Egyéb kategória bejegyzései

Adatgyűjtés a Facebook-ról

A szakértői munka során gyakran van szükség Internetes tevékenységek kigyűjtésére. Ezt elsősorban a vizsgált számítógép merevlemezén végezzük speciális szakértői szoftverekkel. A másik adatgyűjtési lehetőség, ami már az átlagos Internet felhasználó számára is érdekes lehet, az a vizsgált személy Internetre feltöltött publikus adatainak lementése, és vizsgálata.

Napjainkban a fejvadászcégek is szinte mindig végeznek a célszemély megismerése érdekében hasonló tevékenységet.

A legelterjedtebb közösségi média ami igen sok érdekes információt tartalmazhat az a Facebook. A Facebook felhasználók publikus adatainak eléréséhez ingyenes eszközök is bárki számára elérhetőek, az én egyik kedvencem a  Belkasoft Facebook Profile Saver . Ez az ingyenes eszköz egy regisztráció után bárki számára letölthető és ingyenesen használható Facebook nyilvános profilok lementésére. http://forensic.belkasoft.com/en/facebook_profile_saver

BelkasoftFacebookProfileSaver

Felmerülhet esetleg a kérdés, hogy ez a profilletöltés legális tevékenység? Mivel a letöltőprogram csak a publikus mindenki számára elérhető információkat fogja letölteni, így természetesen ez teljesen legális tevékenység. A szoftver ugyanazt csinálja, mintha mi egy böngészőből megnyitnánk az adott személy profiloldalát és kézzel lementenénk az általa posztolt adatokat.

A program semmiféle telepítést nem igényel, így portable alkalmazásként használható, csupán a Microsoft.NET Framework-ra van szükség a gépen ahol használni szeretnénk.

A használathoz csupán a lementeni kívánt személy profiloldalát kell megadni, és a helyet ahová letöltjük az adatokat.  Sokan  csak Facebook felhasználók számára teszik elérhetővé az adataikat ezért a letöltés előtt célszerű megadnunk a saját Facebook bejelentkezési adataink ezeket az adatokat a letöltőoldal harmadik fél számára nem adja ki, és nem tárolja el.

Login

 

 



Szakértői eszközök 2. CAINE 4.0

Megjelent a kedvenc és ráadásul ingyenes Forensic eszköz 4.0 verziója.

A legnagyobb változtatás Windows oldalon történt. AZ új verzióban a Windows-os tool -ok bekerültek egy Nirsoft indító keretrendszerbe (NirLauncher), innen indítható az FTK Imager és a Sysinternals eszközök.

 

Frissült a Kernel a 3.2.0-38 verzióra.
Új szoftverek:

  • LibreOffice 4.0.1 
  • Sqliteman
  • Remote Filesystem Mounter 
  • sdparm 
  • netdiscover

Javítások:

  • netcat
  • GHex