Blog

Spurenleser Cofee

Thema: Software, 30.04.2008

Ars Technica berichtet von einem Analyseprogramm namens Cofee, das Microsoft seit Mitte letzten Jahres an Sicherheitsbehörden ausliefert. Cofee steht für “Computer Online Forensic Evidence Extractor” und kommt auf einem USB-Stick daher. Einfach an den Computer des Verdächtigen anschließen und auslesen, wo er wann im Netz war, welche Daten auf seinem PC interessant sind, Passwörter werden gehacked usw.

Hintergrund:

On a practical level, COFEE may also take some of the strain off over-burdened digital analysis labs. Many police departments in the US lack the equipment and training to do their own analyses onsite, which leaves them no choice but to ship equipment to the relative handful of groups capable of performing the task. COFEE doesn’t take the place of a thorough system search, but it does give officers a chance to gather preliminary information on what is or isn’t on the system and prioritize accordingly

Leider kann man das Tool nicht bei Amazon ordern, liegt wohl daran, dass MS das kostenlos verteilt.


     

Artikelzusatzinfos
3. Artikelstatistik:
· read: 4223 · today: 2 · last: 25. May 2012

Trackback URI | Comments RSS

4 Kommentare zu “ Spurenleser Cofee ”

  1. #1 fotonizer [www] schrieb

    Hätte ich auch gern ;-)

  2. #2 SteBu [www] schrieb

    >[...]kommt auf einem USB-Stick daher. Einfach an den Computer des Verdächtigen anschließen und auslesen,

    Setzt aber wieder viel Unachtsamkeit voraus.
    1. Muß Autorun für Wechseldatenträger aktiv sein.
    2. Muß der User am Rechner angemeldet sein
    3. Muß der Useraccount die Privilegien haben USB-Geräte zu installieren.
    und
    4. wird nur unter Win klappen ;-)

  3. #3 Webrocker » Schäuble-on-a-stick [www] schrieb

    [...] Link, via [...]

  4. #4 towlie schrieb

    waere ja mal interessant zu wissen ob MS sich ueber linux oder apple keine gedanken gemacht hat — vielleicht liest das hier ja ein MS spy und antwortet :)


Dein Kommentar?

(Eingabe von Name, Mail und Webadresse ist freiwillig)