Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Экспертиза №39829

Завершена в июне 2017 года

Калининский районный суд города Новосибирска | Дело №2-2020/2017

,

Объект исследования

Объектами исследования выступали мобильное устройство Истца под управлением операционной системы Android, содержащее данные мессенджера WhatsApp, а также материалы гражданского дела. Особенностью исследования стало наличие закодированной базы данных сообщений, требующей применения специализированных методов для доступа и расшифровки данных.

Перечень исследованных объектов:

  • Мобильное устройство: Модель HTC One М9, с программным обеспечением Android 6.0.
  • Гражданское дело: Том материалов гражданского дела №2-2020/2017.

Город

Москва

Цель экспертизы

Основной целью судебной компьютерно-технической экспертизы являлось всестороннее исследование мобильного устройства Истца для установления наличия и функционирования мобильного приложения WhatsApp. Перед экспертами ставилась задача определить возможность извлечения и анализа переписки между участником процесса, используя обобщенное имя, за строго определенные временные периоды, а также провести сравнительный анализ полученных данных с имеющимся нотариальным протоколом осмотра письменных доказательств. Значительной сложностью стало корректное извлечение и последующее декодирование зашифрованной базы данных сообщений мессенджера, хранившейся на устройстве, что требовало применения специализированных инструментов и глубоких знаний структуры данных приложения. Дополнительным вызовом явились расхождения в часовых поясах, установленных на исследуемом устройстве и отображаемых в протоколах, что требовало особо тщательного подхода к синхронизации, интерпретации временных меток сообщений и приведению их к единому стандарту. Также экспертам предстояло выявить специфические технические детали, касающиеся механизмов аутентификации пользователей, обеспечения целостности данных переписки, а именно влияние замены SIM-карты или расхождения номера регистрации на ведение коммуникации. Отсутствие второго исследуемого объекта — мобильного устройства Ответчика — наложило существенные ограничения на возможность проведения комплексного анализа переписки с обеих сторон, оставив часть вопросов без возможности технического подтверждения или опровержения.

Для достижения поставленных целей эксперты применили комплекс методов цифровой криминалистики и компьютерно-технического анализа. Вначале мобильное устройство было переведено в режим разработчика с активированной отладкой по USB, что позволило получить расширенный доступ к его файловой системе. Затем была создана полная логическая резервная копия всего устройства, включая данные с внутренней памяти и карты памяти, используя специализированные команды Android Debug Bridge (ADB). Эта резервная копия была распакована с применением утилиты abe.jar и тщательно проанализирована на предмет наличия служебных файлов приложения WhatsApp и его закодированной базы данных. Особое внимание уделялось процедуре извлечения и декодирования закодированной базы данных сообщений, для чего использовалось специализированное программное обеспечение WhatsAppKeyDBExtract. Анализ проводился на точной посекторной копии образа накопителя с использованием операционной системы Linux Caine 6.0, что обеспечивало сохранение целостности исходных данных и их неизменность на протяжении всего исследования. Были детально исследованы лог-файлы на предмет технических параметров сообщений, таких как время отправки, получения и прочтения, а также их согласованности и наличия признаков потенциальной модификации. В ходе работы учитывались положения Федерального закона «О государственной судебно-экспертной деятельности в Российской Федерации», а также передовые практические основы компьютерно-технической экспертизы и форензики, изложенные в профильной литературе, что гарантировало научную обоснованность и достоверность проведенных исследований.

Вопросы на исследование

  1. Установлено ли на исследуемом объекте (мобильное устройство HTC One М9, программное обеспечение Android 6.0.) мобильное приложение WhatsApp? Возможно ли установить дословное содержание переписки в мобильном приложении WhatsApp исследуемого объекта с контактом за 16.09.2016 (с 12.48 по 18.48.) и 27.10.2016 (с 15.00 по 15.09.)?
  2. Идентична ли переписка, содержащаяся в мобильном приложении WhatsApp с контактом за 16.09.2016 (с 12.48 по 18.48.) и 27.10.2016 (с 15.00. по 15.09) переписке, указанной в протоколе осмотра письменного доказательства 25 АА 2072316, составленном нотариусом Владивостокского нотариального округа (содержание, дата и время отправки и получения сообщений, адресаты сообщений)?
  3. Можно ли сделать определённый вывод об отправке, получении и прочтении абонентами данных сообщений за указанные даты и время?
  4. Содержится ли в лог-файлах базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Истца, техническая информация о том, что сообщения между Истцом и контактом 16.09.2016 года и 27.10.2016 года были действительно (реально) отправлены и получены каждым адресатом? Если содержится, то какова дата и время отправки и получения?
  5. Содержат ли лог-файлы базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Истца, информацию о IMEI мобильного устройства абонента, указанного в контактах Истца под именем «Контакт»? Если содержат, то что это за IMEI?
  6. Содержат ли лог-файлы базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Истца, информацию о действительном (реальном) использовании данной программы для переписки между Истцом и контактом 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  7. Содержит ли память мобильного устройства Истца информацию о действительном (реальном) использовании программы для ЭВМ «WhatsApp» для переписки между Истцом и контактом 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  8. Содержат ли лог-файлы базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Истца, информацию об отсутствии изменений содержания переписки между Истцом и контактом за 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  9. Содержит ли память мобильного устройства Истца информацию об отсутствии изменений содержания переписки между Истцом и контактом за 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  10. Имеет ли программа для ЭВМ «WhatsApp», установленная на мобильном устройстве Истца, признаки внесения изменений? Если имеет, то что это за признаки?
  11. Согласуются ли между собой лог-файлы, содержащиеся в базе данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Истца, по дате и времени создания, объёму и иным техническим параметрам?
  12. Имеют ли файлы, с ключами шифрования переписки программы для ЭВМ «WhatsApp», содержащиеся в мобильном устройстве Истца, информацию об отсутствии изменений в них? Если имеет, то что это за признаки?
  13. Допускает ли программа для ЭВМ «WhatsApp», установленная на мобильном устройстве Истца, копирование с одного мобильного устройства на другое файлов, содержащих ключи шифрования? Если допускает, то каким образом?
  14. Какое имя контакта будет указано в переписке программой для ЭВМ «WhatsApp», если в «записной книжке» мобильного устройства Истца под именем «Контакт» будет записано два отдельных контакта, с разными телефонными номерами: номер1 и номер2. при условии, что переписка будет вестись между Истцом и лицом с использованием номера2?
  15. Допускает ли программа для ЭВМ «WhatsApp» установленная на мобильном устройстве Истца возможность ведения переписки, с заменённой СИМ-картой?
  16. Допускает ли программа для ЭВМ «WhatsApp» установленная на мобильном устройстве Истца ведение переписки со сторонним лицом, при условии, что телефонный номер стороннего лица, указанный им при регистрации аккаунта в WhatsApp отличается от телефонного номера этого лица по СИМ-карте?
  17. Содержится ли в лог-файлах базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Ответчика, техническая информация о том, что сообщения между Ответчиком и Истцом 16.09.2016 года и 27.10.2016 года были действительно (реально) отправлены и получены каждым адресатом? Если содержится, то какова дата и время отправки и получения?
  18. Содержат ли лог-файлы базы данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Ответчика, информацию о действительном (реальном) использовании данной программы для переписки между Истцом и Ответчиком 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  19. Содержит ли память мобильного устройства Ответчика информацию о действительном (реальном) использовании программы для ЭВМ «WhatsApp» для переписки между Истцом и Ответчиком 16.09.2016 года и 27.10.2016 года? Если содержит, то что это за информация?
  20. Имеет ли программа для ЭВМ «WhatsApp», установленная на мобильном устройстве Ответчика, признаки внесения изменений? Если имеет, то что это за признаки?
  21. Согласуются ли между собой лог-файлы, содержащиеся в базе данных программы для ЭВМ «WhatsApp» (WhatsApp/Databases), установленной на мобильном устройстве Ответчика, по дате и времени создания, объёму и иным техническим параметрам?
  22. Имеют ли файлы, с ключами шифрования переписки программы для ЭВМ «WhatsApp», содержащиеся в мобильном устройстве Ответчика, информацию об изменениях в них? Если имеет, то что то за признаки?

Иллюстрации

Кейс связан со следующими видами экспертиз:

Смотрите также:

Экспертиза №38913

Завершена в июне 2017 года

Арбитражный суд Республики Татарстан | Дело №А65-3457/2017

ПАО междугородной и международной электрической связи "Ростелеком", АО "БАРС Групп"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для всесторонней оценки механизма интеграции информационно-аналитической системы мониторинга состояния объектов жилищного фонда с Государственной информационной системой жилищно-коммунального хозяйства (ГИС ЖКХ). Специалисты анализировали соответствие реализованных решений техническому заданию и договору, а также изучали влияние постоянно меняющихся регламентов и форматов информационного обмена ГИС ЖКХ на работоспособность и актуальность системы. В рамках исследования эксперты проводили анализ программного обеспечения, предоставленной документации и текущих версий официальных регламентов ГИС ЖКХ. Особое внимание уделялось вопросу необходимости непрерывной доработки модуля интеграции в условиях динамичной среды обновлений. Эта экспертиза является примером сложного анализа взаимодействия информационных систем в условиях изменения нормативной базы.

Вид экспертизы

Экспертиза №33289

Завершена в апреле 2017 года

Арбитражный суд Липецкой области | Дело №А36-3085/2016

ООО "РусЛан", ООО "МедиаСеть"

Аннотация

Судебная комплексная компьютерно-техническая экспертиза автоматизированной системы расчетов «BGBilling» версии 6.0, проведенная для анализа взаимодействия сетей связи между хозяйствующими субъектами. Эксперты исследовали серверное оборудование и данные системы для определения факта оказания услуг связи, учета объемов трафика, стоимости услуг, а также наличия договоров и аутентификационных данных абонентов. Работа включала анализ сетевых соединений, маршрутизации IP-адресов и общих технических характеристик системы, с целью оценки функциональности и содержимого биллинговой системы.

Вид экспертизы

Экспертиза №34729

Завершена в апреле 2017 года

Судебный участок №211 мирового судьи Раменского судебного района Московской области | Дело №2-8/17

,

Аннотация

Судебная комплексная компьютерно-техническая и товароведческая экспертиза материнской платы ASUS B75M-plus. Исследование проводилось с целью определения соответствия характеристик изделия заявленной маркировке, выявления дефектов, оценки его пригодности к эксплуатации по назначению, а также установления причин возникновения выявленных недостатков. В процессе работы экспертами был выполнен визуальный осмотр платы, произведено функциональное тестирование с подключением основных компьютерных компонентов, таких как процессор и оперативная память, а также проведена измерение напряжения на батарейке BIOS с использованием высокоточного цифрового мультиметра. Была выявлена несогласованность между маркировкой на изделии и на упаковочной коробке, а также обнаружены существенные дефекты, влияющие на работоспособность оборудования и препятствующие его нормальному использованию.

Вид экспертизы

Экспертиза №31612

Завершена в феврале 2017 года

Арбитражный суд Московской области | Дело №А41-41042/2016

ООО "Архитектурно-строительная компания "АТЛАНТ-7", Комитет по управлению имуществом администрации городского округа Химки Московской области

Аннотация

Судебная компьютерно-техническая экспертиза по муниципальному контракту на инвентаризацию кладбищ была проведена с целью оценки соответствия разработанной геоинформационной системы «ГИС МАК» требованиям технического задания. В ходе исследования проводились анализ функциональных возможностей программного обеспечения, проверка реализованных параметров фотоизображений и географических координат, а также оценка систем учета, хранения данных и обеспечения безопасности. Эксперты применяли методы детального изучения интерфейса программы, анализа ее конфигурационных файлов и сопоставления обнаруженного функционала с пунктами технического задания. Особое внимание уделялось проверке соблюдения отраслевых стандартов. Работа включала тестирование основных модулей системы для формирования объективного заключения о полноте и корректности выполненных работ.

Вид экспертизы

Экспертиза №31408

Завершена в январе 2017 года

Арбитражный суд г. Москвы | Дело №А40-131284/16-61-1159

АО "НДБанк", Демирташ Ахмет

Аннотация

Судебная комплексная оценочная и инженерно-техническая экспертиза была проведена для установления причин неработоспособности, временного интервала повреждения, периода использования, остаточной стоимости и стоимости ремонта электронного оборудования, подвергшегося заливу водой. Исследование охватывало широкий спектр устройств, включая серверы, жесткие диски, источники бесперебойного питания, маршрутизаторы, детекторы купюр, клавиатуры, мониторы и IP-телефоны, расположенных в помещении банка. Эксперты применили методы натурного осмотра, органолептического исследования, лабораторного анализа, а также расчетно-аналитические и сравнительные подходы для определения степени ущерба и экономической оценки. В ходе работы изучались следы воздействия влаги, оценивался физический и экономический износ, а также сопоставлялась предоставленная документация с фактическим состоянием объектов. Основной задачей было дать объективную оценку причиненного ущерба и возможностей восстановления оборудования.

Вид экспертизы

Экспертиза №28496

Завершена в ноябре 2016 года

Арбитражный суд Алтайского края | Дело №А03-514/2016

Алтайское региональное отделение Фонда социального страхования РФ, Администрация Калининского сельсовета Бийского района АК

Аннотация

Судебная компьютерно-техническая экспертиза проведена с целью комплексного анализа электронной информации, связанной с публикацией важного корпоративного документа на веб-сайте. В рамках исследования эксперты устанавливали дату и время загрузки файла с сообщением о проведении внеочередного общего собрания акционеров на различные серверы, а также определяли период доступности публичной ссылки на этот документ для пользователей сети Интернет. Было выполнено сравнение нескольких версий файла, существовавших на разных хостингах до и после миграции сайта, для проверки их идентичности и выявления фактов модификации. Применялись методы цифровой криминалистики: анализ метаданных файлов, исследование серверных логов, анализ баз данных сайта, трассировка сетевых маршрутов и побайтовое сравнение данных, что позволило детально восстановить хронологию событий и подтвердить целостность информации.

Вид экспертизы

Экспертиза №26650

Завершена в ноябре 2016 года

Арбитражный суд Краснодарского края | Дело №А32-15104/2016

, ООО "ВКБ-Новостройки"

Аннотация

Судебная комплексная оценочная и компьютерно-техническая экспертиза проводилась по определению Арбитражного суда Краснодарского края с целью оценки фактического объема и качества услуг по разработке и ведению контекстных рекламных кампаний в системах Яндекс.Директ и Google AdWords. В рамках исследования экспертами были проанализированы данные соответствующих рекламных аккаунтов, включая статистику показов, кликов, показатель CTR, фактические расходы, а также использованные ключевые запросы и списки минус-слов. Работа включала авторизацию в рекламных платформах, выгрузку и анализ данных с использованием специализированного программного обеспечения, а также изучение настроек таргетинга и интеграции с системами веб-аналитики. Эксперты стремились определить соответствие выполненных работ условиям договора и оценить их эффективность, учитывая динамику изменяющихся показателей.

Вид экспертизы

У вас остались вопросы?
Свяжитесь с нами, и мы вам поможем!