Арбитражный суд Курской области | Дело №А35-1572/2009
Объект исследования
Основным объектом компьютерно-технической экспертизы являлась функционирующая электронная торговая площадка под названием "Вердиктъ", включая ее операционные журналы, связанные базы данных и всю содержащуюся в них цифровую информацию. Исследование было направлено на анализ архитектуры платформы и аспектов целостности данных, имеющих критическое значение для судебных разбирательств.
К особенностям, повлиявшим на ход экспертизы, относится предоставление ограниченного административного доступа к исследуемой системе, а также отсутствие полной технической документации по ее функционированию, структуре хранения данных пользователей и ведению журналов активности. Кроме того, часть исходных материалов, предоставленных на компакт-диске, содержала поврежденные файлы, что потребовало применения специализированных методов их реконструкции и анализа.
Объекты исследования включали:
- Торговая площадка "Вердиктъ" (функционирующая система);
- Журналы работы электронной торговой площадки;
- Базы данных, связанные с функционированием площадки (включая резервную копию от 01.02.2016);
- Информация, содержащаяся в журналах и базах данных;
- Материалы гражданского дела №А35-1572/2009;
- Электронные и распечатанные материалы ранее проведенной экспертизы третьей стороной;
- Компакт-диск с файлами, использованными в предыдущей экспертизе.
Город
Цель экспертизы
Проведение настоящей экспертизы было инициировано для всестороннего анализа функционирования электронной торговой площадки "Вердиктъ" с целью выявления возможных нарушений в работе системы и целостности данных. Основными задачами являлись: установление фактов стороннего вмешательства в процесс загрузки или изменения документов на площадке в определенный временной период, проверка последовательности загрузки документов, а также идентификация субъектов и времени осуществления конкретных операций с файлами. Особое внимание уделялось анализу действий конкретного пользователя-заявителя в части загрузки документов и выявлению следов любых изменений в составе поданных им заявок после определенной даты. Эксперты стремились не только ответить на поставленные вопросы, но и раскрыть механизмы возможных нарушений, используя доступные данные и методы.
В процессе работы эксперты столкнулись со значительными сложностями, которые потребовали применения нестандартных подходов и разработки специализированных инструментов. Ключевые препятствия включали ограниченный административный доступ к веб-интерфейсу и внутренним компонентам системы "Вердиктъ", отсутствие схем функционирования торговой площадки, структур хранения пользовательских данных и детализированных журналов активности. Кроме того, часть предоставленных цифровых материалов на компакт-диске оказалась поврежденной, что исключало прямое их использование. Для преодоления этих барьеров был применен комплексный подход, включающий восстановление резервной копии базы данных Microsoft SQL Server в специализированной виртуальной среде. Детальный анализ структуры и содержимого таблиц базы данных (dbo.Attachment, dbo.UserActivityHistory, dbo.OperationType) проводился с использованием запросов SQL. Для выявления скрытых аномалий и нарушений последовательности загрузки документов был разработан и применен уникальный трехфазный алгоритм, реализованный на языке Visual FoxPro. Этот алгоритм позволил систематически сканировать объемные массивы данных, сопоставляя информацию о вложениях с историей действий пользователей, и формировать детальные отчеты о выявленных нарушениях в сквозной нумерации и привязке файлов. Несмотря на перечисленные ограничения, методическая строгость и технологическая адаптация позволили провести глубокий анализ доступных данных.
Вопросы на исследование
- Было ли стороннее вмешательство в работу системы электронной площадки «Вердиктъ» в период с 01.12.2016 по 12.01.2016 в части загрузки либо изменений документов?
- Нарушалась ли последовательность загрузки документов в период с 01.12.2015 по 12.01.2016?
- Кем, когда были загружены документы за порядковыми номерами № 0064627, 0064628, 0064682, 0064683?
- Какие документы загружались пользователем (заявителем), в период с 01.12.2015 г. по 12.01.2016 г., а именно: порядковый номер, содержание загруженного документа, дата загрузки?
- Имеются ли следы изменения состава заявок пользователя № 4875, № 4860 поданных 04.01.2016 г. на электронной площадке «Вердиктъ» в части приложенных документов после 04.01.2016 г.?
- Возможно ли восстановить при помощи средств сервера резервного копирования и основного сервера документы за присвоенными программно-аппаратным комплексом порядковыми номерами 0064627, 0064628, 0064682, 0064683?
- Восстановленные документы предоставить суду на бумажном носителе и в виде файла электронного документа, подписанного ЭЦП, обеспечивающего проверку отсутствия изменений документа после его подписания.
Иллюстрации
Кейс связан со следующими видами экспертиз:
- Криминалистические экспертизы
- Компьютерно-техническая экспертиза
Смотрите также:
Экспертиза №26066
Судебный участок №351 района Аэропорт города Москвы | Дело №5-223/16
Аннотация
Судебная компьютерно-техническая экспертиза по административному делу, предметом которой стало исследование трех аппаратно-программных комплексов (АПК) «СИГЛ». Целью исследования было определение функционального назначения АПК, возможности их использования в качестве азартного игрового оборудования и соответствия действующему законодательству. Эксперты проводили визуальный осмотр аппаратной части, анализировали принципы работы программного обеспечения, в том числе на предмет скрытых возможностей и наличия игровых программ. Были осуществлены экспериментальные тесты функционала АПК, в ходе которых сделаны ставки на лотереи и результаты были верифицированы с официальным сайтом «Столото». Применялись методы посекторного копирования данных и анализа файловых систем с использованием специализированного программного обеспечения, такого как Linux Caine, AutoPsy и FTK Imager.
Вид экспертизы
Экспертиза №26290
Тимирязевский районный суд города Москвы | Дело №2-2850/16
Аннотация
Судебная компьютерно-техническая экспертиза была проведена для анализа базы данных, расположенной на жестком диске персонального компьютера. Основной целью исследования было установление наличия и характера записей о конкретном гражданине, а также выявление возможных фактов внесения изменений или удаления данных из информационной системы. В процессе работы экспертами был осуществлен выезд на место расположения объекта исследования для осмотра оборудования. Были применены специализированные программные методы, включая использование программного обеспечения SIDEXIS для первичного доступа и MDB Viewers Plus для детального анализа структуры базы данных и ее таблиц. В ходе экспертизы проводилось копирование и последующее исследование базы данных, а также проверка связей между различными элементами информации, в том числе между записями о гражданине и файлами рентгеновских снимков.
Вид экспертизы
Экспертиза №25866
Кировский районный суд города Иркутска | Дело №2-2101/2016
Аннотация
Вид экспертизы
Экспертиза №26778
Арбитражный суд г. Москвы | Дело №А40-101652/15
Аннотация
Вид экспертизы
Экспертиза №22254
Тринадцатый арбитражный апелляционный суд г. Санкт-Петербург | Дело №А56-1129/2015
Аннотация
Вид экспертизы
Экспертиза №19523
Лефортовский районный суд города Москвы | Дело №2-4319/2015
Аннотация
Вид экспертизы
Экспертиза №24894
Арбитражный суд города Москвы | Дело №А40-71548/14-124-95Б
Аннотация
В рамках комплексной почерковедческой и судебно-технической экспертизы документов проводилось исследование подписей в Соглашении об отступном от 09 декабря 2013 года и Акте приема-передачи векселей от 31 марта 2014 года. Эксперты решали две основные задачи: идентификация исполнителя спорных подписей и установление фактической давности их проставления. Для идентификации использовались методы криминалистического почерковедения, включающие сравнительный анализ общих и частных признаков графического материала. Для определения давности применялись физико-химические методы: тонкослойная хроматография для идентификации состава чернил и газохроматографический метод трехступенчатой термодесорбции для анализа летучих компонентов чернил (2-феноксиэтанола), позволяющий оценить время, прошедшее с момента нанесения подписи.