Устройство криминалистического исследования сотовых телефонов "NEUTRINO"
Решение, позволяющее получать и анализировать информацию с мобильных телефонов, и в значительной степени ускоряющее процесс расследования
Необходимость собирать улики с мобильных телефонов поставила ряд определенных сложностей перед сотрудниками следственных органов. Характеристики каждого телефона и содержимое файлов могут варьироваться в зависимости от типа телефона и провайдера услуг. В отличие от компьютерных устройств, производители различных мобильных телефонов используют различные собственные операционные системы и типы данных.
В связи с тем, что не существует единого стандартизированного подхода к исследованию мобильных телефонов, большинство инструментов сканирующих мобильные телефоны позволяют работать с весьма ограниченным кругом моделей телефонных аппаратов, фокусируя свое внимание на специфических платформах для отдельных линий телефонных аппаратов, на специфических операционных системах, а также на особых архитектурах аппаратных средств. Широкий спектр подобного рода проблем усложняет выбор правильного инструмента, подходящего для анализа каждого устройства с которыми сталкиваются сотрудники следственных органов, что не гарантирует получение существенной для расследования информации.
Постоянное развитие и усовершенствование мобильных телефонов усложняет процесс исследования мобильных телефонов, так как сотрудники следственных органов вынуждены следить за постоянным обновлением их инструментария. Последняя, но не менее значимая, проблема заключается в том что ни один из существующих на данный момент инструментов, осуществляющих сканирование мобильных телефонов не позволяет производить анализ нескольких устройств одновременно, а также устанавливать корреляцию данных мобильного телефона с данными подозреваемых компьютерных накопителей (жесткий диск, флэш-карты и др.).
Neutrino - решение всех проблем:
• Сканирование нескольких мобильных телефонов и возможность соотносить полученные данные с компьютерными доказательствами одновременно.
• Обмен полученными логическими файлами с другими экзаменаторами, использующими EnCase v6.
• Возможность переносить весь набор инструментов, организованный в один комплект.
• Поддержка и возможность осуществлять анализ более 75 распространенных моделей телефонных аппаратов, список которых постоянно пополняется.
• Возможность доступа к свободному пространству на избранных телефонах.
• Каждый кабель имеет метку, и все они хранятся в отдельных контейнерах.
• Возможность быстро находить правильный соединитель при помощи простого в использовании каталога.
• Возможность использовать сумку Faraday, протестированную прямо под вышками сотовой связи, чтобы блокировать радиосигнал.
Neutrino - единственный инструмент позволяющий получать информацию с мобильных телефонов, который может работать с EnCase® v6, что позволяет вам анализировать как данные полученные с мобильных телефонов, так и улики полученные с компьютеров одновременно. Так как EnCase v6 позволяет осуществлять анализ данных полученных с помощью Neutrino, вы можете анализировать и документировать данные полученные как с мобильных телефонов, так и с компьютеров одновременно и таким образом соотносить все улики полученные в ходе расследования. Сумка Neutrino Faraday была протестирована прямо под вышками сотовой связи, чтобы удостовериться в ее надежности. Нередко сотруднику, проводящему расследование, необходима информация о местоположении вышек сотовой связи, данные долготы и широты вышек с которыми осуществлялся последний контакт предшествующий анализу.
На сегодняшний день существует множество технологий Faraday позволяющих блокировать радиосигнал, но многие из них не справляются с блокированием сигналов поступающих к сканируемому устройству. Компания Guidance Software провела всевозможные исследования и испытания в результате которых была создана надежная сумка Faraday обеспечивающая надежность процессов получения данных с мобильных телефонов даже вблизи вышек сотовой связи.
Общий обзор Neutrino:
• Поддержка и возможность осуществлять анализ более 75 распространенных моделей телефонных аппаратов, включая Nokia, Motorola, Samsung, Siemens, LG и Sony Ericsson (список постоянно обновляется).
• Вы будете постоянно получать обновления позволяющие осуществлять поддержку других моделей телефонов.
• Служба осуществляющая техническую поддержку предоставляет ежемесячные обновления позволяющие сканировать новые телефоны, включая все необходимые кабели.
• Кабели сопровождаются каталогом, который поможет легко и быстро найти правильный разъем. Программа-мастер мобильных телефонов также предоставит помощь в поиске необходимого конкретного кабеля.
• Программа-мастер мобильных телефонов Neutrino точно определяет...
- поддерживаемые в настоящий момент устройства. o шаги по работе с каждым устройством.
- специфические данные, анализ и доступ к которым может осуществляться при помощи EnCase v6.
- возможность каждого определенного устройства осуществлять работу с логическими и/или физическими данными.
• Включает сумку, изготовленную по запатентованной технологии Faraday, обеспечивающую надежную защиту от радиосигнала даже вблизи вышек сотовой связи.
• Каждый кабель обладает меткой и все они хранятся в отдельных контейнерах.
• Возможность переносить весь набор инструментов организованный в один комплект и умещающийся в одну сумку.
The Neutrino™ Field Kit включает:
• Устройство для сбора информации Neutrino
• автоматический блок питания 120/240V
• блок питания для автомобиля 12V
• Четыре типа адаптеров источника питания для возможности использовать по всему миру
• USB кабели различной длины
• Кабели с расширением RJ-45 различной длины
• Устройство чтения SIM карт (высококачественное/ многоразовое считывающее устройство для обработки телефонных SIM карт)
• Специфические кабели для мобильных телефонов (компания Guidance Software будет периодически осуществлять поставку новых кабелей, необходимых для доступа к новым поддерживаемым моделям телефонов.)
• Сумка Faraday
• Портфель для хранения и транспортировки
Данные, извлеченные из мобильных телефонов, хранятся в файле EnCase® Logical Evidence File (LEF) и могут быть изучены исключительно с помощью EnCase v6. Программное обеспечение EnCase позволяет анализировать избранные или все данные следующего типа с поддерживаемых телефонов, находящихся в списке:
• Настройки телефона o серийный номер
- информация о производителе o информация о встроенном ПО и свойствах аппарата o номер IMSI o номер IMEI
- местоположение вышки сотовой связи
- громкость звонка и др.
• Контакты/Телефонная книга
• Журнал звонков o принятые
- набранные
- непринятые
- длительность вызовов
• SMS и MMS сообщения
• Календарь
• Файлы, хранящиеся в телефоне o изображения
- аудио-файлы
- документы
- мелодии звонков
• Файловая система
- пакеты Java
- игры
- программы
- исполняемые файлы
• Удаленные данные из свободного пространства (доступно только при получении данных с SIM карт и физических носителей)
Описание актуально на: 22.03.2010.
Для уточнения технических характеристик «Устройство криминалистического исследования сотовых телефонов "NEUTRINO"», а также для получения информации по наличию и условиям поставки Вы можете заполнить форму запроса ниже.
Внимание! Поставка оборудования осуществляется только юридическим лицами и только по безналичному расчёту.