Cofee, ”Computer Online Forensic Evidence Extractor”
För första gången publicerar en svensk nyhetssajt ledtrådar kring hur man hittar piratkopierad mjukvara. På tidningen CSOs internetsajt kunde man se en skärmdump med namnet på programvaran och sajten som den kunde laddas ner ifrån.
Trots att länkning till sajter med olagligt innehåll aldrig har prövats i svenska domstolar, så har svenska medier undvikit att publicera länkar till källor när de har skrivit om nyheter kring illegala IT-relaterade aktiviteter. En trolig orsak är att länkningen skulle kunna tolkas som uppmaning till brott.
Det var därför mycket förvånande att läsa artikeln ”Utrednings-verktyg ute på Nätet” på CSOs sajt:
Microsoft har tagit fram ett verktyg som snabbt ska kunna tanka ut känsliga data ur en dator. Det var tänkt att bara användas av poliser. Nu sprids det via fildelningsnätverk.

The Pirate Bay - Cofee
Ett trendbrott? Knappast.
Artikeln avslöjade i sedvanlig ordning inte namnet på det utredningsverktyget eller fildelningsnätverket som artikeln handlade om.
Men en skärmdump i anslutning till artikeln avslöjade mer än vad man kunde ”önska sig” att finna.
Cofee, Computer Online Forensic Evidence Extractor
Programvaran hette ”Cofee”, och det nämnda fildelningsnätverket var The Pirate Bay. Svårare än så var det inte…
Så här står det på Wikipedia om Cofee:
Computer Online Forensic Evidence Extractor (COFEE) is a modified USB flash drive for investigators for quick extraction of forensic data from Windows computers that are suspected to contain evidence of criminal activity.
It allows investigators to search through data onsite as an automated forensic tool. The device, developed by Microsoft, is activated by being plugged into a USB port, and purportedly contains 150 commands that can dramatically cut the time it takes to gather digital evidence.
These commands offer such functions as the ability to decrypt passwords, search a computer’s Internet activity, and analyze the data stored on a computer including data stored in volatile memory, which could be lost if the computer were shut down for transport to a lab.
Mer läsning:


Inlägg


