DevSecOps

31 jan, 2011

GPS Forensics: Investigação e perícia em navegadores móveis

Publicidade

As vendas de dispositivos móveis de navegação nunca estiveram tão em alta. Somente no ano de 2009, quarenta milhões de GPS foram vendidos em todo o mundo. O que passa a ser de interesse de pessoas também chama a atenção de investigadores digitais, já que estes equipamentos guardam muitas informações a respeito de fatos que podem ser úteis no esclarecimento de casos judiciais, como por exemplo, a prova de uma infidelidade, ou a localização de um corpo suspeito, como em casos reais que já acontecem pelo mundo.

Muitos GPSs hoje são associados a atos criminosos. Porém, informações de GPS podem inocentar pessoas. Neste cenário, inicia-se a discussão sobre as melhores práticas para o exame de dispositivos desta natureza, em observância às melhores práticas de coleta de evidências, para total aceitação judicial.

A GPS Forensics é considerada o processo de aquisição, exame e analise de GPS devices, na busca da evidência de um fato criminoso ou outra informação de interesse judicial ou administrativa.

Por meio da GPS Forensics, é possível ao investigador identificar o caminho tomado antes, durante ou após a consumação de um crime ou incidente. Alguns dispositivos híbridos ainda contam com Bluetooth e podem servir como dispositivo \\\”hands free\\\” para celulares e outros aparelhos – nesses casos, muitas outras informações poderão ser coletadas pelo perito.

Dentre as informações disponíveis em um GPS, podemos citar:

  • Registros de trajetos;
  • Mapas;
  • Termos procurados;
  • Documentos e planilhas;   
  • Trackpoints;
  • Waypoints;
  • Rotas;
  • Localizações armazenadas; casa, escola, escritório, etc.
  • Locais de segurança;
  • Endereços recentes;
  • Registro das ligações (Não Atendidas, Recebidas);
  • História de dispositivos emparelhados ou conectados;
  • Entrada / saída de mensagens;
  • Vídeos, fotos, áudio, etc.

Uma das ferramentas para exame de GPSs é a TomTology 1.72 . Para rodá-la, você precisa baixar os \\\”Dongle Drivers\\\” do fabricante (TomTom) e o .NET 3.5.