Microsoft Cofee атакована хакерами

By Главный редактор

cofeeВ сети Интернет хакерами распространяется утилита Decaf, при помощи которой можно уничтожить информацию, собираемую криминалистической системой Cofee от Microsoft.

Система Computer Online Forensic Evidence Extractor это специализированный программный комплекс, в который входят более 150 специальных приложений для сбора, анализа и хранения доказательной базы в цифровом виде. Доступ к Cofee имеют только следственные, полицейские и иные силовые ведомства различных стран, и этого решения нет в свободной продаже. По данным компании Microsoft, системой Cofee пользуется около 2000 офицеров полиции в 15 странах мира.

Система Cofee в основном ориентирована на работу с уликами в цифровом виде — записями мобильных телефонов, фотографиями, данными видео и аудио наблюдения. Однако, главным достоинством данной технологии являются ее превосходные аналитические возможности — система способна создавать полные данные из фрагментов доказательств таким образом, что их можно представить в суде.

Утилита Decaf распространяется на нескольких ресурсах, однако оно рассчитано на работу с компакт-диска или USB-носителя. При установке USB или CD с программной Decaf в компьютер, происходит автозапуск программы и начинается поиск информации, найдя эту информацию, программа вносит в нее изменения, а также разрушает ее целостность, что делает невозможной работу аналитического механизма.

По материалам: metalugi.net.


Warning: Table './accessnet/accesslog' is marked as crashed and should be repaired query: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('', 'node/182', '', '65.21.110.102', 0, '0qsgorhuaff2ab4vi2h693arj5', 31, 1647257551) in /var/www/sites/gogolev/multi/includes/database.mysql.inc on line 135