröm för en IT-forensiker.
Sen har vi ju det här med rättssäkerheten. Hur kan såna här bevis användas?
För att ta exempel på cache så är det inget som de flesta domare och nämndemän har koll på. Utan har en IT-forensiker skrivit nåt eller sagt nåt i förhör i rätten så tar rätten den rätt upp och ner..
Igen då från Lena-fallet så hade IT-forensikern hemma i sin bostad helgen innan rättegångens förhör gjort en liten studie i sin egen dator och hade sen nån teori om hur cache-filerna betedde sig. Så där bra utifrån rätssäkerheten.
Men även vi på Flashback och polisen och samhället i stort lär sig om IT på olika sätt så då ökar även källkritiken.
Förr trodde man på saker för de stod i tidningen. Sen kom internet och pajade det...
Vidare vad gäller den programvara som polisen använder så har de i USA nåt som heter Warrant Returns och det är när de får filer från Facebook, Instagram ,Snapchat mfl som de begärt in direkt från dem eller från motsvarande Telia, Telenor, Tele2. Alltså de som tillhandahåller MGM's internet.
Finesser i t.ex Axiom när man ska analysera data är att man kan ta en viss tidsstämpel på säg en intressant bild och sen välja att visa andra filer och artefakter inom typ tre minuter utifrån den tidsstämpeln och då kanske se ett sammanhang i filerna.
Vi får ta det lite peu en peu fram tills facit kommer i fup. Det är väldigt svårt att sia om vad de fått fram i Snapchat och annat. Koordinater är såklart intressant och där ska det ju gå att få fram men beror som sagt helt på inställningar och andra förutsättningar.
__________________
Senast redigerad av Avel 2023-01-06 kl. 16:44.
Senast redigerad av Avel 2023-01-06 kl. 16:44.