La Digital Forensics è la scienza che studia come ottenere, preservare, analizzare e documentare le evidenze digitali (prove) dai dispositivi elettronici come:
e tutti gli altri dispositivi di memorizzazione.
Esempio di possibili attività di mobile forensics:
- Acquisizione fisica/logica dei dati di dispositivi come cellulari, smartphone (android, iPhone, Blackberry), tablet (iPad)
- Analisi forense (inclusi i dispositivi a chipset cinese)
- Recupero SMS da iPhone, Blackberry, Android
- Recupero dati o file cancellati dal cellulare, recupero ed estrazione informazioni come registro chiamate, contatti, SMS, messaggi
- Ricostruzione delle attività svolte (registro chiamate telefoniche effettuate o ricevute, invio messaggi email, navigazione su Internet,
file multimediali) - Bypass protezioni (pin, pattern, password del backup di iTunes)
- Analisi approfondita dell’utilizzo di applicazioni utente come Facebook, Skype, Whatsapp, Viber
- Estrazione e codifica dei log dei percorsi TomTom® e di altri dispositivi GPS portatili
- Analisi posizioni GPS, GeoTAG, campi EXIF presenti sul dispositivo
- Clonazione SIM/USRIM ed estrazione dati
