Det här examensarbetet ser på möjligheterna för att göra en forensiskundersökning av en så kallad löpar-/träningsklocka vilket i detta tillfälle är enhetenPolar M400. Till flertalet av denna typ av produkter finns det också en tillhörandemobilapplikation som enheten kan synkroniseras med varpå informationen somhar samlats upp av produkten blir presenterat grafiskt och översiktlig. Denmobilapplikation som används av Polar kallas PolarFlow. Syftet med arbetet harvarit att undersöka på vilket sätt den uppsamlade informationen och innehållet påprodukten kan extraheras och vad som egentligen finns lagrat samt vad someventuellt kan vara av forensiskt intresse. Störst fokus har i utgångspunkt riktas påinformationen från själva enheten Polar M400 men arbetet innehåller också enundersökning av den tillhörande mobilapplikationen PolarFlow. Detta visade sigvara nödvändigt för att mer ingående kunna kartlägga den data som hämtadesdirekt från enheten. För att undersöka och kartlägga innehållet har enhetenmetodiskt fyllts med information i flera steg varpå filsystemet från minnet haravbildats och analyserats. Resultatet visar att mycket av den prepareradeinformationen och andra artefakter kan återfinnas på produkten tillsammans medden tillhörande mobilapplikationen. En stor del av den funna informationenbehöver dock bearbetas i mer eller mindre grad för att kunna förstås och användas,men det återfinns också mycket information som kan läsas ut i ”klartext”.
This bachelor thesis look into the possibilities for conducting a forensicexamination of a so-called running-/training watch, which in this case is a PolarM400 unit. Most of these types of products have an associated mobile applicationthat the device can use for synchronization, whereupon the collected data ispresented graphically and comprehensively for the user. Polar uses the mobileapplication called PolarFlow. The purpose of the work has been to investigate howto extract the information and content of the product and what sort of data thatactually is stored that could be of forensic interest. The main focus has been basedon information from the device itself, the Polar M400, but the work also containsan investigation of the associated PolarFlow mobileapplication which provednecessary to more accurately map and understand the data retrieved directly fromthe device. To investigate and map the content the device methodically has beenprepared with information in different steps, after which the filesystem has beenextracted and analyzed. The result shows that much of the prepared informationand other artifacts are to be found on the product together with the associatedmobile application. However a large part of the data found needs to be processedto some extent to be understood and used further on, but there is also muchinformation that can be read in "plain text".