Opnia PC
Transkrypt
Opnia PC
„EXPERT” Budzisz Witold SIEDZIBA: Ul Hetmańska 22/59 35-045 RZESZÓW LABORATORIUM : czynne poniedziałek – piątek 10:00 do 16:00 ul. Staszica 17 35-051 RZESZÓW Tel : Fax: Mob. (017) 85 47 686, (017) 85 47 686 0 – 502 141 641 E-mail : [email protected] NIP : 813-173-00-80 REGON : 691550863 DZIAŁ EKSPERTYZ KRYMINALISTYCZNYCH Rzeszów, 01-01-2009 OPINIA TECHNICZNA DOTYCZĄCA REJESTRATORÓW PC CORSAC Wykonujący badania i opiniujący : mgr inŜ. Witold Budzisz – biegły z listy Prezesa Sądu Okręgowego w Rzeszowie, rzeczoznawca SRiS „Ekspert” w Rzeszowie z zakresu kryminalistycznych badań komputerowych, elektronicznych i systemów alarmowych. Materiał badawczy : - Systemy cyfrowe nagrywania rozmów telefonicznych i radiowych PC-Corsac produkcji Compol II Sp. Z o.o., ul Palacza 91; 60-273 Poznań Cel badań : 1. Ustalenie przydatności systemów rejestracji opartych o urządzenia serii PC-Corsac do procesowej i kryminalistycznej analizy zdarzeń. 1 Przebieg i wyniki badań : Opinię techniczną oparto o badania laboratoryjne rejestratora w wykonaniu RACK 19” 4U. Urządzenia rejestracji cyfrowej rozmów telefonicznych i radiowych systemu PC-Corsac oparte są o otwartą architekturę sprzętową PC i konfigurowane są elastycznie według potrzeb klienta ( rack, wolnostojące, czarna skrzynka, karty ). Realizowane standardy rejestracji danych są następujące: Typy łącz telekomunikacyjnych Przechowywanie danych Format zapisywanych rozmów Kompresja POTS, IDSN BRA, IDSN PRA, PCM, GSM, VOX, Upn; centrale Siemens, Alcatel, Ericsson, Lucent, Panasonic, Kapsch, DGT i inne; radiotelefony, obsługa Voip: IAX, SIP, H323, Cisco, w rekordach bazy (BLOB) – bazy MS SQL, MySQL, Interbase, Firebird i inne wave lub skompresowane GSM, mp3 sprzętowa 2 lub 4 x; programowa 10 lub 15x Oprogramowanie systemu rejestracji pracuje w środowisku zgodnym z ©Microsoft Windows 98 SE, Me, 2000/Xp/NT oraz WinSerwer 200x i umoŜliwia efektywne zarządzanie strukturą i bazą rejestrowanych rozmów na wielu róŜnych kanałach. Do celów procesowych, udostępniane z urządzeniem oprogramowanie umoŜliwia eksport całości lub fragmentu nagrania z ujawnieniem linii czasowej oraz czasu jego utworzenia ( moŜliwy eksport w formatach MP3, GSM, PCM). Przeprowadzone badania wykonanych testowo nagrań – plików WAV wykazały, Ŝe nadają się one do kryminalistycznej identyfikacji indywidualnej głosów osób rozmawiających. Badania pliku testowego przeprowadziło laboratorium DADAS EBS w Warszawie. Opinia z badań jest następująca: „……………………Urządzenie (rejestrator) PC-Corsac Otrzymany do oceny zapis foniczny w postaci pliku typu wav, stanowi nagranie zrealizowane za pomocą urządzenia o nazwie PC-Corsac. „Plik rozmowy testowej, zapisany bez kompresji z zastosowaniem samplowania z częstotliwością 8000 Hz, monofoniczny 16-bitowy o czasie trwania 3 min 35 sek – ma wielkość 3,28 MB. Słyszalna treść foniczna jest wyraźna i nie zakłócona, przydatna do badań fonoskopijnych bezpośrednio, bez potrzeby stosowania dodatkowej filtracji. Format pliku jest typowy, umoŜliwiający łatwą konwersję w zaleŜności od potrzeb uŜytkownika. Według danych producenta, urządzenie – rejestrator rozmów – umoŜliwia bezpośrednią i zdalną kontrolę rozmów prowadzonych w trybie analogowym lub cyfrowym. Monitorowanie moŜe odbywać się poprzez sieć wewnętrzną lub łącze internetowe. Istotnym elementem jest moŜliwość zapisu i archiwizowania rozmów, przy czym bez kompresji moŜna zapisań około 5000 godzin treści fonicznej, natomiast z kompresją do 62 tys. godzin na testowanych sprzęcie. W przypadku zastosowania większych dysków parametry te ulegają zwiększeniu. Ponadto archiwizowanie moŜliwe jest na typowych zewnętrznych nośnikach danych. Sterowanie urządzenia odbywa się za pomocą dedykowanej aplikacji, umoŜliwiającej wybór i kontrolę prawidłowości realizacji odpowiedniej operacji. Archiwum zarejestrowanych zapisów realizowane jest za pomocą typowej bazy Microsoft SQL lub programu niekomercyjnego realizującego analogiczne zadania. Zastosowana metoda jest przyjazna dla uŜytkownika, przy dalszych czynnościach nie wymagająca stosowania specjalistycznego oprogramowania. Reasumując, urządzenie jest przydatne dla celów monitoringu, dowodowych i archiwizowania rozmów i innych treści fonicznych. Nie sposób jednak wykluczyć ewentualnych wymagań indywidualnych stawianych przez uŜytkowników, związanych z zapewnieniem odpowiedniej integralności 2 i wiarygodności archiwizowanych zapisów, zarówno w całości, jak teŜ kaŜdego oddzielnie. Powoduje to, Ŝe – w przypadku przedstawiania konkretnej oferty – moŜliwości techniczne urządzenia w tym zakresie muszą być wyraźnie podkreślone i określone jednoznacznie przez zainteresowanego potencjalnego klienta. mgr inŜ. Waldemar Dadas DADAS EBS Ekspertyzy-Badania-Szkolenia 01-373 Warszawa…………………………………..” Prócz identyfikacji głosu osób rozmawiających, moŜliwa jest łatwa identyfikacja lokalizacji rozmówcy pozostającego pod monitoringiem PC-Corsac oraz rozmówcy zewnętrznego na podstawie numeru telefonu ( o ile usługa jest aktywna w sieci teleinformatycznej). Reasumując, system PC-Corsac umoŜliwia : bezpieczną obsługę ze strony uŜytkownika / administratora, bezpieczeństwo zapisanych danych, która odpowiada poziomowi bezpieczeństwa systemów MS Windows, brak moŜliwości modyfikacji zapisów, ustawień oraz niszczenia danych przez uŜytkownika / administratora bez pozostawiania śladów uniemoŜliwiającą późniejszą analizę kryminalistyczną, brak moŜliwości naruszenia zabezpieczeń biernych (blokady dysków, plomby itp.), bez pozostawiania śladów mechanoskopijnych i zapisów w logach systemowych urządzenia. Zastosowanie ogólnodostępnych narzędzi i usług naprawy i odzyskiwania danych komputerowych w przypadku awarii systemu, czy jego sabotaŜu. Wraz z oferowanym oprogramowaniem własnym, na potrzeby procesowe, firma ComPol zapewnia wsparcie do rozszerzonej, prowadzonej w trybie śledczym (forensic) analizie na cele procesowe, w tym między innymi: moŜliwość zaawansowanego odzyskania danych po awarii systemu rejestracji lub ingerencji uŜytkownika, moŜliwość dostosowania systemu rejestracji na potrzeby technik specjalnych (TO), w sposób „przezroczysty” dla uŜytkownika. zdalny dostęp do systemu rejestracji poprzez sieć LAN lub WAN. bezpieczny system backup’u danych na wybrany nośnik lokalny lub sieciowy, realizowany „ręcznie” lub automatycznie na podstawie zaprogramowanego harmonogramu. WNIOSKI : 1. Na podstawie dotychczas wykonanych ekspertyz moŜna stwierdzić, Ŝe rejestratory systemu PC-Corsac spełniają wymagania stawiane systemom rejestracji rozmów telefonicznych i radiowych dla odbiorców o wysokich wymaganiach bezpieczeństwa w zakresie monitoringu i autentyczności zebranych przez system zapisów. 2. Zastosowane w systemach rejestracji i monitoringu z uŜyciem urządzeń PC-Corsac firmy ComPol II rozwiązania techniczno – programowe, zapewniają uzyskanie jednoznacznych i obiektywnych dowodów na potrzeby procesowe. 3 Wykonał : Uwaga: opinia wydana na potrzeby firmy ComPol bezpłatnie do celów informacyjnych. Wyk w 2 egz. Egz.Nr. 1 - zleceniodawca Egz.Nr. 2 - a/a Oprac. WB/WB 4