Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
| racfor_wiki:seminari:forenzicka_analiza_telegram_aplikacije [2023/01/12 17:33] tp51782 [Uvod] | racfor_wiki:seminari:forenzicka_analiza_telegram_aplikacije [2024/12/05 12:24] (trenutno) | ||
|---|---|---|---|
| Redak 3: | Redak 3: | ||
| ===== Sažetak ===== | ===== Sažetak ===== | ||
| - | Telegram Messenger ((U nastavku Telegram.)) je globalno dostupna, besplatna aplikacija za slanje poruka u stvarnom vremenu. Telegram pruža zaštitu komunikacije primjenom end-to-end | + | Telegram Messenger ((U nastavku Telegram.)) je globalno dostupna, besplatna aplikacija za slanje poruka u stvarnom vremenu. Telegram pruža zaštitu komunikacije primjenom end-to-end | 
| ===== Uvod ===== | ===== Uvod ===== | ||
| Redak 11: | Redak 11: | ||
| ==== Identifikacija ==== | ==== Identifikacija ==== | ||
| + | Kako bi podaci mogli biti korišteni u svrhe forenzičke analize potrebno ih je identificirati kao digitalne dokaze te se zatim nad njima provode aktivnosti digitalne forenzike. | ||
| ==== Očuvanje ==== | ==== Očuvanje ==== | ||
| + | Svi prikupljeni dokazi koji mogu biti korišteni u svrhe digitalne forenzike moraju biti čuvani u stanju o kojem su originaklno pronađeni jer bilo kakve modifikacije ili nezgode mogu proizvesti netočnosti u digitalnoj analizi. | ||
| ==== Analiza ==== | ==== Analiza ==== | ||
| - | ==== Prezentacija | + | Nakon što su digitalni dokazi prikupljeni | 
| ===== Rezultati ===== | ===== Rezultati ===== | ||
| - | ==== Postavke i priprema ==== | ||
| - | |||
| - | ==== Istraga ==== | ||
| === Struktura datoteka === | === Struktura datoteka === | ||
| + | |||
| + | Prilikom ekstrakcije podataka pronađene su različite datoteke i folderi u relaciji sa direktorijem aplikacije na više lokacija. data/ | ||
| + | {{ : | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Prijavom korisnika u cache4.db datoteci uočen je unos u tablicu korisnika. To pruža dokaz da se aktivnost na uređaju može dokazati. Zabilježen je broj mobitla korisnika u blob formatu te identifikator korisnika koji može koristiti u daljnjoj istrazi. | ||
| + | |||
| + | {{ : | ||
| + | |||
| === Kontakti === | === Kontakti === | ||
| + | Kao i kod prošle aktivnosti ista metoda je korištena za prikupljanje korisnikovih podataka. Online log pohranio je podatke vezane uz kontakte | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | U usporedbi sa starijim verzijama aplikacije postoje male promjene u imenima tablica. | ||
| === Chat poruke === | === Chat poruke === | ||
| + | Kreirano je nekoliko scenarija upotrebe aplikacije. | ||
| + | - Poslana jednostavna tekstualna poruka | ||
| + | - Poslana slika | ||
| + | - Poslana medijska datoteka | ||
| + | - Poslan spremljeni kontakt | ||
| + | - Poslana lokacija | ||
| + | Svi logovi prikupljeni su kao i u prošlim zadacima. | ||
| + | U datoteci cache4.db pohranjen je id korisnika koji je poslao tekstualnu poruku te blob koji prikazuje sadržaj poruke. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Sadržaj medijske datoteke nije čitljiv iako je do Telegram v3.4.2 sadržaj bio čitljiv. Vrijedi napomenuti da svaki opis fotografije ostaje vidljiv. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Logovi su pohranili sve aktivnosti koje su provedene no samo neke od njih pružaju korisne informacije vezane uz istragu. | ||
| + | |||
| + | {{ : | ||
| ===== Zaključak ===== | ===== Zaključak ===== | ||
| + | U ovom seminaru opisano je 5 glavnih scenarija prikupljanja podataka u aplikaciji Telegram te je u nekim slučajevima provedena i usporedba sa starijim verzijama Telegram aplikacije. Rezultati su bili uspješni u nekoliko scenarija gdje je bilo moguće identificirati korisnika i prikupiti njegove osobne podatke poput broja telefona, nadimka, kontakata. Također, uspješno je otkrivena i poruka koju je korisnik poslao zajedno sa njegovim identifikatorom i sadržajom poruke. | ||
| ===== Literatura ===== | ===== Literatura ===== | ||
| + | |||
| + | - Raza, Ahmed & Hassan, Muhammad. (2022). Digital Forensic Analysis of Telegram Messenger App in Android Virtual Environment. Mobile and Forensics. 4. 31-43. 10.12928/ | ||
| + | - https:// | ||
| + | - https:// | ||
| + | |||
| + | |||