Особенности осмотра изолированного профиля («второго пространства») мобильного средства связи при расследовании киберпреступлений
Журнал: Правовое государство: теория и практика @pravgos
Рубрика: Уголовно-правовые науки
Статья в выпуске: 3 (85), 2026 года.
Бесплатный доступ
При расследовании киберпреступлений и иных преступных деяний, совершаемых с использованием информационно-телекоммуникационных технологий, зачастую требуется производство осмотра мобильных средств связи, однако наличие в них функции формирования «второго пространства» (скрытого изолированного пользовательского профиля) может приводить к утрате имеющейся доказательственной базы. Прикладное значение исследования определяется возможностью выявления на практике механизмов изоляции данных, реализованных популярными сегодня производителями мобильных устройств (Samsung Secure Folder, MIUI (Xiaomi) Second Space, Magic UI Private Mode (Huawei и Honor)). Цель исследования: рассмотреть особенности обнаружения и осмотра скрытых рабочих пространств в мобильных средствах связи, активно используемых преступниками в противоправных целях. В процессе исследования использовалась совокупность общих (описания, обобщения и сравнения), общенаучных (анализа, синтеза) и частнонаучных (кибернетический, системного анализа, сравнительно-правовой) методов познания. Общие и общенаучные методы использовались при рассмотрении технической архитектуры изолированных профилей на уровне операционной системы Android и формировании обобщенных сведений, закладываемых в алгоритм осмотра мобильных средств связи; частнонаучные – для анализа эмпирического материала, а также в целях выявления технических и криминалистических особенностей, которые могут использоваться в различных архитектурах изолированных сред мобильных устройств. Результаты: предложен криминалистический алгоритм осмотра изолированных профилей мобильных устройств, включающий выявление признаков наличия «второго пространства», а также порядок фиксации цифровых доказательств.
Короткий адрес: https://sciup.org/142248794
IDS: 142248794 | УДК: 343.98 | DOI: 10.33184/pravgos-2026.3.13
Features of the Examination of the Isolated Profile (“Second Space”) on Mobile Devices in Cybercrime Investigations
When investigating cybercrimes and other criminal acts committed via information and telecommunication technologies, investigators often need to examine mobile devices. However, the presence of a “second space” feature (a hidden, isolated user profile) can lead to the loss of critical digital evidence. The practical significance of this study lies in identifying data isolation mechanisms implemented by leading mobile device manufacturers (e.g., Samsung Secure Folder, MIUI (Xiaomi) Second Space, and Magic UI Private Mode (Huawei/Honor)). The purpose of this study is to examine the specifics of detecting and examining hidden workspaces in mobile devices actively exploited by criminals for illicit goals. The research employed a combination of general (description, generalization, and comparison), general scientific (analysis, synthesis), and specific scientific (cybernetic, systems analysis, and comparative legal) methods of cognition. General and general scientific methods were used to examine the technical architecture of isolated profiles within the Android OS and develop a generalized framework for mobile device forensic protocols. Meanwhile, specific scientific methods were applied to analyze empirical data and identify technical and forensic characteristics across various isolated environment architectures in mobile devices. Results: the study proposes forensic guidelines for examining isolated mobile device profiles, encompassing the detection of “second space” indicators and the procedure for securing digital evidence.