Portál AbcLinuxu, 9. června 2024 06:33

Opensource a policie

2.9.2005 11:58 | Přečteno: 1126× | Z mailboxu | poslední úprava: 2.9.2005 13:00

Čeho všeho se člověk při práci na opensource projektu nedočká – napsal mi člověk z West Yorkshire Police Hi Tech Crime Unit, že schánějí způsob jak vytáhnout smazaná data z mobilu. Zaprvé nechápu proč místo autora Gammu, který nemá přístup k dokumentaci, spíš nekontaktují výrobce mobilu. Ten určitě má lepší možnost jak data z mobilu získat.

Další věc, která mě zaráží, je, že „Telecom & Computer Crime Unit“ má mail u jakéhosi providera a ne něco co by se tvářilo oficiálně, když místní policie má takový pěkný web.

Nebo se jedná o někoho kdo se jménem policie snaží získat informace? Netuším a stejně mu neumím poradit, tak je to jedno :-).

Následuje mail, tak jak mi přišel:

Subject: Gammu and Law Enforcement
From: "West Yorkshire Police Telecom & Computer Crime Unit" <wyptccu@nildram.co.uk>
To: marcin@mwiacek.com, "michal@cihar.com"@smtp.nildram.co.uk
Date: Today 10:10:31

First may I please congratulate you and your team on a fantastic product -
one which has certainly interested my colleagues and I at the West Yorkshire
Police Hi Tech Crime Unit, in West Yorkshire, United Kingdom.

Our duties include the forensic examination of mobile telephones, as well as
computers, and our main aim is to extract data from telephones in order to
be able to process evidence in court.

One of the main problems we have is obtaining data that has either been
hidden or deleted by the user. I hope you may be able to help me here.

Is there a way, that a phone can be probed by AT commands or otherwise, and
the TOTAL contents of the memory downloaded in a raw format? Or even produce
the contents of empty memory slots (similar to "deleted" files in the
Windows environment - the files do not actually disappear, they are ignored
by the operating system)

We hope to be including your work in our forensic solution(s) and would
appreciate your cooperation in this matter.

Keep up the good work!

DC3359 Stephen Hirst
Hi Tech Crime Unit
West Yorkshire Police

+44 (0) 1924 821395

________________________________________________
Message sent using UebiMiau 2.7.2
       

Hodnocení: -

zatím nehodnoceno
        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (3) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

2.9.2005 13:17 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Hmm
Odpovědět | Sbalit | Link | Blokovat | Admin
Pěkný, zkus jím napsat, jestli (na mail z webu) existuje osoba,která se podepsala a jestli Ti nepotvrdí problematiku a poraď jim ať se obrátí na výrobce :-)
2.9.2005 13:49 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Hmm
Najít na tom webu nějaký relevatní mail se mi nepodařilo, tak na to kašlu :-).
2.9.2005 14:55 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: Hmm
Takže je možná pravý :-)
2.9.2005 15:16 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Hmm
No nějaký maily tam jsou, všechny ve tvaru něco@westyorkshire.pnn.police.uk, ale většinou jsou na nějakýho člověka...
2.9.2005 15:27 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: Hmm
Aha, nechápu ten jejich doménový systém, subdoménu na police.uk bych pochopil, ale proč mail je jiný a potom v ostatních mailech je to .pnn., to je dost jetý :-)
2.9.2005 15:36 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Hmm
Prostě policie, co bys očekával? :-)
2.9.2005 15:48 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: Hmm
njn, to je fakt :-)
2.9.2005 14:58 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: Hmm
whois nildram.co.uk

Domain Name: nildram.co.uk

Registrant: Nildram

Registrant's Agent: AccentUK Limited [Tag = NILDRAM] URL: http://www.accentuk.com/

Relevant Dates: Last updated: 28-Jul-1998

Name servers listed in order: dns0.nildram.co.uk 195.112.4.14 dns1.nildram.co.uk 195.112.4.7 dns0.nildram.com 193.218.99.4 dns1.nildram.com 193.218.99.3

WHOIS database last updated at 13:55:01 02-Sep-2005

-- (c) Nominet UK 1996 - 2005

For further information and terms of use please see http://www.nic.uk/whois Nominet reserves the right to withhold access to this service at any time.

2.9.2005 14:59 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: Hmm
Navíc accentuk.com je fakt provider, takže to vypadá, že ten webík je hostovaný i u nich ...
2.9.2005 13:27 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše SE?
Odpovědět | Sbalit | Link | Blokovat | Admin
Takže pure social engineering?
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
2.9.2005 13:30 doubleZ | skóre: 24 | blog: smazano
Rozbalit Rozbalit vše Re: SE?
Pravděpodobně, ověřil bych to jen ze zájmu...
2.9.2005 13:38 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: SE?
Taky mi to tak připadá, ale jsem zvědavý na reakce ostatních :-).
Jiří Němec avatar 2.9.2005 19:32 Jiří Němec | skóre: 22 | blog: BluPix | Horní Smrčné
Rozbalit Rozbalit vše jedine prez fullflash
Odpovědět | Sbalit | Link | Blokovat | Admin
Možná nerozumím dost dobře tomu emailu, ale asi by to přez AT příkazy nešlo. Záleží na typu telefonu.

Jelikož se zajímám o telefony firmy siemens, asi bych být němi použil papuautils a vklay. Prvně bych nějak vygeneroval loader a pak bych si z toho vytahnul vklayem fullflash. Z tohoto souboru by se už nějak mohli dostat k potřebným datům. Ale tohle je záležitost firmy siemens. Kdyby se s nima domluvili, tak by se určitě našel spolehlivý způsob jak z toho ty data dostat.

Jak je to u jiných výrobců nevím. Siemens mám rád kvůli tomu, že se dá upravovat. Rovněž nikdo jiný nevyrábí pořádné telefony, které něco vydrží. Víc se mi hodí když telefon vydrží pád z kapsy u košile, než když má telefon 512MB vnitřní paměti a 3MPix foťák s bleskem.
Spock: "Logic, logic, logic. Logic is the beginning of wisdom, not the end.

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.