Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Экспертиза №36140

Завершена в июле 2017 года

Арбитражный суд города Москвы | Дело №А40-226187/2015

ИП Маркова Л.В., ПАО "МДМ Банк", ПАО "БИНБАНК"

Объект исследования

Объектами исследования являлись цифровые данные, предоставленные на физическом носителе информации CD-диске, а также сведения, доступные в системе дистанционного банковского обслуживания (ДБО). Изучались различные аспекты взаимодействия клиента с банковской системой, включая операции с использованием электронной подписи.

  • CD-диск (1 шт.), содержащий архивные файлы.
  • Содержимое файловых архивов, представленных на CD-диске, включающее:
    • Журналы соединений в формате MS Office (xls).
    • Текстовые лог-файлы сервера.
    • Файлы, ассоциированные с электронной подписью (например, .frm, .txt).
    • Документы в формате PDF и сертификаты в формате .pem.
  • Данные, относящиеся к системе дистанционного банковского обслуживания (ДБО) кредитной организации.

Особенностью части объектов исследования, предоставленных на CD-диске, являлась невозможность полной гарантии их целостности и неизменности без дополнительной проверки, так как они не были выгружены экспертами лично. Это обусловило необходимость проведения значительной части исследования непосредственно в системе ДБО на территории банка для подтверждения достоверности и актуальности данных.

Город

Москва

Адрес

Москва, Котельническая набережная, дом 33, стр. 1

Цель экспертизы

Целью проведения данной комплексной компьютерно-технической экспертизы по определению Арбитражного суда являлось всестороннее исследование взаимодействия клиента с системой дистанционного банковского обслуживания (ДБО) кредитной организации. Перед экспертами ставились задачи по установлению технических параметров операций, таких как IP-адреса, с которых осуществлялись запросы на банковский сервер при отправке платежных поручений, а также по анализу механизмов электронной подписи. В процессе работы экспертам предстояло выявить принадлежность IP-адресов, определить наличие платежных поручений на сервере банка, а также проверить целостность и подлинность электронной подписи, используемой для заверения документов. Кроме того, требовалось оценить возможность сохранения копий ключей электронной подписи сотрудниками банка и функциональные возможности банковского программного комплекса по контролю за нетипичными операциями.

В ходе выполнения экспертизы эксперты столкнулись с рядом методологических вызовов, прежде всего, с необходимостью верификации данных, предоставленных на внешнем носителе, путем сравнения их с информацией, непосредственно полученной из системы дистанционного банковского обслуживания банка. Применялись специализированные программные средства для проверки корректности электронных подписей и анализа сертификатов открытых ключей. Для определения принадлежности IP-адресов использовались общедоступные сервисы WHOIS, что позволило установить регистрационные данные провайдеров. Особое внимание уделялось анализу лог-файлов и протоколов событий системы ДБО с целью выявления особенностей действий клиента, фактов аутентификации и попыток несанкционированного доступа. Исследование проводилось с учетом требований Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации», применялись методы логического анализа и сопоставления цифровых данных.

Вопросы на исследование

  1. С каких ip-адресов поступали запросы на сервер банка при отправке платежных поручений клиентом - индивидуальным предпринимателем?
  2. С какого ip-адреса поступил запрос на сервер банка при отправке платежного поручения №701 от 16.07.2015?
  3. Относится ли данный ip-адрес, с которого поступил запрос на сервер банка при отправке платежного поручения №701 от 16.07.2015, к локальным сетям банка?
  4. Определить принадлежность ip-адреса внешнего хоста, с которого поступил запрос на сервер банка при отправке платежного поручения №701 от 16.07.2015?
  5. Содержат ли объекты исследования признаки какой-либо корректировки, изменения данных?
  6. Имеется ли на сервере банка платежное поручение от 07 июля 2015 года № 701 на сумму 3 475 277,00, в котором в качестве получателя платежа указано общество с ограниченной ответственностью, а отправителя - индивидуальный предприниматель. Если да, то имеется ли у указанного платежного поручения электронная подпись?
  7. Если имеется, то принадлежит ли данная электронная подпись индивидуальному предпринимателю? Если да, то является ли данная подпись целостной, подлинной, корректной.
  8. С технической точки зрения имело ли возможность действующее от имени и в интересах Банка лицо, осуществлявшее генерацию ключей электронной подписи на USB-носитель Клиента и плановую замену ключей электронной подписи на USB-носитель Клиента, сохранить на иной цифровой носитель целостную и корректную копию сгенерированных ключей электронной подписи, пригодную для подписания в электронной форме платежного поручения № 701 от 16.07.2015г.?
  9. Принадлежит ли электронная подпись платежного поручения № 701 от 16.07.2015 г. владельцу сертификата ключа проверки электронной подписи, созданному при обработке запроса индивидуального предпринимателя и выданному по акту о передаче запроса и сертификата, предусмотренному дополнительным соглашением к договору банковского счета (по обслуживанию клиентов по системе «Клиент-Банк»)?
  10. Вносились ли какие-либо изменения в заверенное электронной подписью платежное поручение № 701 от 16.07.2015 г., совпадают ли результаты хеш-функций на момент подписания и на момент проверки подлинности спорного платежного поручения?
  11. Зафиксированы ли попытки несанкционированного доступа в систему Банка 16.07.2015 г. или направляет sms-уведомления о платежах?
  12. Определить перечень всех операций индивидуального предпринимателя за 16.07.2015 г., при которых осуществлялся вход в систему Банка, зафиксированы ли отказы при входе индивидуального предпринимателя в систему и нерегламентированный (аварийный или др.) выход из нее?
  13. Имел ли программный комплекс Банка по состоянию на 16.07.2015 г. систему предупреждения, контроля и приостановки проводимых операций индивидуального предпринимателя при обработке нетипичной для клиента транзакции в части назначения платежа, вида платежа (например, «СРОЧНО») и платежа в адрес нового контрагента?

Иллюстрации

Кейс связан со следующими видами экспертиз:

Смотрите также:

Экспертиза №39829

Завершена в июне 2017 года

Калининский районный суд города Новосибирска | Дело №2-2020/2017

,

Аннотация

Судебная компьютерно-техническая экспертиза мобильного устройства (смартфона) HTC One М9 на платформе Android была проведена для изучения переписки в мессенджере WhatsApp. Использовались методы извлечения и анализа данных из логической резервной копии устройства, а также декодирование зашифрованной базы данных приложения. Целью исследования было установление наличия приложения, получение дословного содержания переписки за определенные периоды, сравнение с имеющимся нотариальным протоколом, подтверждение фактов отправки, получения и прочтения сообщений, а также выявление возможных признаков изменений в данных или в самом программном обеспечении. Эксперты также изучали технические аспекты работы мессенджера, такие как хранение данных, взаимосвязь с SIM-картой и контактами, а также возможность копирования ключей шифрования.

Вид экспертизы

Экспертиза №38913

Завершена в июне 2017 года

Арбитражный суд Республики Татарстан | Дело №А65-3457/2017

ПАО междугородной и международной электрической связи "Ростелеком", АО "БАРС Групп"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для всесторонней оценки механизма интеграции информационно-аналитической системы мониторинга состояния объектов жилищного фонда с Государственной информационной системой жилищно-коммунального хозяйства (ГИС ЖКХ). Специалисты анализировали соответствие реализованных решений техническому заданию и договору, а также изучали влияние постоянно меняющихся регламентов и форматов информационного обмена ГИС ЖКХ на работоспособность и актуальность системы. В рамках исследования эксперты проводили анализ программного обеспечения, предоставленной документации и текущих версий официальных регламентов ГИС ЖКХ. Особое внимание уделялось вопросу необходимости непрерывной доработки модуля интеграции в условиях динамичной среды обновлений. Эта экспертиза является примером сложного анализа взаимодействия информационных систем в условиях изменения нормативной базы.

Вид экспертизы

Экспертиза №33289

Завершена в апреле 2017 года

Арбитражный суд Липецкой области | Дело №А36-3085/2016

ООО "РусЛан", ООО "МедиаСеть"

Аннотация

Судебная комплексная компьютерно-техническая экспертиза автоматизированной системы расчетов «BGBilling» версии 6.0, проведенная для анализа взаимодействия сетей связи между хозяйствующими субъектами. Эксперты исследовали серверное оборудование и данные системы для определения факта оказания услуг связи, учета объемов трафика, стоимости услуг, а также наличия договоров и аутентификационных данных абонентов. Работа включала анализ сетевых соединений, маршрутизации IP-адресов и общих технических характеристик системы, с целью оценки функциональности и содержимого биллинговой системы.

Вид экспертизы

Экспертиза №34729

Завершена в апреле 2017 года

Судебный участок №211 мирового судьи Раменского судебного района Московской области | Дело №2-8/17

,

Аннотация

Судебная комплексная компьютерно-техническая и товароведческая экспертиза материнской платы ASUS B75M-plus. Исследование проводилось с целью определения соответствия характеристик изделия заявленной маркировке, выявления дефектов, оценки его пригодности к эксплуатации по назначению, а также установления причин возникновения выявленных недостатков. В процессе работы экспертами был выполнен визуальный осмотр платы, произведено функциональное тестирование с подключением основных компьютерных компонентов, таких как процессор и оперативная память, а также проведена измерение напряжения на батарейке BIOS с использованием высокоточного цифрового мультиметра. Была выявлена несогласованность между маркировкой на изделии и на упаковочной коробке, а также обнаружены существенные дефекты, влияющие на работоспособность оборудования и препятствующие его нормальному использованию.

Вид экспертизы

Экспертиза №31612

Завершена в феврале 2017 года

Арбитражный суд Московской области | Дело №А41-41042/2016

ООО "Архитектурно-строительная компания "АТЛАНТ-7", Комитет по управлению имуществом администрации городского округа Химки Московской области

Аннотация

Судебная компьютерно-техническая экспертиза по муниципальному контракту на инвентаризацию кладбищ была проведена с целью оценки соответствия разработанной геоинформационной системы «ГИС МАК» требованиям технического задания. В ходе исследования проводились анализ функциональных возможностей программного обеспечения, проверка реализованных параметров фотоизображений и географических координат, а также оценка систем учета, хранения данных и обеспечения безопасности. Эксперты применяли методы детального изучения интерфейса программы, анализа ее конфигурационных файлов и сопоставления обнаруженного функционала с пунктами технического задания. Особое внимание уделялось проверке соблюдения отраслевых стандартов. Работа включала тестирование основных модулей системы для формирования объективного заключения о полноте и корректности выполненных работ.

Вид экспертизы

Экспертиза №31408

Завершена в январе 2017 года

Арбитражный суд г. Москвы | Дело №А40-131284/16-61-1159

АО "НДБанк", Демирташ Ахмет

Аннотация

Судебная комплексная оценочная и инженерно-техническая экспертиза была проведена для установления причин неработоспособности, временного интервала повреждения, периода использования, остаточной стоимости и стоимости ремонта электронного оборудования, подвергшегося заливу водой. Исследование охватывало широкий спектр устройств, включая серверы, жесткие диски, источники бесперебойного питания, маршрутизаторы, детекторы купюр, клавиатуры, мониторы и IP-телефоны, расположенных в помещении банка. Эксперты применили методы натурного осмотра, органолептического исследования, лабораторного анализа, а также расчетно-аналитические и сравнительные подходы для определения степени ущерба и экономической оценки. В ходе работы изучались следы воздействия влаги, оценивался физический и экономический износ, а также сопоставлялась предоставленная документация с фактическим состоянием объектов. Основной задачей было дать объективную оценку причиненного ущерба и возможностей восстановления оборудования.

Вид экспертизы

Экспертиза №28496

Завершена в ноябре 2016 года

Арбитражный суд Алтайского края | Дело №А03-514/2016

Алтайское региональное отделение Фонда социального страхования РФ, Администрация Калининского сельсовета Бийского района АК

Аннотация

Судебная компьютерно-техническая экспертиза проведена с целью комплексного анализа электронной информации, связанной с публикацией важного корпоративного документа на веб-сайте. В рамках исследования эксперты устанавливали дату и время загрузки файла с сообщением о проведении внеочередного общего собрания акционеров на различные серверы, а также определяли период доступности публичной ссылки на этот документ для пользователей сети Интернет. Было выполнено сравнение нескольких версий файла, существовавших на разных хостингах до и после миграции сайта, для проверки их идентичности и выявления фактов модификации. Применялись методы цифровой криминалистики: анализ метаданных файлов, исследование серверных логов, анализ баз данных сайта, трассировка сетевых маршрутов и побайтовое сравнение данных, что позволило детально восстановить хронологию событий и подтвердить целостность информации.

Вид экспертизы

У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!