Sitat av
Trezpazr
Ueland: Maskinen var kjørende. Klappet igjen lokket på PCen slik at den bare gikk i dvalemodus.
Du nevner e-post.. Hvordan kan de få tilgang til e-post når jeg ikke lagrer passord på laptopen? Skiftet forøvrig passord på alt umiddelbart etter at de var her.
Om du ikke har e-post lokalt på maskinen er det neppe et problem, siden du har skiftet passord
Mange har e-post klienter installert (Thunderbird/Outlook), og de vil i noen tilfeller være satt opp til å ha e-posten enten cachet lokalt, eller permanent lagret lokalt. Basert på at den var i dvalemodus
kan de få oversikt over alt som kjørte på maskinen når den ble klappet sammen.
Sitat av
0xFF
Vet du hva du snakker om? I såfall hvordan gjør dem det?
Å få tak i en minnedump av en kjørende maskin er ganske kurrant. Det samme skjer når du setter maskinen i dvalemodus (i dvalemodus skrus maskinen av, da må alt i RAM lagres på disk i en fil, som så leses inn igjen når du skrur på maskinen).
Det samme skjer også når du får en blåskjerm. Du kan be Windows lagre en komplett minnedump ved blåskjerm, så du kan undersøke dumpen i ettertid for å få vite eksakt
hvorfor en blåskjerm dukket opp.
Kan du definere "Ulovlige filer"?
Dette vil jo variere fra land til land. Det mest kjente er nok filmer og videoer som politiet vet er overgrepsmateriale(les: barneporno) Når politiet finner nytt materialet blir filene hashet på forskjellige måter, slik at de lett kan scanne etter slike filer rundt omkring. Kripos utviklet også et program (NordicMule) som leter etter slike kjente hasher på eDonkey-nettverket.
Google har vel også startet et samarbeid med Interpol eller liknende, for å kunne oppdage nettsteder som har overgrepsmateriale. (Google indekserer alt de kommer over, så det er enkelt for de å sjekke bildene de finner, om de her "farlige").
Dette kan også reverseres: Det finnes databaser med filhasher over vanlige trygge filer, som trygt kan ignoreres fra en etterforskning. Dette vil øke effektiviteten på en gjennomgang betraktelig.
Tror du har sett litt for mye på film.
Film er kjekt, men tror ikke det er så mye sci-fi med dette
For ordens skyld; Jeg har et hobbyprosjekt nå hvor jeg driver og utvikler en slik forensics-løsning, så jeg velger å tro at jeg har noe kunnskap på feltet.