Università degli Studi di Bari Aldo Moro
Dipartimento di Informatica
Corso di Laurea Magistrale in Sicurezza Informatica
Tesi di Laurea in Informatica Forense
Web Application for Forensic Acquisition of WhatsApp Messenger Backup Databases
Applicazione Web per l’Acquisizione Forense di Database Backup WhatsApp Messenger
Relatore: Prof. Ing. Ugo Lopez
Laureando: Umberto Nocerino
Anno Accademico 2022/2023
Abstract
La rapida evoluzione tecnologica ha trasformato il panorama della comunicazione: in particolare app come WhatsApp Messenger consentono agli utenti di scambiare ogni giorno una vasta gamma di contenuti, tra cui testi, immagini, video, file audio e informazioni sulla posizione, oltre a effettuare chiamate e videochiamate.
Tuttavia, crimini e violazioni possono essere commessi o smascherati attraverso queste piattaforme digitali, ragion per cui l'intervento dell'Informatica Forense diviene fondamentale. Oggi assumono una rilevante importanza le conversazioni WhatsApp nei contesti giudiziari, sia civili che penali, sia di ogni altra tipologia. L'archiviazione e l'accesso a queste conversazioni conservate nel database locale possono rappresentare un elemento chiave nei procedimenti legali. In questi contesti, l'autenticità e l'integrità delle prove sono fondamentali, pertanto, l'uso di strumenti che consentono l'estrazione automatica delle informazioni dal database può semplificare notevolmente il processo investigativo. Ci si pone l’obiettivo di preservare l’integrità e la validità di tali informazioni estrapolate, rilevanti per garantirne la validità probatoria e l'ammissibilità in tribunale.
Il presente progetto di tesi si propone di estendere le funzionalità di un tool forense già esistente. Forensic Wace è un tool client open-source, l’obiettivo è implementarlo e reingegnerizzarlo su un server remoto, in modo da renderlo una risorsa condivisa e multi-thread: la sperimentazione è volta all’obiettivo della realizzazione di un servizio Web a disposizione della comunità informatica forense.
Indice
Prefazione ............................................................................................................................................................................................. 10
- 1. Contesto ............................................................................................................................................................................................. 10
- 2. Obiettivo ............................................................................................................................................................................................ 11
L’informatica forense1) ........................................................................................................................................................ 14
- 1. La Scienza Forense ............................................................................................................................................................................ 14
- I Principi dell’Informatica Forense2. ................................................................................................................................................... 18
- Storia dell’Informatica Forense3. ........................................................................................................................................................ 19
- 4. La Convenzione di Budapest ............................................................................................................................................................ 20
- 5. Le Prove Digitali ............................................................................................................................................................................... 22
- Le procedure tecniche dell’Informatica Forense6. .............................................................................................................................. 25
- Le declinazioni dell’Informatica Forense7. ......................................................................................................................................... 28
2) La mobile forensics .............................................................................................................................................................. 30
- Stato dell’Arte1. .................................................................................................................................................................................... 30
- 2. Le Metodologie.................................................................................................................................................................................. 33
- 3. Gli Strumenti ..................................................................................................................................................................................... 36
3) La WhatsApp forensics ........................................................................................................................................................ 39
- Stato dell’Arte1. .................................................................................................................................................................................... 39
- Tool per l’Estrazione del Database Backup: iOS e Android2. ........................................................................................................... 43
- 3. Differenze Database Backup in iOS e Android ................................................................................................................................ 47
- 4. Forensic Wace ................................................................................................................................................................................... 51
4) Sperimentazione ..................................................................................................................................................................... 54
- 1. Ambiente di Sviluppo e Strumenti .................................................................................................................................................... 54
- 2. Esecuzione Backup Dispositivo iOS ed Estrazione Database ......................................................................................................... 55
- 3. Esplorazione del Database e Query SQL di Estrazione ................................................................................................................... 58
- Implementazioni per l’Acquisizione4. ................................................................................................................................................. 72
- 5. Implementazioni per la Reingegnerizzazione Web .......................................................................................................................... 75
- 6. Hosting su Server Remoto................................................................................................................................................................. 78
- 7. Implementazioni di Sicurezza Web .................................................................................................................................................. 83
- 8. Risultati .............................................................................................................................................................................................. 89
5) Conclusioni e sviluppi futuri ......................................................................................................................................... 94
- 1. Conclusioni ........................................................................................................................................................................................ 94
- 2. Sviluppi Futuri ................................................................................................................................................................................... 95
Indice figure ................................................................................................................................................................................................. 97
Bibliografia e Sitografia .............................................................................................................................................................................. 98
9
Prefazione
1. Contesto
La rapida evoluzione tecnologica ha trasformato il panorama della comunicazione, passando in qualche decennio dagli SMS e MMS, alle diffusissime app di messaggistica istantanea come WhatsApp Messenger. [1] Questa piattaforma di messaggistica, tra le più popolari a livello mondiale, conta oggi oltre due miliardi di utenti e consente loro di scambiare una vasta gamma di contenuti, tra cui testi, immagini, video, file audio e informazioni sulla posizione, oltre a effettuare chiamate e videochiamate.
Nel contesto delle piattaforme digitali di messaggistica, possono avvenire la premeditazione, la testimonianza, o addirittura l’attuazione di crimini e violazioni, che sono sempre più comuni, e richiedono un intervento cruciale dall'Informatica Forense. Questa disciplina applica metodologie scientifiche per analizzare eventi giudiziari e acquisire evidenze digitali. In particolare, le conversazioni su WhatsApp Messenger rivestono un'importanza crescente nei procedimenti legali civili e penali. [2] [3]
L'archiviazione e l'accesso alle conversazioni conservate nei database possono essere determinanti in ambito legale. L'autenticità e l'integrità delle prove sono imprescindibili in tali contesti. Perciò, l'utilizzo di strumenti per l'estrazione automatica delle informazioni può semplificare il processo investigativo. È essenziale preservare l'integrità e la validità di tali informazioni estratte, poiché rivestono un'importanza cruciale per la loro validità probatoria e l'ammissibilità in tribunale. [4]
10
2. Obiettivo
L’obiettivo di questa trattazione sperimentale è la creazione di un’applicazione web, condivisa e forense, per l’acquisizione di Database Backup WhatsApp Messenger.
Le basi poste alla realizzazione del presente progetto di tesi sperimentale vengono riposte nella funzionalità del tool Client Open Source “Forensic Wace” già realizzato da Alessio Palmieri. [5] Come suggerito dall’autore nelle conclusioni del suo lavoro di tesi [6], si è posto come sviluppo futuro del progetto, la possibilità di estendere le funzionalità di questo applicativo, avendo in primo luogo come obiettivo principale l’implementazione dello stesso su un server remoto, in modo da renderlo una risorsa condivisa e multi-thread. Perciò, la sperimentazione che si andrà ad attuare è volta all’obiettivo della realizzazione di un servizio Web a disposizione della comunità informatica forense.
Il risultato che si vuole ottenere mediante questa sperimentazione, esplicitata nel capitolo 4, sarà la realizzazione di una web app che permetta ad ogni utente simultaneamente di:
- Caricare il database di WhatsApp ricavato dal backup del dispositivo iOS;
- Interrogare il database caricato attraverso delle query preimpostate, navigando all’interno di esso, con il fine di raccogliere le informazioni necessarie.
- Generare report certificati utilizzando un sistema di anti-tampering per garantire l’integrità delle evidenze digitali raccolte.
In più l’applicativo dovrà soddisfare dei requisiti di sicurezza imprescindibili per una risorsa condivisa in rete:
- Utilizzo del protocollo HTTPS: ovvero dovrà sfruttare una connessione criptata, tramite protocollo di comunicazione SSL o TLS. [7]
- Gestione sicura del multithreading: implementazione della concorrenza agli accessi, ai dati mediante cookie di sessione e crittografia.
- Upload sicuro dei file all’interno della piattaforma web (controllo sugli input, crittografia sui dati).
- Gestione ottimale del life-time dei dati dell’utente (sessione, cookie, storage).
Prima di arrivare a questo, però, si procede nei primi 3 capitoli all’esibizione di una panoramica su quel che è dapprima la sfera dell’Informatica Forense, poi la Mobile Forensics, infine la WhatsApp Forensics. In modo da stabilire, sempre più specificatamente, i confini entro i quali opera l’Informatico Forense ed esaminare lo Stato dell’Arte che si è andato a creare in questi ambiti.
12
13
1) L’informatica forense
1. La Scienza Forense
Le origini della moderna scienza forense risalgono al 1879, quando Alphonse Bertillon introdusse la documentazione fotografica delle scene del crimine e sviluppò il sistema di riconoscimento biometrico noto come antropometria giudiziaria o “sistema Bertillon”. [8]
Figura 1 L'antropometria giudiziaria, methode d'Alphonse Bertillon (1853-1914) - Incisione in "La Science francaise”. Private Collection / bridgemanimages.com
Successivamente, l'uso delle impronte digitali ha rappresentato un passo significativo nella storia della scienza forense, con la prima identificazione certa di un criminale avvenuta nel 1892: si trattava di Francisca Rojas in Argentina. [8] Lo studio delle impronte digitali prende il nome di dattiloscopia. Il successivo passo si ebbe con l'impiego del DNA come fingerprinting genetico, per l'identificazione sulle scene del crimine, ha avuto origine nel 1984 per merito di Sir Alec Jeffreys. Il metodo è stato usato per la prima volta nel 1988 per incriminare l’assassino Colin Pitchfork. Entrambi i metodi hanno rivoluzionato la scienza forense, fornendo prove affidabili e contribuendo alla risoluzione di numerosi casi giudiziari.
Nel frattempo Edmond Locard, un celebre criminologo francese, è considerato uno dei padri della scienza forense moderna per aver fondato il primo laboratorio di polizia scientifica nel 1910 presso l'Università di Lione, e per aver sviluppato la teoria secondo cui "Non si può entrare e/o uscire da un posto senza lasciare qualcosa di se", concetto consolidato nel "principio di scambio di Locard", che sostiene che ogni interazione lascia tracce fisiche. Concetto poi ripreso da Paul L. Kirk che darà un approccio operativo da seguire alla ricerca di prove. [9]
Figura 2: documento di identificazione tramite impronta digitale del dipartimento di Polizia di Dallas, Texas (1963)
Secondo il National Institute of Standards and Technology (NIST), la Scienza Forense è un campo multidisciplinare che applica metodi scientifici e tecniche di laboratorio per investigare su questioni di carattere giudiziario. [10] Questo campo è caratterizzato da un'ampia interdisciplinarità, coinvolgendo settori come Chimica, Fisica, Psicologia, Antropologia, Medicina Legale, Biologia Genetica e ultima solo per ordine cronologico, ma non per importanza, l’Informatica. Oggi gli scienziati forensi, nonostante la loro natura interdisciplinare, perseguono gli stessi obiettivi, determinati da un processo investigativo comune, che comprende:
- 1. Preservazione del locus criminis: si tratta di proteggere e mantenere intatta la scena del crimine per il più lungo tempo possibile, evitando la distruzione o la compromissione delle prove. Questo viene fatto isolando l'area e impedendo l'accesso a persone non autorizzate, consentendo alle autorità di raccogliere le prove presenti sul luogo in modo da garantirne l'integrità.
- 2. Riconoscimento e identificazione delle prove: questo coinvolge l'identificazione degli elementi che potrebbero costituire prove indiziarie e che potrebbero fornire informazioni utili per comprendere la verità dei fatti e gli eventi cronologici.
- 3. Raccolta e catalogazione delle prove in modo opportuno: consiste nell'utilizzo di metodologie appropriate per raccogliere gli elementi di prova individuati, tenendo conto della loro tipologia.
- 4. Comparazione degli elementi di prova tra loro: le prove raccolte vengono analizzate al fine di estrarne informazioni e confrontarle tra loro per stabilire eventuali collegamenti e giungere a conclusioni.
- 5. Documentazione scientifica descrittiva delle prove e della loro comparazione: si tratta di redigere una documentazione finale che riporti le analisi effettuate sulle prove raccolte, i dati ottenuti e le conclusioni raggiunte confrontando i dati ricavati.
Nel pratico gli esperti di scienza forense collaborano con le forze dell'ordine, gli avvocati e altre autorità legali per accertare un reato o un comportamento sociale. La scienza forense è diventata essenziale nel sistema giudiziario moderno grazie al suo contributo nel migliorare la precisione e l'accuratezza delle indagini e dei processi giudiziari.
Oggi gli esperti forensi sono considerati figure indispensabili per l'indagine e la ricerca della verità, contribuendo in modo significativo all'emersione di tutti gli elementi necessari per una sentenza equa durante il processo. Gli esperti di scienza forense devono essere in grado di distinguere e valutare gli elementi oggettivi legati a un crimine, evitando le tracce fuorvianti o non pertinenti causate dall'inquinamento delle prove durante il sopralluogo. Essi devono essere in grado di collegare e valutare accuratamente le prove raccolte per non compromettere il quadro probatorio, traducendo i concetti scientifici in un linguaggio comprensibile a tutti i partecipanti al processo.
Sebbene le tecniche forensi siano spesso associate all'accusa, esse hanno dimostrato di essere fondamentali anche per esonerare persone ingiustamente accusate, salvando molte vittime da gravi errori giudiziari. Di rilevata importanza la legge del 7 dicembre 2000 numero 397 [11], che ha esteso l'utilizzo dei risultati delle indagini forensi anche al team legale della difesa, consentendo sia all'accusa che alla difesa di consultare esperti in scienze forensi per analizzare
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
-
Protocollo di applicazione
-
Statistica - Applicazione di Cebicev
-
Applicazione e Servizi Web - Riassunti dispense
-
Statistica - Altra applicazione di Cebicev