Лента Мой малыш
Городские форумы
Автофорумы
Халявный
Домоводство
Проф. и бизнес форумы
Строительные форумы
Технофорумы
Собачий форум
Велофорумы Нижнего Новгорода
Наши дети
Туризм, отдых, экстрим Творческий
Путешествия Спортивные форумы
Нижегородская область Недвижимость
Форумы по интересам
Частные форумы Форумы домов Жилые районы
Отзывы и предложения (техподдержка)
Реклама на NN.RU
+7 (831) 261-37-60
Техподдержка Полная версия

Криминалистическая экспертиза компьютерных носителей информации

Хочу поразмышлять с уважаемым сообществом над интересной (по крайней мере для меня) теме - криминалистическая экспертиза компьютерных носителей информации.
В свое время, я сам отработал 6 лет в качестве эксперта, и что такое экспертиза знаю очень неплохо. Однако прошло очень много лет и многое изменилось. И вот я смотрю ролик адвокатского бюро Корнев и Партнёры и вижу там - на 4-й минуте...



Первая мысль, человек Джеймса Бонда насмотрелся...

С 80-го этажа выбрасывают ноутбук... Экспертиза ВОССТАНАВЛИВАЕТ ВСЮ ИНФОРМАЦИЮ...

А так ли это?
Нашел в Интернете тех, кто занимается подобными вопросами, и они приводят множество примеров успешного восстановления

www.datarc.ru/cases/hdd-primery/

Однако смогут ли они что-либо восстановить с разбитых пластин? А с разбитого SSD?

И еще один вопрос меня сильно интересует. Касается он самой экспертизы... Фактически некий эксперт получает в свое распоряжение жесткий диск.
Далее он находит на этом диске некую "криминальную информацию". Мое сомнение касается того, что невозможно отличить - была ли эта информация на диске до изъятия, или кто-либо записал ее туда уже после изъятия, например сам эксперт. Вопрос совершенно теоретический... По-факту - ничего не мешает, например"
самому эксперту разместить нужную информацию на этот диск, а потом ее там "найти"...

Т.е. экспертиза легко фальсифицируема, в отличие, например, от материальных вещей.
Например, когда я занимался экспертизой нам было запрещено полностью расходовать поступившее на исследование вещество, например наркотик. Это значило, что вещество можно будет повторно отдать на исследование другому эксперту, и если уже он подтвердит, что наркотик - то увы... а бывало что и нет...

Что думаете?
0
Ответить
Смотря какое правонарушение. По идее камин дома - удобная штука для некоторых людей. Насчёт слива унитаза, сильно сомневаюсь что они полезут в него, если игра не стоит свеч
0
Ответить
да, другое дело, если понятые испробовали порошок при изъятии и ответственно заявили о характерном вкусе )))))))))))
0
Ответить
в этом случае суд разве не будет склоняться к мнению официальной экспертизы ?
0
Ответить
Сильно сомневаюсь что экономические преступники пользуются шифрованием данных. Тупо взламывают чужие и всё.
0
Ответить
все же это "наши" ключи. под "своими" я бы понял скорее универсальный мастерключ.
0
Ответить
удаление информации после ошибки, серьезно?
первое, что положено по регламенту-снять образ диска и работать с ним. ну удалится образ, раскатят заново. насколько я знаю, есть даже комплесы для телефонов, которые раскатывают образ для перебора.
если это какой-то особый чип внутри процессора-может да. но просто жесткий..
0
Ответить
а понятые пробуют порошки в таких случаях?
1
Ответить
Винтить их за компанию - ибо откуда они знают этот "характерный вкус".
0
Ответить
ну скоро дойдёт до подобного судя по тенденциям )))
0
Ответить
Нет наших и ваших ключей, есть ключи, есть программы для подбора ключей.
Давайте не будем плутать в 3-х соснах :)
И тема не об этом...
0
Ответить
а оригинальный образ лично колокольцев фиксирует )))
0
Ответить
mik-mak писал(а)
, с безвозвратным уничтожением оной при вводе других


Сколько я знаю, так не работают. Сначала сделают копию с Вашегодиска, а уже потом с ней будут "экспериментировать". И уж точно никто не будет загружаться с Вашего диска :)))
Его подключат и будут смотреть совсем другими инструментами.
0
Ответить
Я же предложил - давайте перенесем ситуацию в Нью Йорк или Лондон, кому как нравится. И предположим, что суд совершенно беспристрастен, а речь вообще идет о каком-нибудь арбитражном споре двух хозяйствующих субьектов :) Т. е. суду все-равно.
0
Ответить
Я не об этом. Я о самой экспертизе. Эксперт может сделать определенные выводы только при достаточных основаниях, а не как в голову взбредет. И если повторная экспертиза дала иное заключение - то не судья выбирает кто больше нравится, а назначается комиссионная экспертиза. Так мне помнится.
0
Ответить
программы для перебора используют какой-то словарь. перебирать подряд все символы неоправданно долго. а вот шаблоны пользовательского пароля могут брать из других его паролей.
кстати, в свое время был хайп по поводу битлокера, мол там есть мастерпароль. уж не знаю, насколько это правда, но, вероятно, в проприетарных продуктах может быть что угодно
0
Ответить
оригинальный не в смысле подлинности, а в смысле защиты от автоматического удаления и прочих приколов
0
Ответить
Могу ошибаться, но вроде бы такой функционал был заявлен в трукрипте.. Что-то типа "вход под давлением"..
Реализовывалось в виде рисования прогресс-бара (типа, расшифровка), а вместо него файл забивался мусором.. Работало небыстро, само собой..

Э-ээ.. Посмотрел, такое же название было в secretdisk-е %) И там не было уничтожения, а монтирование специально подготовленного тома вместо секретного..

ЗЫ.. Кроме того, в поставке секретдиска была волшебная кнопка %) , управляющая уничтожителем диска (острая хреновина), встроенным в корзину..
Тогда с информацией на телефонах было негусто :))
0
Ответить
mkv писал(а)
Что мешает эксперту полностью заменить неиследованное порошкообразное вещество белого цвета

Думаете у эксперта в сейфе лежат неучтенные наркотики всех видов в особо крупных размерах? :)))
которым можно заменить изьятый килограмм мела? Ну Вы шутник... он быстро окажется в местах не столь отдаленных.

И потом при экспертизе может присутствовать адвокат, физически, опять таки насколько я помню закон...
Она длится недолго. А вот экспертиза компьютера может длится много дней и недель, нереально.
0
Ответить
Blondex писал(а)
камин дома - удобная штука

Предлагаете жесткий диск спалить в камине? :))) да, веселуха...
0
Ответить
вот это абстракция так абстракция )
0
Ответить
очень вероятно, что комиссионной экспертизе придётся передраться друг с другом из естественного нежелания попасть в ад )))))))
0
Ответить
Anselm писал(а)
для перебора используют какой-то словарь. перебирать подряд все символы неоправданно долго


Подбирают много по чему, по словарям, по радужным таблицам, тупым перебором всех символов... Не важно. Важно, что это возможно, а уж оправдано или нет решает следователь.
0
Ответить
Я про бумаги говорил. В камине сгорит. Флешку можно в унитаз кинуть . А с 80 го этажа да, HDD бесполезно кидать, все можно восстановить
0
Ответить
у следователя сроки тоже есть. поэтому тупо все подряд перебирать немного некогда. был пост про исповедь криминалиста, анализировали шаблоны известных паролей. в лоб пароль на 20 символов офигеешь подбирать
0
Ответить
по-моему имелась в виду замена именно наркотика на мел, а не наоборот. Ну а уже потом наоборот )
0
Ответить
Вы не можете отвечать в этой теме.
Вы не авторизованы на сайте. Авторизоваться или зарегистрироваться на сайте.