Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2023:pregled_forenzike_modernih_automobila [2024/01/20 19:54] lgrguric Restruktutiranje i EDR opcenito |
racfor_wiki:seminari2023:pregled_forenzike_modernih_automobila [2024/12/05 12:24] (trenutno) |
||
|---|---|---|---|
| Redak 9: | Redak 9: | ||
| Digitalna forenzika vozila grana je forenzike koja se bavi sakupljanjem i analizom raznih vrsta podataka iz sustava vozila. Svrha ove grane forenzike je pružiti dokaze u istragama prometnih nesreća i kriminalnih djela. Tipični moderni automobili sadrže preko 100 milijuna linija izvornog koda, što značajno povećava površinu iskoristivu za kibernetičke napade (engl. //attack surface//), koji su sve češća metoda krađe osobnih vozila [2][3]. Uz kibernetičke napade, sve su češće i nesreće uzrokovane neispravnim radom autonomnih vozila, čiji se uzrok može utvrditi samo iz dovoljne količine vjerodostojnih podatka [4]. | Digitalna forenzika vozila grana je forenzike koja se bavi sakupljanjem i analizom raznih vrsta podataka iz sustava vozila. Svrha ove grane forenzike je pružiti dokaze u istragama prometnih nesreća i kriminalnih djela. Tipični moderni automobili sadrže preko 100 milijuna linija izvornog koda, što značajno povećava površinu iskoristivu za kibernetičke napade (engl. //attack surface//), koji su sve češća metoda krađe osobnih vozila [2][3]. Uz kibernetičke napade, sve su češće i nesreće uzrokovane neispravnim radom autonomnih vozila, čiji se uzrok može utvrditi samo iz dovoljne količine vjerodostojnih podatka [4]. | ||
| - | ===== Pregled arhitekture mreže modernog | + | ===== Pregled arhitekture mreže modernog |
| Komunikacija između sustava modernog automobila te automobila s okolinom vrši se kroz nekoliko komunikacijskih protokola s različitim svojstvima prikladnima za domenu primjene (slika 1). | Komunikacija između sustava modernog automobila te automobila s okolinom vrši se kroz nekoliko komunikacijskih protokola s različitim svojstvima prikladnima za domenu primjene (slika 1). | ||
| Redak 17: | Redak 17: | ||
| ==== Elektroničke upravljačke jedinice ==== | ==== Elektroničke upravljačke jedinice ==== | ||
| - | Među najstarijim od tih protokola je Controller Area Network protokol, skraćeno CAN protokol. CAN protokol koristi se za komunikaciju između elektroničkih upravljačkih jedinica (engl. // | + | Među najstarijim od tih protokola je Controller Area Network protokol, skraćeno CAN protokol. CAN protokol koristi se za komunikaciju između elektroničkih upravljačkih jedinica (engl. // |
| Uz CAN protokol, za komunikaciju između upravljačkih jedinica sve češće se koristi i Ethernet protokol, u varijanti prilagođenoj za vozila pod imenom automotive Ethernet. | Uz CAN protokol, za komunikaciju između upravljačkih jedinica sve češće se koristi i Ethernet protokol, u varijanti prilagođenoj za vozila pod imenom automotive Ethernet. | ||
| ==== Telematički i infotainment sustav ==== | ==== Telematički i infotainment sustav ==== | ||
| - | Telematički i infotainment sustavi (engl. // | + | Telematički i infotainment sustavi (engl. // |
| - | Mobilna mreža koristi se za preuzimanje // | + | Mobilna mreža koristi se za preuzimanje // |
| - | Bluetooth se u automobilima najčešće koristi za povezivanje pametnog telefona vozača s infotainment sustavom u svrhu reprodukcije multimedija, | + | Bluetooth se u automobilima najčešće koristi za povezivanje pametnog telefona vozača s infotainment sustavom u svrhu reprodukcije multimedija, |
| ===== Digitalna forenzika vozila ===== | ===== Digitalna forenzika vozila ===== | ||
| Iz predočene arhitekture modernog automobila može se zaključiti da svi moderni automobili pa tako i ostala vozila stvaraju, procesiraju i pohranjuju velike količine podataka koji se mogu obraditi i koristiti kao digitalni dokazi u forenzičkoj istrazi [7]. | Iz predočene arhitekture modernog automobila može se zaključiti da svi moderni automobili pa tako i ostala vozila stvaraju, procesiraju i pohranjuju velike količine podataka koji se mogu obraditi i koristiti kao digitalni dokazi u forenzičkoj istrazi [7]. | ||
| - | ==== Forenzički značajni | + | ==== Forenzički značajni |
| U [8] forenzički značajni podaci dijele se u 5 klasa: | U [8] forenzički značajni podaci dijele se u 5 klasa: | ||
| Redak 43: | Redak 43: | ||
| * Podaci funkcionalne sigurnosti (engl. // | * Podaci funkcionalne sigurnosti (engl. // | ||
| * Sigurnosni podaci | * Sigurnosni podaci | ||
| + | |||
| - | + | Prema ovim klasama možemo podijeliti i neke česte izvore podataka | |
| - | Prema ovim klasama možemo podijeliti i neke česte izvore podataka: | + | |
| ^ Klasa ^ Izvori | ^ Klasa ^ Izvori | ||
| Redak 55: | Redak 55: | ||
| | ::: | Modificirane i maliciozne datoteke u Infotainment sustavu | | | ::: | Modificirane i maliciozne datoteke u Infotainment sustavu | | ||
| | // | | // | ||
| + | |||
| + | Tablica 1: Klase forenzički značajnih podataka | ||
| === Uređaji za snimanje podataka o događajima === | === Uređaji za snimanje podataka o događajima === | ||
| Redak 84: | Redak 86: | ||
| **A) Forenzička priprema** | **A) Forenzička priprema** | ||
| - | Sastoji se od evaluacije isplativosti forenzičke istrage popisivanjem | + | Sastoji se od evaluacije isplativosti forenzičke istrage popisivanjem |
| **B) Prikupljanje podataka** | **B) Prikupljanje podataka** | ||