Servizi
Mobile Forensics
Analisi Forense dei Dispositivi Mobili
La Mobile Forensics è una branca della Digital Forensics che si concentra sull'acquisizione, analisi e conservazione dei dati presenti su dispositivi mobili come smartphone, tablet e dispositivi IoT. A differenza della Computer Forensics, l'analisi dei dispositivi mobili presenta sfide uniche, dovute alla continua evoluzione dei sistemi operativi, alla crittografia avanzata e all'integrazione con il cloud.
Fasi Principali della Mobile Forensics
​1. Acquisizione dei Dati​
​
-
Acquisizione fisica: Creazione di un'immagine completa della memoria del dispositivo, compresi i dati cancellati e i file di sistema. Spesso richiede exploit o un bootloader sbloccato.
-
Acquisizione logica: Estrazione dei file accessibili dall'utente, senza bypassare i sistemi di sicurezza.
-
Acquisizione tramite cloud: Recupero di dati da backup remoti o account cloud, utilizzando credenziali valide o mediante autorizzazione legale (warrant).
​
​​
2. Analisi dei Dati
​
-
Esame delle app di messaggistica: Analisi delle comunicazioni su WhatsApp, Telegram, Signal e altre applicazioni di chat.
-
Ricostruzione della cronologia delle attività: Chiamate, SMS, email, navigazione web e utilizzo dei social media.
-
Analisi dei file di sistema e dei metadati: Permette di tracciare la posizione dell’utente, identificare modifiche ai file e individuare attività sospette.
-
Decodifica delle informazioni geolocalizzate: Studio dei dati GPS e delle connessioni Wi-Fi per determinare spostamenti e interazioni con l’ambiente circostante.
​
​
3. Reportistica e Testimonianza Forense
​
-
Report tecnici dettagliati: Documentazione chiara e completa per esperti e tecnici forensi.
-
Report leggibili per la magistratura: Strutturati per essere comprensibili anche ai non esperti.
-
Testimonianza in tribunale: L’esperto forense può essere chiamato a esporre i risultati dell’analisi in un procedimento giudiziario.
Strumenti Utilizzati nella Mobile Forensics
-
Cellebrite UFED – Utilizzato per estrarre e analizzare dati da smartphone e tablet.
-
Magnet AXIOM – Strumento di analisi approfondita per file e metadati.
-
Oxygen Forensic Detective – Specializzato nell’analisi delle comunicazioni e dei dati cloud.
-
Autopsy + Plaso – Software per la ricostruzione della timeline delle attività su un dispositivo.