Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Экспертиза №21053

Завершена в октябре 2016 года

Арбитражный суд Республики Башкортостан | Дело №А07-2244/2016

ОАО Сотовая связь Башкортостана, ООО "ЗОЛОТОЕ СОЛНЦЕ"

Объект исследования

Объектами экспертизы выступил комплекс программно-аппаратных средств, обеспечивающих функционирование систем голосовой связи и доступа к сети Интернет двух организаций. Исследовались как локальное оборудование, так и данные о сетевом взаимодействии.

  • Оборудование и программное обеспечение call-центра одной из компаний:

    • Клиентские компьютеры с установленными приложениями для голосовых соединений (X-Lite 4.8.4 76589, Zoiper 3.3 25608, SFLphone 1.3.0).
    • Сервер call-центра, использующий программный комплекс «Asterisk» для обработки исходящих звонков, с внутренним IP-адресом 192.168.100.254 и предоставленным внешним IP-адресом 81.30.178.213.
    • Физические накопители информации (жесткие диски) сервера call-центра, побитные копии которых были созданы для анализа. Равномерный слой пыли внутри системного блока сервера указывал на отсутствие физических манипуляций с жестким диском в течение длительного времени.
    • Коммутационное оборудование внутренней локальной сети (два коммутатора DLink DES-1016A).
  • Техническая площадка с оборудованием другой компании, предоставляющей услуги голосовой связи:

    • Линии, сформированные на АТС, предназначенные для передачи голосовых сообщений посредством протокола SIP.
    • Маршрутизатор «Cisco PIX 525», используемый для настройки параметров сети и фильтрации трафика.
    • Коммутатор «CSoftX 3000», предназначенный для детализации звонков и тарификации услуг.
    • Документация: детализация звонков, тарификационные файлы, скриншоты ПО системы управления коммутатором.
  • Материалы, предоставленные по запросу суда и полученные в ходе исследования:

    • Копии материалов судебного дела.
    • Лог-файлы входящих и исходящих интернет-соединений, предоставленные интернет-провайдером, содержащие информацию о трафике за определенный период.
    • Акты осмотра call-центра и оборудования для предоставления услуг голосовой связи.

Город

Уфа

Адрес

Уфа, пр. Октября, 49А; Уфа, ул. Рабкоров, дом 2

Цель экспертизы

Основной целью проведения данной компьютерно-технической экспертизы являлось установление факта и характера несанкционированного доступа к оборудованию связи, а также определение возможных причин такого доступа и точки входа спорного международного трафика. Сложность работы заключалась в необходимости анализа взаимодействия систем двух разных организаций, использования различных протоколов связи (SIP) и сетевых устройств (маршрутизаторы, коммутаторы, серверы), а также интерпретации данных из разнородных источников, таких как лог-файлы Asterisk, детализация звонков оператора связи и данные интернет-провайдера. Экспертами были применены методы анализа лог-файлов, изучения настроек программного обеспечения и конфигурации сетевого оборудования, а также побитное копирование жестких дисков для последующего исследования их содержимого без изменения первоначальных данных. Значимым нюансом стало установление расхождения во времени фиксации событий в лог-файлах Asterisk и детализации звонков, что потребовало дополнительного сопоставления данных. Исследование проводилось с учетом положений Федеральных законов «О государственной судебно-экспертной деятельности в Российской Федерации» и «О связи», а также специализированной литературы по компьютерной криминалистике и телефонии.

В ходе экспертизы экспертам предстояло определить, был ли несанкционированный доступ вызван действиями или бездействием одной из сторон, или же он произошел независимо от них. Это требовало детального анализа уязвимостей в конфигурации программного обеспечения АТС Asterisk, таких как использование протокола SIP без аутентификации, наличие стандартных портов, слабых паролей на внутренних номерах и открытых незадействованных портов прокси-сервера. Также исследовалась возможность параллельного подключения оборудования. Применялись методы сравнительного анализа данных, полученных из различных источников, для реконструкции последовательности событий и идентификации аномалий в сетевой активности. Эксперты сталкивались с проблемой некорректных данных для авторизации на сервере, что было преодолено путем создания побитной копии жесткого диска для офлайн-анализа. Особое внимание уделялось параметрам конфигурации маршрутизаторов и коммутаторов, регулирующих входящий и исходящий трафик, а также отсутствию ограничений на количество одновременных звонков в настройках АТС, что потенциально могло способствовать реализации злонамеренных действий.

Вопросы на исследование

  1. Имел ли место факт несанкционированного доступа третьих лиц к оборудованию связи, установленному в одной из компаний, в период времени с 12.12.2015 по 14.12.2015?

  2. При положительном ответе на первый вопрос был ли несанкционированный доступ вызван действиями (бездействием) компании (ее сотрудников) или он имел место независимо от действий (бездействия) компании (ее сотрудников)?

  3. Возможно ли в рамках реализованной схемы взаимодействия компаний параллельное подключение к оборудованию оператора связи второго комплекта оборудования, аналогичного используемому другой компанией, при условии, что 12.12.2015 г. спорные международные вызовы совершались одновременно с обычными местными?

  4. Определить точку входа спорного международного трафика.

Иллюстрации

Кейс связан со следующими видами экспертиз:

Смотрите также:

Экспертиза №21553

Завершена в августе 2016 года

Арбитражный суд Воронежской области | Дело №А14-13750/2015

ООО "Корона-лифт Групп", ООО "Техсервис"

Аннотация

Судебная комиссионная компьютерно-техническая экспертиза грузопассажирского лифтового оборудования была проведена для всестороннего выявления и анализа недостатков в его компьютерно-технической составляющей. В рамках исследования был осуществлен выездной осмотр объекта в Воронеже, где эксперты изучали ключевые компоненты системы управления лифтом, такие как процессорная плата Macpuarsa MicroBASIC и преобразователь частоты FRENIC Lift. Методами осмотра, фотофиксации и подачи электропитания были зафиксированы многочисленные индикации ошибок. Дальнейшая работа включала целенаправленный поиск и анализ технической документации для корректной интерпретации зафиксированных диагностических сообщений. Это позволило определить природу и потенциальные причины выявленных проблем, а также оценить их влияние на работоспособность и эксплуатационную готовность лифтового оборудования. Экспертиза ставила своей целью предоставить суду объективную информацию о современном состоянии и функциональности лифтовой системы.

Вид экспертизы

Экспертиза №24089

Завершена в августе 2016 года

Арбитражный суд Курской области | Дело №А35-1572/2009

,

Аннотация

Судебная компьютерно-техническая экспертиза по расследованию инцидентов на электронной торговой площадке "Вердиктъ". В ходе работы проводился комплексный анализ журналов активности и баз данных платформы с целью выявления нарушений целостности данных и идентификации операций с файлами. Исследование включало восстановление информации из поврежденных резервных копий, детальный анализ структуры данных SQL-сервера, а также разработку и применение уникального программного алгоритма на Visual FoxPro для систематического выявления аномалий в последовательности загрузки документов и отслеживания пользовательских действий. Экспертиза была направлена на технический анализ цифровых следов, преодолевая сложности, связанные с ограниченным доступом к системе и поврежденными исходными файлами.

Вид экспертизы

Экспертиза и аудит информационной безопасности, экспертиза программного обеспечения, аппаратно-компьютерная экспертиза, (еще 9 ... )

Экспертиза №26066

Завершена в августе 2016 года

Судебный участок №351 района Аэропорт города Москвы | Дело №5-223/16

,

Аннотация

Судебная компьютерно-техническая экспертиза по административному делу, предметом которой стало исследование трех аппаратно-программных комплексов (АПК) «СИГЛ». Целью исследования было определение функционального назначения АПК, возможности их использования в качестве азартного игрового оборудования и соответствия действующему законодательству. Эксперты проводили визуальный осмотр аппаратной части, анализировали принципы работы программного обеспечения, в том числе на предмет скрытых возможностей и наличия игровых программ. Были осуществлены экспериментальные тесты функционала АПК, в ходе которых сделаны ставки на лотереи и результаты были верифицированы с официальным сайтом «Столото». Применялись методы посекторного копирования данных и анализа файловых систем с использованием специализированного программного обеспечения, такого как Linux Caine, AutoPsy и FTK Imager.

Вид экспертизы

Экспертиза и аудит информационной безопасности, информационно-компьютерная экспертиза, программно-компьютерная экспертиза, (еще 7 ... )

Экспертиза №26290

Завершена в июле 2016 года

Тимирязевский районный суд города Москвы | Дело №2-2850/16

, ООО "Орис-Плюс"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для анализа базы данных, расположенной на жестком диске персонального компьютера. Основной целью исследования было установление наличия и характера записей о конкретном гражданине, а также выявление возможных фактов внесения изменений или удаления данных из информационной системы. В процессе работы экспертами был осуществлен выезд на место расположения объекта исследования для осмотра оборудования. Были применены специализированные программные методы, включая использование программного обеспечения SIDEXIS для первичного доступа и MDB Viewers Plus для детального анализа структуры базы данных и ее таблиц. В ходе экспертизы проводилось копирование и последующее исследование базы данных, а также проверка связей между различными элементами информации, в том числе между записями о гражданине и файлами рентгеновских снимков.

Вид экспертизы

Экспертиза №25866

Завершена в июле 2016 года

Кировский районный суд города Иркутска | Дело №2-2101/2016

, Росэнерго НСГ ООО

Аннотация

Судебная компьютерно-техническая экспертиза проведена с целью установления точного времени создания полиса ОСАГО в системе 1С страховой компании и выявления возможных изменений в базах данных. Работа включала удаленный осмотр терминального сервера 1С и анализ его конфигурации. Эксперты исследовали взаимодействие системы 1С с сервером РСА, изучили структуру и содержимое XML-пакетов данных, передаваемых между системами, а также сопоставили временные метки с учетом часовых поясов. Проводился анализ программного обеспечения 1С, его документации и логов для определения механизмов формирования полиса и отслеживания потенциальных модификаций. Особое внимание было уделено поиску косвенных признаков внесения изменений в базу данных в условиях отсутствия полных исторических журналов системы.

Вид экспертизы

Экспертиза №26778

Завершена в июле 2016 года

Арбитражный суд г. Москвы | Дело №А40-101652/15

ИП Глумов Ф.С., ФКУ "Центр экстренной помощи Министерства РФ по делам ГО, ЧС и ликвидации последствий стихийных бедствий"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для оценки соответствия разработанного программного обеспечения "АИС Психолог" условиям технического задания государственного контракта. В ходе исследования эксперт анализировал предоставленные электронные носители информации (компакт-диски с различными версиями ПО), а также сопроводительную техническую документацию, включая протоколы приемки работ и комментарии сторон. Основная задача заключалась в функциональном тестировании программного продукта на тестовом оборудовании, воссоздании рабочей среды, аналогичной заявленной, и поэтапной проверке реализации каждого пункта технического задания. Особое внимание уделялось методике исследования обеспечения требуемых эксплуатационных параметров, а также соответствию требованиям ГОСТ Р 51904-2002, регулирующего разработку и документирование программного обеспечения.

Вид экспертизы

Экспертиза №22254

Завершена в июне 2016 года

Тринадцатый арбитражный апелляционный суд г. Санкт-Петербург | Дело №А56-1129/2015

ООО "Альпе Консалтинг", ООО "Торговый дом "Фторопластовые технологии"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для оценки качества и полноты выполнения работ по внедрению и настройке корпоративной информационной системы SAP ERP. В рамках исследования экспертами был выполнен детальный анализ функциональности пакетированного решения SAP BusinessObject Best Practices, включая модули сбыта, закупок, финансового учёта и контроллинга. Особое внимание уделялось сопоставлению фактически реализованных функций системы с требованиями проектных решений и условий договора. Дополнительно было изучено функционирование интеграции SAP R/3 с бухгалтерской системой 1С, оценивалась корректность переноса данных и формирования выходных форм в соответствии с Журналом форм. Методология включала программно-технический анализ настроек системы, проверку пользовательских ролей, полномочий и документации, а также тестирование ключевых бизнес-процессов. Цель состояла в объективной оценке степени готовности системы к продуктивной коммерческой эксплуатации и идентификации существующих несоответствий между заявленным и фактически реализованным функционалом.

Вид экспертизы

У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!