Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2025:ep54423 [2025/12/22 17:40] Erik Pužar [Struktura SMS poruke i pripadajući metapodaci] |
racfor_wiki:seminari2025:ep54423 [2025/12/22 18:01] (trenutno) Erik Pužar [Literatura] |
||
|---|---|---|---|
| Redak 121: | Redak 121: | ||
| Fragmentirane SMS poruke - predstavljaju ostatke ili dijelove SMS poruka nastale kao posljedica načina pohrane podataka, brisanja ili tehničkih procesa sustava | Fragmentirane SMS poruke - predstavljaju ostatke ili dijelove SMS poruka nastale kao posljedica načina pohrane podataka, brisanja ili tehničkih procesa sustava | ||
| - | Razumijevanje razlika između aktivnih, izbrisanih i fragmentiranih SMS poruka ključno je za pravilnu interpretaciju digitalnih dokaza. Svaka od ovih kategorija pruža različitu razinu pouzdanosti i konteksta te zahtijeva pažljivu analizu i usporedbu s drugim forenzičkim artefaktima. | + | Razumijevanje razlika između aktivnih, izbrisanih i fragmentiranih SMS poruka ključno je za pravilnu interpretaciju digitalnih dokaza. Svaka od ovih kategorija pruža različitu razinu pouzdanosti i konteksta te zahtijeva pažljivu analizu i usporedbu s drugim forenzičkim artefaktima.[7] |
| ===== Prikupljanje SMS dokaza ===== | ===== Prikupljanje SMS dokaza ===== | ||
| - | Kod prikupljanja SMS dokaza izuzetno je bitno očuvati trenutno stanje razgovora i ukupne komunikacije kako bismo izbjegli gubitak informacija i primitak novih informacija. | + | Kod prikupljanja SMS dokaza izuzetno je bitno očuvati trenutno stanje razgovora i ukupne komunikacije kako bismo izbjegli gubitak informacija i primitak novih informacija.[7] |
| Metode očuvanja stanja: | Metode očuvanja stanja: | ||
| Redak 153: | Redak 153: | ||
| - Tijek komunikacije | - Tijek komunikacije | ||
| - | Cilj analize nije samo proučiti što je u poruci napisano već je izuzetno važan kontekst (kada, između koga, s kojih lokacija i s kojom namjerom su poruke pisane), a razlog tome je što poruke mogu biti kriptirane i u tom slučaju iz sadržaja ne možemo saznati puno informacija. | + | Cilj analize nije samo proučiti što je u poruci napisano već je izuzetno važan kontekst (kada, između koga, s kojih lokacija i s kojom namjerom su poruke pisane), a razlog tome je što poruke mogu biti kriptirane i u tom slučaju iz sadržaja ne možemo saznati puno informacija.[8] |
| Analiza sadržaja SMS poruka (ukoliko sadržaj poruka nije kriptiran) - iako je sadržaj poruke često najvidljiviji i intuitivno najvažniji dio dokaza, njegova interpretacija zahtijeva oprez i kontekstualno razumijevanje. Provode se razne metode a neke od njih su: jezična analiza, analiza konteksta i namjene te povezivanje sadržaja s drugim dokazima. | Analiza sadržaja SMS poruka (ukoliko sadržaj poruka nije kriptiran) - iako je sadržaj poruke često najvidljiviji i intuitivno najvažniji dio dokaza, njegova interpretacija zahtijeva oprez i kontekstualno razumijevanje. Provode se razne metode a neke od njih su: jezična analiza, analiza konteksta i namjene te povezivanje sadržaja s drugim dokazima. | ||
| Redak 226: | Redak 226: | ||
| - Povezivanje pojedinačnih razgovora u logičnu cjelinu | - Povezivanje pojedinačnih razgovora u logičnu cjelinu | ||
| - Identifikaciju razdoblja intenzivne ili neuobičajene komunikacije | - Identifikaciju razdoblja intenzivne ili neuobičajene komunikacije | ||
| + | |||
| + | |||
| ===== Oporavak izbrisanih SMS poruka ===== | ===== Oporavak izbrisanih SMS poruka ===== | ||
| Redak 245: | Redak 247: | ||
| - Tragovi poruke mogu biti pronađeni u obliku fragmentiranih zapisa. | - Tragovi poruke mogu biti pronađeni u obliku fragmentiranih zapisa. | ||
| - | Vrijeme je jedan od najvažnijih čimbenika u oporavku izbrisanih SMS poruka. Što je kraće vrijeme proteklo od trenutka brisanja do forenzičke analize uređaja, veća je vjerojatnost da podaci još uvijek nisu izgubljeni odnosno da nove informacije nisu zauzele memoriju u kojoj su bile upisane bitne informacije. | + | Vrijeme je jedan od najvažnijih čimbenika u oporavku izbrisanih SMS poruka. Što je kraće vrijeme proteklo od trenutka brisanja do forenzičke analize uređaja, veća je vjerojatnost da podaci još uvijek nisu izgubljeni odnosno da nove informacije nisu zauzele memoriju u kojoj su bile upisane bitne informacije.[9] |
| ===== Primjeri: Primjena SMS forenzike ===== | ===== Primjeri: Primjena SMS forenzike ===== | ||
| Redak 283: | Redak 285: | ||
| [6] [[https:// | [6] [[https:// | ||
| + | |||
| + | [7] [[https:// | ||
| + | |||
| + | [8] [[https:// | ||
| + | |||
| + | [9] [[https:// | ||