Digitalni forenzičari trebaju što brže ekstrahirati, dekodirati i analizirati podatke. Zaključani i šifrirani mobilni uređaji usporavaju istrage i ostavljaju kritične dokaze neotkrivenima. Ukoliko imate pristup računalu osumnjičenika, postoji mogućnost pribavljanje korisničkih vjerodajnica/tokena ili lozinki za pristup računima u oblaku. Budući da se ljudi sve više oslanjaju na društvene medije i druge usluge temeljene na oblaku kako bi se povezali i komunicirali ili pohranjivali informacije, digitalni dokazi koji postoje izvan fizičkih uređaja često mogu biti ključni za rješavanje slučaja.

Oxygen Forensic KeyScout je aplikacija koja istražiteljima omogućuje pronalaženje i izvoz pristupnih tokena i lozinki s Windows računala povezanih s mobilnim uređajima pod istragom. KeyScout se pokreće sa USB sticka/eksternog uređaja kako bi se spriječilo stvaranje tragova na računalu sumnjivca.

Korištenje alata KeyScout:

1. Kopirajte KeyScout aplikaciju na USB memorijski uređaj.

2. Umetnite USB memorijski uređaj u USB priključak ciljanoga računala.

3. Pokrenite datoteku KeyScout kao administrator.

4. Kliknite na Search.

5.Spremite paket računa kao .ocpk datoteku na USB stick.

6. Uvezite paket računa u Oxygen Forensic Cloud Extractor.

Napomena: Oxygen Forensic Cloud Extractor ne ostavlja tragove prijave ali mogu se generirati upozorenja vlasniku računa ovisno o izvoru podataka u oblaku, postavkama korisničkog računa i načinu ekstrakcije.

Pogledajte video prezentaciju: