// Mobile Forensics
Mobilna forenzika — dokazi u džepu
Mobilna forenzika je disciplina ekstrakcije, analize i prezentacije digitalnih dokaza s mobilnih uređaja — smartphones, tableta, wearablea i IoT uređaja. Postaje sve važnija jer se život odvija na mobitelu.
Mobilna forenzika je izuzetno kompleksna zbog raznolikosti uređaja, OS verzija i sigurnosnih mehanizama. Postoje četiri nivoa ekstrakcije podataka: Logical (standardni backup), File System (pristup datotečnom sistemu), Physical (bit-po-bit kopija čitavog flash storage-a, uključujući izbrisane podatke) i Chip-off (fizičko vađenje memorijskog čipa s matične ploče). Na mobitelu se čuvaju ogromne količine forenzički važnih podataka: lokacijska historija, komunikacije, fotografije, cloud sync podaci i metapodaci.
Faraday torba je prvi korak mobilne forenzike — bez nje, telefon može primiti remote wipe komandu i sve je izgubljeno.
Misija, Vizija, Koncept
Misija
Misija
Razviti kapacitete za ekstrakciju i analizu digitalnih dokaza s mobilnih uređaja koristeći iste alate i procedure koje koriste nacionalne istražne agencije.
Vizija
Vizija
Postati jedini certificirani Cellebrite i MSAB trening centar u regionu, dostupan pravosudnim organima, policiji i privatnim forenzičkim istražiteljima.
Koncept
Koncept
Mobilni forenzički lab integrira Cellebrite UFED platformu, Faraday izolaciju i mobilne testne uređaje — od logical ekstrakcije do chip-off tehnike za fizički oštećene uređaje.
Infrastruktura
| Komponenta | Opis i namjena |
|---|---|
| Faraday torba / kavez | KRITIČNO — RF izolacija mobilnog uređaja tokom pohrane i transporta — sprečava remote wipe |
| Cellebrite UFED | Industrijski standard — logical, file system i physical ekstrakcija s tisuće modela uređaja |
| MSAB XRY | Alternativa Cellebriteu — kompletna mobilna forenzička platforma |
| GrayKey | Specijalizirani alat za zaobilaženje iOS PIN-a i ekstrakciju podataka s iPhonea |
| Android Debug Bridge (ADB) | Besplatni Google alat za logical ekstrakciju s Android uređaja |
| Forenzička workstation | Min. 64GB RAM, brzi SSD 2TB+ — obrada imidža mobilnih uređaja |
Hardware
Uređaji za ekstrakciju
- Cellebrite UFED 4PC ili Touch 2 — kompletan mobilni forenzički sistem
- Faraday torba Ramsey / TekSolv — RF izolacija do 90dB
- Faraday kavez (veći) — za rad na uređaju u izoliranom okruženju
- USB kablovi svih vrsta (Lightning, USB-C, Micro-USB, stariji)
- Različiti SIM card adapteri i čitači
- SD card reader s write blocker funkcijom
Lab oprema
- Mikroskop — vizualni pregled fizičke štete na čipu
- Hot air rework stanica — za chip-off tehniku (fizičko vađenje čipa)
- NAND flash reader — čitanje direktno s memorijskog čipa
- Napajanje s ograničenjem struje — za uređaje s oštećenom baterijom
- Mobilni testni uređaji (Android/iOS raznih verzija)
- IoT testni uređaji (smart watch, fitness tracker)
Software
5.000–15.000€/god
Cellebrite UFED + Physical Analyzer
Industrijski standard — ekstrakcija i analiza s tisuće modela uređaja
4.000–12.000€/god
MSAB XRY
Profesionalni mobilni forenzički suite — alternativa Cellebriteu
FREE
Autopsy (mobilni moduli)
Analiza već ekstrahiranih mobilnih imidža — besplatno
FREE
ADB + Android Studio tools
Google alati za logical ekstrakciju s Android uređaja
FREE
iLEAPP / ALEAPP
Besplatni iOS/Android artefakt parseri — brza analiza ključnih lokacija
FREE
MVT (Mobile Verification Toolkit)
Amnesty International alat za detekciju spywarea (Pegasus) na uređajima
3.000–8.000€/god
Magnet AXIOM (mobilni modul)
Kompletan forenzički suite s mobilnom podrškom
FREE
Frida
Dynamic instrumentation toolkit — analiza mobilnih aplikacija u runtime-u