Open Source im professionellen Einsatz

Fazit

Dass ausgerechnet das offene Android-Betriebssystem Schwierigkeiten bei der forensischen Auswertung bereitet, ist auf den ersten Blick zwar erstaunlich, doch die Hürden, die schon das Dateisystem YAFFS2 aufstellt, sind beträchtlich. Mit dem Android-SDK steht aber ein Kit bereit, das nicht nur dem Programmierer wertvolle Unterstützung liefert. Administratoren und Forensikern werden damit wichtige Kommandozeilen-Programme an die Hand gegeben, die zusammen mit den Filecarvern Auswertungen ermöglichen. Das proprietäre Tool Via Extract gehört zu den leistungsfähigsten Produkten auf dem Markt, eine eingeschränkte Demoversion steht leider nur den Strafverfolgern zur Verfügung.

DELUG-DVD

Auf der DELUG-DVD finden sich die Datei »51-android.rules« , die das SDK zum USB-Zugriff auf angeschlossene Android-Geräte benötigt, sowie die Quellen des verschollenen Linux-YAFFS-Treibers.

Der Autor

Hans-Peter Merkel ist mit dem Schwerpunkt Datenforensik seit vielen Jahren in der Open-Source-Community aktiv. Er bildet Mitarbeiter von Strafverfolgungsbehörden in Europa, Asien und Afrika aus und engagiert sich als Gründer und Vorsitzender bei Freioss und Linux4afrika.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 7 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

Als digitales Abo

Als PDF im Abo bestellen

comments powered by Disqus

Ausgabe 07/2013

Preis € 6,40

Insecurity Bulletin

Insecurity Bulletin

Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...

Linux-Magazin auf Facebook