Per poter realizzare consulenze tecniche informatiche e perizie tecniche di alto livello, lo Studio d’Informatica Forense si è dotato dei migliori strumenti hardware e software disponibili nell’ambito delle indagini digitali. Il laboratorio tecnico d’Informatica Forense dispone quindi di strumentazione tecnica atta al recupero dati, analisi di cellulari, tablet e smartphone, alle copie forensi di hard disk e dispositivi di archiviazione, analisi dei protocolli, audio, video, tabulati telefonici.
Oltre a possedere la maggioranza dei software per le analisi forensi, i professionisti che collaborano con lo Studio hanno anche anni di pratica nell’utilizzo, potendo così sfruttarne tutte le potenzialità nei diversi ambiti d’indagine informatica.
Ci avvaliamo da anni di prodotti come Cellebrite UFED, Micro Systemation XRY, Oxygen Forensics, Paraben Device Seizure, MOBILedit, Lantern e software minori, che permettono di recuperare dati dalla maggior parte dei cellulari e smartphone ad oggi reperibili, includendo anche tablet, iPad, iPhone, Android e navigatori satellitari GPS. Con gli strumenti per la Mobile Forensics, dai cellulari siamo in grado di recuperare sms, foto, email, chat (Whatsapp, WeChat, Viber, Skype, etc…), contatti, lista chiamate, navigazione Internet, filmati e buona parte delle informazioni anche cancellate dall’utente. E’ altresì possibile ricostruire le attività occorse su smartphone, computer, cellulari o reti grazie alla strumentazione di analisi forense e timeline/supertimeline, indispensabile per documentare attività d’attacco subite dal cliente, intrusione, accesso abusivo, malware, spionaggio tramite Whatsapp o trojan/keylogger, furto di proprietà intellettuale.
Il laboratorio tecnico forense utilizzato per le attività di Perizia Informatica è composto da numerosi computer impegnati 24 ore al giorno in attività di estrazione e recupero dati, indicizzazione, carving, organizzazione e ricostruzione di informazioni utili alle indagini. La collaborazione e il supporto reciproco con laboratori d’Ingegneria Forense di fiducia inoltre permette la realizzazione d’incarichi con discreta quantità di materiale o reperti d’analizzare in tempi ragionevoli, discriminante importante quando le tempistiche per la produzione della perizia informatica sono ridotte, ad esempio a seguito della chiusura d’indagini ex art. 415 bis in caso di processi penali in Tribunale o cause giudiziarie civili dove l’attività di preparazione della CTU o partecipazione alle operazioni peritali prevede l’ausilio della strumentazione della parte.
Per quanto riguarda le perizie informatiche relative ad analisi forensi di PC, server, computer, hard disk, schede di memoria o dispositivi di rete, il Laboratorio Tecnico dello Studio si avvale di software di analisi forense quali Accessdata FTK, X-Ways, Magnet Internet Evidence Finder (IEF), R-Studio e diversi altri programmi per il recupero dati e le indagini sui reperti e sulle prove digitali.
Il Laboratorio tecnico dello Studio è a completa disposizione per le attività di Perizia Informatica per le quali i professionisti vengono nominati come Ausiliari, Consulenti Tecnici di Parte o d’Ufficio.
Lo Studio d’Informatica Forense di Torino è in grado, grazie alle elevate competenze dello staff e alla dotazione di ampia strumentazione di copia forense, di eseguire numerose copie forensi in tempo relativamente breve, potendo così procedere con la copia forense (detta anche “copia conforme”) di decine di computer o evidenze in una giornata. Lo Studio si avvale, per le copie conformi di dischi e memorie, di hardware di copia ad alta velocità come Tableau, Falcon, Wiebetech oltre a write blocker come Wiebetech Ultradock V5, Tableau T8, Tableau T35es e diversi sistemi di write-blocking su SATA, IDE, SAS, USB, SCSI, ZIFF.
Lo Studio d’Informatica Forense di Torino non si occupa solo di indagini informatiche su computer e cellulari, ma spazia nel campo della consulenza contrattualistica, sui contenziosi per sviluppo software, sul D.Lgs 231 e la Prevenzione dei Reati Informatici, sulla Normativa Privacy e il nuovo GDPR, sulle indagini per stalking, intercettazioni illegali, furto e danni alla persona. Strette collaborazioni anche con Agenzie di Investigazioni Private che usufruiscono dei servizi di consulenza informatica forense dello Studio per supportare le indagini dei loro Investigatori Privati.
Oltre alla strumentazione commerciale di acquisizione e analisi forense, lo Studio di Consulenza Informatica Forense di Torino si avvale ampiamente di software Open Source per la Computer Forensics come DEFT oppure CAINE, Paladin, Raptor, SIFT, Bulk Extractor e decine di applicativi largamente utilizzati nel campo delle indagini digitali.
Il titolare Paolo Dal Checco è, tra le altre cose, parte del team di sviluppo di DEFT, una delle piattaforme open source tra le più utilizzate in ambito d’informatica forense da Consulenti Informatici Forensi e Forze dell’Ordine. DEFT Linux – con la sua controparte Windows chiamata DART – permette infatti l’acquisizione forense di PC, hard disk ma anche smartphone Android e iOS e la successiva elaborazione e recupero dei dati, attività indispensabili per la produzione di una corretta perizia informatica.
Crediamo infatti fortemente nella condivisione delle informazioni e nella divulgazione e utilizzo di software Open Source, soprattutto in un campo come quello della Computer, Mobile e Network Forensics in cui la complessità tecnica delle perizie informatiche spesso fa sì che non sia facile gestire tutte le conoscenze necessarie se non si lavora in Team e con strumenti verificabili e modificabili.