DIGITAL EVIDENCE
Nurzakkiah
170401184
2021
1. Berikan definisi mobil forensic menggunakan bahasa anda masing-masing
Jawab :
Mobil forensic merupakan Proses pemulihan barang bukti digital yang mana datanya
dapat diambil dari ponsel,dapat juga berupa perangkat digital yg memiliki memori
internal mau pun kemampuan komunikasi seperti data panggilan,email,SMS dan juga
data yang sudah terhapus dari media penyimpanan device.
2. Sebutkan minimal 2 tantangan dalam mobile forensic selain yang sudah disebutkan
Jawab :
Kesulitan pertama adalah dalam hal eksplorasi gadget yang menjadi fokus. Media
utama untuk melakukan eksplorasi gadget adalah dengan menggunakan USB
yang menghubungkan antara gadget dengan komputer. Dengan demikian harus
dipastikan ketersediaan driver serta software kit bawaan dari vendornya.
Sayangnya kadang karena cepatnya perkembangan gadget, driver dan software kit
yang tersedia kadang tidak support dengan gadget yang akan dieksplorasi. Dalam
hal ini gadget berbasiskan Android relatif lebih mudah dan memiliki system
support yang stabil dibandingkan dengan gadget lainnya. Hal ini tidak lepas dari
dukungan dan komitmen Google untuk berkembangnya komunitas Android.
Kesulitan kedua yang akan dihadapi dalam bidang mobile forensic adalah
memetakan karakteristik dari setiap Gagget dan vendornya. Setiap vendor
memiliki karakteristik yang berbeda sejalan dengan inovasi dan keunggulan
produk yang ditawarkannya. Setiap perbedaanya ini belum tentu dapat dengan
mudah teridentifikasi secara sistem. Berbeda dengan sistem operasi pada
komputer, walaupun Windows, OSX dan Linux berbeda, namun masing-masing
telah memiliki pola yang disepakati dan diketahui secara luas tentang karakteristik
dasarnya. Dengan demikian, walaupun banyak vendor komputer, namun
semuanya memiliki karakteristik umum yang sama dalam hal cara kerja sistem
komputernya. Tidaklah demikian dengan dunia mobile.
3. Carilah penjelasan dan juga screenshoot tools mobile forensic minimal 5 tools.
Jawab :
a. Autopsy merupakan toolkit forensik paling terkenal yang pernah ada. Sleuth Kit
adalah alat baris perintah yang melakukan analisis forensik gambar forensik hard
drive dan ponsel cerdas. Otopsi adalah sistem berbasis GUI yang menggunakan
The Sleuth Kit di belakang layar
b. FTK imager adalah produk gratis yang dapat digunakan untuk membuat image
disk yang kemudian dapat dianalisis menggunakan Autopsy / The Sleuth Kit.
Manfaat menganalisis gambar adalah bahwa penggunaan gambar memungkinkan
penyidik untuk membuktikan bahwa mereka tidak membuat modifikasi apa pun
pada drive yang dapat mempengaruhi hasil forensik.
d. XRY adalah sebuah perangkat lunak yang dirancang untuk berjalan pada sistem
operasi windows, yang memungkinkan untuk melakukan ekstraksi data forensik
yang aman dari berbagai macam perangkat mobile, seperti smartphone, gps
navigasi unit, modem 3G, pemutar musik portabel dan tablet terbaru prosesor
seperti iPad. XRY dikembangkan oleh Micro Systemation AB,