Нижневартовский районный суд Ханты-Мансийского автономного округа - Югры | Дело №1-23/2023
Объект исследования
Объектом исследования в рамках данной судебной экспертизы выступал современный мобильный телефон.
Его особенностями, которые были учтены при проведении исследования, являются наличие операционной системы, стандартных механизмов блокировки доступа к данным, а также встроенного модуля шифрования внутренней памяти.
- Название: Смартфон Xiaomi Redmi Note 9
- Характеристики: Модель смартфона с идентификатором, поддерживающая две SIM-карты, оснащенная двумя уникальными идентификаторами мобильного оборудования.
Город
Цель экспертизы
Цель проведения данной судебной компьютерно-технической экспертизы заключалась в комплексном исследовании мобильного устройства — смартфона Xiaomi Redmi Note 9. Перед экспертом стояла задача определить его общее техническое состояние и работоспособность после длительного периода бездействия. Важным аспектом было выяснение наличия свободного доступа к информации, хранящейся на цифровом носителе, а также методов защиты, которые были применены для ограничения этого доступа. Экспертам предстояло оценить техническую возможность разблокировки устройства и извлечения из него цифровой информации, включая аудио, видео и фотофайлы, для последующего изучения. Это включало в себя детальный анализ аппаратной и программной составляющих смартфона на предмет функциональности и наличия скрытых препятствий к доступу данным. В процессе работы применялись специализированные методики компьютерно-технической экспертизы, направленные на обследование мобильных устройств.
В ходе исследования эксперты столкнулись с рядом технических сложностей, обусловленных спецификой современных мобильных устройств и многоуровневыми мерами безопасности. Первоначально, объект экспертизы, смартфон, был полностью разряжен, что потребовало проведения восстановительных мероприятий по его запуску и обеспечению подачи энергии. После успешной инициализации устройства проводилась всесторонняя диагностика аппаратного обеспечения через встроенное сервисное меню. Это позволило оценить общее состояние и функциональность ключевых компонентов, таких как процессор, оперативная память и, что критически важно, система хранения информации. Несмотря на частичные сбои в работе второстепенных модулей, функциональность основных элементов была подтверждена. Однако, главным препятствием к доступу данным стало наличие активной парольной защиты и программно заблокированный загрузчик (bootloader), который предотвращает несанкционированные изменения прошивки или доступ к системным разделам. Помимо этого, в стандартных настройках смартфона была отключена функция "Отладка по USB", что сделало невозможным прямое установление соединения устройства с экспертной рабочей станцией для удаленной отладки и извлечения данных без авторизации пользователя. Были предприняты попытки подключения смартфона к компьютеру в режиме восстановления (Recovery) с применением инструмента ADB (Android Debug Bridge); однако, было установлено, что в режиме sideload, предназначенном исключительно для обновления программного обеспечения, чтение пользовательских данных невозможно. Дополнительно задача усложнялась тем, что внутренняя память устройства хранилась в зашифрованном виде. Для проведения экспертизы применялись положения Федерального закона от 31.05.2001 № 73-ФЗ «О государственной судебно-экспертной деятельности в Российской Федерации», а также методические рекомендации и практические основы компьютерно-технической экспертизы, разработанные специалистами в области цифровой криминалистики (форензики).
Вопросы на исследование
В рабочем или нет состоянии находится цифровой носитель смартфон?
Имеется ли свободный доступ к информации на цифровом носителе смартфон? Если нет, то, каким способом защищен доступ к цифровой информации носителя?
Если доступ защищен, то возможна ли разблокировка (активация) цифрового носителя смартфон и извлечение из него цифровой информации (аудио, видео, фото файлов)?
Содержит ли цифровой носитель смартфон фото, видео, аудио файлы и возможно ли их извлечение с целью беспрепятственного изучения содержимого?
Иллюстрации
Кейс связан со следующими видами экспертиз:
Смотрите также:
Экспертиза №133626
Арбитражный суд Архангельской области | Дело №А05-12316/2022
Аннотация
Вид экспертизы
Экспертиза №139185
Южно-Сахалинский городской суд Сахалинской области | Дело №2-325/2023
Аннотация
Была проведена комплексная судебная экспертиза, включающая технико-криминалистическое исследование документов, экспертизу давности создания документов и компьютерно-техническую экспертизу. Основная задача заключалась в анализе четырех квитанций к приходным кассовым ордерам относительно подлинности оттисков печатей и соответствия дат создания заявленным. Для этого применялись методы микроскопического и сравнительного анализа оттисков, а также газовой хроматографии и спектрофотометрии для химического исследования чернил на предмет летучих растворителей с целью определения относительной давности. В рамках компьютерно-технической экспертизы предполагалось исследование программного обеспечения «1С: Бухгалтерия» на предмет лицензирования и возможных несанкционированных изменений данных. Экспертиза задействовала передовое лабораторное оборудование и специализированные методики для получения точных и обоснованных выводов.
Вид экспертизы
Экспертиза №130848
Октябрьский районный суд г. Екатеринбурга Свердловской области | Дело №2-204/2023
Аннотация
Вид экспертизы
Экспертиза №138288
Судебный участок №164 района Юное Тушино г. Москвы | Дело №2-28/164/2023
Аннотация
Вид экспертизы
Экспертиза №136935
Серпуховский городской суд Московской области | Дело №2-222/2023
Аннотация
Вид экспертизы
Экспертиза №134510
Арбитражный суд Хабаровского края | Дело №А73-15765/2012
Аннотация
Судебная компьютерно-техническая экспертиза была проведена для детального анализа базы данных программной платформы 1С:Предприятие. Основной целью являлось установление точных дат и времени входа пользователей в систему, а также всех типов изменений (добавление, удаление, замена данных), внесенных в базу данных за определенный период. Кроме того, эксперты исследовали индикационные признаки пользователей и устройств, с которых осуществлялись эти операции. Исследование проводилось с использованием специализированного программного обеспечения 1С:Предприятие версии 8.3 и стандартных методов цифрового анализа, при этом было отмечено, что функция ведения детальной истории изменений для восстановления состояния данных до модификаций не была активирована в исследуемом экземпляре базы данных.
Вид экспертизы
Экспертиза №133852
Гагаринский районный суд города Москвы | Дело №02-0033/2023
Аннотация
Судебная компьютерно-техническая экспертиза по установлению фактов воспроизведения, переработки и использования компонентов программного обеспечения. В рамках исследования были проанализированы различные версии программных продуктов «Pronto!» и «CommuniGate Pro», их исходные и объектные коды, а также сопутствующая техническая документация и цифровые носители. Работа включала сравнительный анализ кодовых баз с использованием специализированных инструментов для поиска дублирующихся фрагментов, побайтовое сравнение файлов, идентификацию открытого исходного кода и определение хронологии создания версий программ. Частью экспертизы стал также выезд на осмотр SVN-репозитория в г. Москва для получения архивной копии данных. Цель экспертизы заключалась в разрешении вопросов, связанных с авторскими правами и взаимосвязями между сложными программными комплексами.