Mobile phone forensic - I dati
di Massimo Adduci
Ma dove recuperare i dati da un cellulare?
Le informazioni memorizzate su un telefono mobile soggette al recupero e all'analisi si trovano:
- sulla carta SIM (se presente);
- sulla memoria interna del telefono;
- sulla memoria rimovibile del telefono (se presente).
Ci sono inoltre, le informazioni memorizzate dal fornitore di servizi, per ovvi motivi non soggette a questo tipo di analisi.
Il Subscriber Identity Module, o carta SIM, utilizzata in telefoni cellulari GSM,
è una smart card, che consente la connessione a reti GSM, e permette
all'abbonato di essere identificato nella rete.
La carta SIM contiene un certo numero di file, che contengono le informazioni relative
all'utente, ed informazioni personali , quali ad esempio:
- International Mobile Subscriber Identity (IMSI);
- preferenze di lingua e di rete (provider di servizi);
- contatori di costi e durata chiamate;
- informazioni circa la corrente (o la più recente) posizione del telefono;
- rubrica;
- messaggi SMS inviati e ricevuti;
- ultimi numeri chiamati.
Molte delle funzioni disponibili sulla carta SIM sono opzionali, e quindi possono essere o no presenti.
In aggiunta alla memoria SIM, è disponibile la memoria interna del telefono,
dove risiede il software.
Questo spazio può essere utilizzato per estendere la memoria SIM e/o per memorizzare
dati aggiuntivi alla rubrica, ai log delle chiamate e così via.
Alcuni esempi delle informazioni che si possono trovare in una memoria interna sono:
- impostazioni del telefono cellulare;
- calendario;
- SMS /MMS;
- registro delle chiamate;
- ora e data;
- suonerie;
- dati necessari per produrre funzioni extra (ad es. registrazioni audio, video, e immagini);
- dati generici memorizzati nella memoria del telefono;
- applicazioni eseguibili.
Molti telefoni cellulari moderni vengono forniti con una grande quantità di memoria,
con l'opzione di estenderla con una scheda di memoria rimovibile.
Queste schede rimovibili sono generalmente utilizzate per la memorizzazione di file multimediali,
come ad esempio audio, video, immagini e messaggi MMS.
Tuttavia, queste card possono essere utilizzate per il trasferimento e lo stoccaggio di qualsiasi forma di dati.
Infatti, mentre il telefono cellulare può non essere in grado di riconoscere o visualizzare determinati dati,
può essere invece utilizzato come una generica periferica di archiviazione.
In ultimo vi sono le informazioni che sono nella disponibilità del fornitore di servizio ma
non inerenti al recupero dati, come specificato in precedenza.
I dati conservati dal fornitore del servizio includono informazioni sull'abbonato, informazioni sulla posizione geografica
del telefono e le informazioni per la fatturazione.
Ogni volta che viene effettuata una chiamata o viene inviato un messaggio di testo,
viene creato e memorizzato un record di dati.
Tali informazioni, contengono nello specifico:
- i numeri di telefono del chiamante e del ricevente;
- la durata della chiamata;
- le posizioni geografiche iniziali e finali delle due parti.
Tutto ciò per una sommaria introduzione alla mobile phone forensic.
Più avanti, verranno approfondite le modalità di estrazione dei dati da un telefono cellulare.