Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Экспертиза №2304

Завершена в феврале 2015 года

Арбитражный суд г. Москвы | Дело №А40-89434/13-112-805

ИП Хорошавин Владислав Викторович, ООО "ТС ГРУП ЭНЕРГИЯ"

Объект исследования

Системный блок персонального компьютера являлся основным объектом исследования в рамках данной судебной экспертизы. Его особенности включали состояние поставки в неупакованном и неопечатанном виде, что требовало особого внимания к сохранности данных при начале исследования. Обнаруженная на корпусе системного блока лицензионная наклейка операционной системы и лист с паролем стали важными элементами для доступа к хранимой информации.

  • Системный блок персонального компьютера:

    • Заводской серийный номер: 285293-001
    • Лицензионная наклейка операционной системы Windows 7
    • Лист с записанным паролем (обнаружен на корпусе)
  • Жесткий диск (НЖМД):

    • Производитель: Seagate
    • Модель: Barracuda 7200.12 (ST3320413AS)
    • Емкость: 320 GB
    • Серийный номер: 5VMTW5GR

Город

Москва

Цель экспертизы

Проведение данной судебной компьютерно-технической экспертизы было направлено на глубокий анализ системного блока персонального компьютера для установления наличия и версии почтового программного обеспечения, а также факта его настройки на конкретный электронный почтовый ящик. Особое внимание уделялось выявлению входящих и отправленных сообщений с определенного адреса на исследуемом почтовом ящике, их элементного состава и содержимого вложенных файлов. Эксперты также ставили целью проследить маршрут следования этих электронных сообщений, чтобы определить соответствие адресов отправителя/получателя данным, содержащимся в служебных заголовках, что является критичным для подтверждения их подлинности и происхождения в рамках судебного разбирательства. Сложность работы заключалась в необходимости работы с объектом, который не был надлежащим образом опечатан при передаче, что требовало применения безупречной методологии для сохранения целостности и допустимости электронных доказательств. Работа требовала применения специализированных программных и аппаратных средств для обеспечения полноты и достоверности исследования, а также исключения любого влияния на исходные данные в процессе анализа.

В процессе исследования эксперты столкнулись с ключевым нюансом – системный блок был доставлен без надлежащей упаковки и опечатывания, что могло поставить под сомнение целостность цифровых доказательств. Для преодоления этого обстоятельства и строгого соблюдения принципов цифровой криминалистики, был применен метод посекторного копирования исследуемого жесткого диска. Этот метод, выполненный с использованием профессионального оборудования AGESTAR 3UBT6, позволил создать точную битовую копию оригинального носителя информации без изменения исходных данных, обеспечивая неприкосновенность оригинала и возможность многократного исследования дубликата. Дальнейшие работы проводились исключительно на этой копии. Процесс включал процедуру аутентификации в операционной системе Microsoft Windows 7, что было осуществлено благодаря предоставленному паролю. Затем проводился детальный анализ установленного почтового клиента Microsoft Outlook 2010, включающий проверку его конфигурации для адреса 'info@tcgroupenergia.ru' и проведение поисковых запросов для идентификации сообщений от 'ktsh@mail.ru'. Особо значимым этапом стало исследование служебных заголовков электронных писем, которые предоставляют метаданные о маршруте сообщения, серверах-посредниках и временных метках, позволяя установить реальный путь и соответствие заявленных отправителей и получателей. Такой комплексный подход к сбору и анализу данных позволил обеспечить высокую степень достоверности полученных результатов.

Вопросы на исследование

  1. Установлена ли на представленном на исследование ЭВМ почтовая программа, если да, то какая именно?

  2. Настроен ли в установленной почтовой программе электронный почтовый ящик с адресом info@tcgroupenergia.ru?

  3. Имеются ли в указанном электронном почтовом ящике входящие сообщения с адреса ktsh@mail.ru, отправленные сообщения на адрес ktsh@mail.ru? Каковы значения элементов указанных сообщений; каково содержание вложенных файлов (если имеются)?

  4. Каков маршрут следования указанных сообщений (в том числе соответствуют ли адреса отправителя/получателя адресам, содержащимся в служебных заголовках)?

Иллюстрации

Кейс связан со следующими видами экспертиз:

Смотрите также:

Экспертиза №4128

Завершена в январе 2015 года

Арбитражный суд Брянской области | Дело №А09-10092/2013

ООО "Агентство судебно-правовой защиты", ООО "Литейная Плюс", ООО "АльянсКонсалт", ОАО "Ипотечная корпорация Брянской области"

Аннотация

Судебная компьютерно-техническая экспертиза программно-аппаратного комплекса электронной торговой площадки «uTender» была проведена с целью сопоставления времени подачи заявок, указанного в официальных протоколах торгов, с фактическими данными, зафиксированными системой. В ходе работы осуществлялся выездной осмотр оборудования и проводился углубленный анализ базы данных и лог-файлов при помощи специализированных запросов на языке SQL. Это позволило исследовать хронологию регистрации заявок и выявить потенциальные индикаторы вмешательства в системные сведения.

Вид экспертизы

Экспертиза №7779

Завершена в декабре 2014 года

Арбитражный суд города Москвы | Дело №А40-150425/14

ЗАО "БНП ПАРИБА Банк", ООО "ТД "НТК"

Аннотация

Судебная комплексная почерковедческая и компьютерно-техническая экспертиза была проведена для установления исполнителей рукописных подписей на Решении № 29 от 04.04.2013 г. и Дополнительном соглашении № 4 от 09.04.2014 г. Также в рамках экспертизы исследовалась корректность использования электронно-цифровой подписи при подписании Дополнительного соглашения № 3 от 04.04.2013 г. в системе «Клиент-Банк» между финансовым учреждением и торговым домом. Эксперты применяли методы визуального, микроскопического и спектрального анализа для документов, а также экспериментальное исследование с использованием специализированного программного обеспечения для анализа электронных данных и валидации цифровых подписей. Работа включила изучение файлов с USB-накопителя и архива, полученного по электронной почте, а также осмотр программного обеспечения на оборудовании.

Вид экспертизы

Экспертиза №2642

Завершена в октябре 2014 года

Арбитражный суд города Москвы | Дело №А40-23625/14

ОАО "СК БАСК", ООО "Ортикон-Внедретический центр", ООО "Софтехно"

Аннотация

Судебная комплексная компьютерно-техническая и инженерная экспертиза программного обеспечения «Автоматизированная информационная система бухгалтерского и управленческого учета страховой компании» (АИС УСК) релиз 4.0.2.42. Основной задачей было определение соответствия программного обеспечения заявленным требованиям Технического задания, а также нормативным актам Российского союза автостраховщиков и Национального союза страховщиков ответственности в части информационного обмена. Эксперты проводили исследование, анализируя предоставленные конфигурационные файлы и документацию, применяя методы имитации типовых действий и сопоставления полученных данных с требованиями. Целью было выявление функциональных недостатков и отклонений от проектных параметров, а также оценка возможных последствий для дальнейшей эксплуатации системы.

Вид экспертизы

Экспертиза №4521

Завершена в сентябре 2014 года

Арбитражный суд города Санкт-Петербурга и Ленинградской области | Дело №А56-20185/2013

ОАО "Красная Заря", ФГУП "Научно-исследовательский институт физических проблем им. Ф. В. Лукина"

Аннотация

Судебная комплексная инженерно-техническая экспертиза, с элементами компьютерно-технического исследования, была проведена по определению Арбитражного суда города Санкт-Петербурга и Ленинградской области. Предметом исследования стала документация, связанная с опытно-конструкторской разработкой (ОКР) аппаратно-программного комплекса специального назначения. Эксперты провели тщательный документальный анализ технических заданий, конструкторской и эксплуатационной документации, а также рабочей переписки для установления соответствия разработанного образца требованиям ТЗ и положениям государственных стандартов (ГОСТ РВ). В ходе экспертизы оценивались вопросы проведения и результатов испытаний, обязательств по программному обеспечению, наличия недостатков в аппаратно-программном комплексе и причин срывов календарного плана работ. Исследование осуществлялось методом документального анализа.

Вид экспертизы

Экспертиза №4635

Завершена в августе 2014 года

Арбитражный суд Республики Татарстан | Дело №А65-7439/2014

, ООО "МД Арх", ООО Частное охранное предприятие "Викон-СБ"

Аннотация

Судебная компьютерно-техническая экспертиза по определению наличия и характеристик локальной вычислительной сети (LAN) и соответствующей кабельной проводки в коммерческих помещениях. В рамках экспертизы был произведен выездной осмотр объектов в Казани, осуществлен визуальный анализ сетевой инфраструктуры и кабельных систем, включая розетки RJ-45, Wi-Fi роутеры и кабель UTP. Также проведено сопоставление выявленных данных с условиями договора подряда и действующими стандартами, в частности ГОСТами, регламентирующими терминологию и компоненты вычислительных сетей, для оценки соответствия выполненных работ заявленным требованиям.

Вид экспертизы

Экспертиза №2305

Завершена в июне 2014 года

Арбитражный суд Волгоградской области | Дело №А12-23660/2013

Международный благотворительный фонд "НАШЕ БУДУЩЕЕ", ООО "Интернет-агентство ВОЛГОРЕЙТ"

Аннотация

Судебная компьютерно-техническая экспертиза веб-сайта, проведенная с целью установления его соответствия техническому заданию и условиям договора. В рамках исследования был выполнен комплексный анализ функциональных возможностей и дизайна интернет-ресурса, расположенного по определенному адресу. Работа включала визуальное изучение всех ключевых разделов веб-сайта и экспериментальную проверку его интерактивных элементов. Методология экспертизы позволила детально сопоставить реализованные функции, такие как навигация, формы ввода данных, отображение контента и использование системы управления, с задокументированными требованиями проектной документации.

Вид экспертизы

Экспертиза №2528

Завершена в июне 2014 года

Арбитражный суд Пермского края | Дело №А50-16993/2013

ПКГУП "Автовокзал", ООО "Комплексные автоматизированные распределительные системы"

Аннотация

Судебная компьютерно-техническая экспертиза проводилась в рамках дела о защите прав на базу данных, связанную с системами автоматизации автобусных пассажирских перевозок. В ходе исследования был осуществлен детальный сравнительный анализ исходных программных кодов двух различных систем, "Автоматизированная система управления автовокзалом" и "Комплексная автоматизированная распределенная система", представленных на электронных носителях. Эксперты определили степень идентичности фрагментов кода, а также установили, является ли база данных неотъемлемой частью одной из программ и может ли она функционировать без неё. Исследованы структуры баз данных на предмет заимствований и оценена возможность управления удаленным техническим доступом к серверу базы данных. Применялись методы статического и динамического анализа кода, структурного анализа файловой системы и метаданных базы данных. Целью было разрешить спорные вопросы о принадлежности и использовании программного обеспечения и его компонентов.

Вид экспертизы

Экспертиза баз данных и СУБД, экспертиза объектов интеллектуальной собственности, экспертиза соответствия работ по разработке и сопровождению ПО техническому заданию, (еще 7 ... )
У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!