Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 396313

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Deutschland http://www.heise-gruppe.de
Ansprechpartner:in Frau Sylke Wilde +49 511 5352290
Logo der Firma Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

iX über IT-Forensik

Windows als Fundgrube für Ermittler

(PresseBox) (Hannover, )
In der Registry, dem Herzen eines Windows-Systems, finden sich nicht nur Systemeinstellungen, sondern auch Gebrauchsspuren. Angezapft mit geeigneten Werkzeugen sind diese eine unschätzbare Quelle für computerforensische Analysen. Das schreibt das IT-Profimagazin iX in seiner aktuellen Ausgabe 1/2011.

Windows nutzt eine Registrierungsdatenbank (Registry) als zentralen Speicher für vielerlei Systeminformationen. Aber auch hier werden Nutzeraktivitäten gespeichert. Diesen Informationsreichtum unterschätzen Windows-Anwender oft. Da viele Einträge mit Zeitstempeln versehen sind, können Ermittler die Registry wie ein Logbuch als Abfolge von Ereignissen interpretieren und anderen Datenspuren des Systems gegenüberstellen. Für Forensiker ist diese Datenbank eine Goldmine zum Analysieren eines Windows-Systems, um einen eventuellen Missbrauch feststellen zu können.

So lassen sich aus der Registry Hinweise auf das Wissen eines Verdächtigen gewinnen, auf Informationsabflüsse, Manipulationen des Systems, installierte Software, Kennungen und Kennwörter der Anwender oder darauf, was ein Nutzer zuletzt getan hat (most recently used, MRU).

Auch Suchanfragen der Anwender im lokalen System sowie bei Internet-Suchmaschinen, Website-Besuche und dortige Formulareingaben, können ermittelt werden. Die Auswertung der Registry zeigt auch welche mobile Medien - etwa USB-Sticks oder Digitalkameras - mit dem Rechner zu welchem Zeitpunkt verbunden waren. Bei Laptops gibt die Liste der jemals verbundenen WLANs sogar Hinweise auf ein Bewegungsprofil.

Zum Filtern, Vorsortieren und übersichtlichen Darstellen der Informationsfülle stehen Ermittlern diverse freie und kommerzielle Werkzeuge zur Verfügung. "Im Grunde ist es erschreckend, wie viele Informationen Windows über die Anwender speichert - ohne deren Wissen und Zutun", sagt iX-Redakteur Bert Ungerer.
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.