亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

電子取證:FBI如何在網(wǎng)絡(luò)空間抓捕罪犯

2016年,一份針對(duì)4名號(hào)稱“西海岸瘸子幫”(West Coast Crips)殺人犯的證人證詞被取消。取消它的,是一顆子彈。

于圣地亞哥聯(lián)邦法庭起訴這些幫派分子的美國(guó)助理檢察官 Todd Robinson 稱:“證人出庭前一兩天,他們給他頭上來(lái)了一槍?!?/p>

但該案可能拉開(kāi)了防彈證詞時(shí)代。

根據(jù)網(wǎng)絡(luò)線索:短消息、手機(jī)定位信息、社交媒體上貼出的照片等等,都有助于確定幫派分子的罪行。

網(wǎng)絡(luò)線索非常關(guān)鍵。我做了很多涉幫派的訴訟,這些人都上Facebook,每個(gè)人都用手機(jī)。我現(xiàn)在就在錄一份口供,其中包含了一張他們要賣的毒品的照片。

但是,發(fā)現(xiàn)這些線索的過(guò)程就好像大海撈針,需要在海量電子數(shù)據(jù)中找出對(duì)本案有用的那一小塊。破解嫌犯的手機(jī)、平板電腦和筆記本電腦上的加密系統(tǒng)就是個(gè)極其艱難的工作,這項(xiàng)工作往往委托給FBI的全國(guó)計(jì)算機(jī)取證實(shí)驗(yàn)室網(wǎng)絡(luò)。

只要存有數(shù)據(jù),我們的人就會(huì)找出獲取這些數(shù)據(jù)的方法。

在網(wǎng)絡(luò)罪犯和司法部門的高風(fēng)險(xiǎn)對(duì)弈中,這個(gè)FBI實(shí)驗(yàn)室堪稱大師級(jí)棋手。1999年以來(lái),該實(shí)驗(yàn)室的計(jì)算機(jī)專家團(tuán)隊(duì)用數(shù)字證據(jù)定罪了謀殺犯、虐童者,甚至還有一名將隱藏?cái)z像頭裝在部門盥洗室里拍攝女同事更衣的邊境巡警。

計(jì)算機(jī)專家們的工作正在改變?nèi)藗兊纳睢?/p>

不過(guò),這工作仍然引起了隱私方面的關(guān)注。雖然特朗普政府認(rèn)為司法部門需要可進(jìn)入電子設(shè)備的內(nèi)置“后門”,但批評(píng)者稱這可能會(huì)將守法公民的財(cái)務(wù)和社交媒體賬號(hào)暴露在罪犯眼前。

只要加密算法中有后門,顯然不僅僅是警察能利用,壞人也能發(fā)現(xiàn)并利用。

即便沒(méi)有“后門”,這里的FBI分析師依然忙碌不堪。在最新統(tǒng)計(jì)數(shù)據(jù)已出爐的2016年,該實(shí)驗(yàn)室檢查了1276臺(tái)電子設(shè)備,梳理了570TB數(shù)據(jù)。

數(shù)據(jù)流一直在增長(zhǎng),并且不會(huì)下降,只會(huì)增長(zhǎng)。

猜吧,1/10000的概率

不是每個(gè)調(diào)查都需要計(jì)算機(jī)專家技能加持版的福爾摩斯。罪犯中蠢人占大多數(shù),高智商幕后策劃者不可能爛大街。

比如說(shuō):

1. 等待出關(guān)的一名男性打開(kāi)iPad瀏覽兒童色情網(wǎng)頁(yè)。

2. 謀殺未遂嫌犯的社交媒體主頁(yè)上有預(yù)謀殺人的帖子。

3. 在疑犯的計(jì)算機(jī)上,分析師發(fā)現(xiàn)了“怎樣處理尸體”的搜索歷史記錄。

有時(shí)候,破解嫌犯的電子設(shè)備是讓人傷腦筋的嚴(yán)峻考驗(yàn)。2015年12月圣貝納迪諾恐怖襲擊就是個(gè)著名案例。當(dāng)時(shí)FBI已經(jīng)繳獲了槍手 Syed Rizwan Farook 的iPhone 5c,但該手機(jī)的4位數(shù)密碼有1萬(wàn)種排列組合,F(xiàn)BI探員不可能隨機(jī)猜測(cè)或編個(gè)程序嘗試每一種可能性。只要試錯(cuò)10次,該手機(jī)的內(nèi)置加密系統(tǒng)就會(huì)清除所有信息。

蘋果公司拒絕了FBI解鎖手機(jī)的請(qǐng)求。盡管FBI不會(huì)就最終如何解鎖了該手機(jī)發(fā)表任何言論,民間網(wǎng)絡(luò)安全專家認(rèn)為,該機(jī)構(gòu)利用了iOS中的一個(gè)漏洞。

在圣地亞哥,那名謀殺未遂的嫌犯也有一部被鎖定的手機(jī)。實(shí)驗(yàn)室的技術(shù)員用一根頭發(fā)絲細(xì)的導(dǎo)線連接到手機(jī)主板,繞過(guò)加密系統(tǒng),讓探員得以找出有關(guān)該起謀殺的描述。

另一起案例中,調(diào)查人員破解了疑似戀童癖的手機(jī)。他們使用了繞過(guò)技術(shù),并因此找到了其他受害兒童。

調(diào)查人員需要密碼破解武器庫(kù)。設(shè)備型號(hào)千千萬(wàn),在一臺(tái)電子設(shè)備上有用的方法,通常對(duì)其他設(shè)備沒(méi)有效果。

所有設(shè)備都是獨(dú)特的,必須找出各種方法破解它們。實(shí)驗(yàn)室的技術(shù)人員需要知道蘋果與安卓,還有各種國(guó)外山寨版系統(tǒng)之間的區(qū)別。品牌忠誠(chéng)度這種東西是不存在的。

FBI的圣地亞哥實(shí)驗(yàn)室維護(hù)有一個(gè)龐大的手機(jī)庫(kù),包含各大手機(jī)廠商的各型產(chǎn)品——iPhone、諾基亞、三星……

不久前,該實(shí)驗(yàn)室還接了個(gè)翻蓋手機(jī)的案子。現(xiàn)在還有人在使用翻蓋手機(jī),而只要有人在用,實(shí)驗(yàn)室就得有。

為破解這些手機(jī),分析師們會(huì)探尋各種“漏洞”——可從外部繞過(guò)密碼保護(hù)和其他障礙的設(shè)計(jì)缺陷。這些“漏洞”是十分寶貴的信息,司法部門想要,其他人也想要,包括壞人。

有些私人黑客會(huì)在發(fā)現(xiàn)漏洞時(shí)先通告相關(guān)企業(yè),承諾等他們做出修復(fù)后再公開(kāi)披露漏洞。

但售賣預(yù)發(fā)布漏洞信息的黑產(chǎn)是真實(shí)存在的。他們會(huì)武器化這些漏洞,造出可供人們撬開(kāi)相關(guān)設(shè)備的螺絲刀。

漏洞與散列

不是所有的數(shù)字偵探都為司法部門服務(wù)。民間網(wǎng)絡(luò)偵探的隊(duì)伍不斷壯大,其中一些是奔著大額“漏洞獎(jiǎng)勵(lì)”去的。

發(fā)現(xiàn)并報(bào)告計(jì)算機(jī)漏洞的黑客所獲得的款項(xiàng)就是漏洞獎(jiǎng)勵(lì)。比如說(shuō),2012年,哥倫比亞大學(xué)研究生 Vasilis Pappas 就獲得了微軟20萬(wàn)美元的漏洞獎(jiǎng)勵(lì)。

美國(guó)聯(lián)合航空則是給發(fā)現(xiàn)了其網(wǎng)站漏洞的兩名黑客獎(jiǎng)勵(lì)了200萬(wàn)英里的航程。

美國(guó)政府也支持漏洞獎(jiǎng)勵(lì)項(xiàng)目。今年4月,第五屆“黑了五角大樓”漏洞獎(jiǎng)勵(lì)項(xiàng)目在軍方國(guó)防旅行系統(tǒng)網(wǎng)站上找出了65個(gè)漏洞。國(guó)防部為此支付了近8萬(wàn)美元獎(jiǎng)金。

還有漏洞獎(jiǎng)勵(lì)代理商,比如舊金山的HackerOne。該公司維護(hù)著由10萬(wàn)名以上的黑客組成的網(wǎng)絡(luò),找出并修復(fù)了超過(guò)4.4萬(wàn)個(gè)漏洞。

清除漏洞很有必要。無(wú)數(shù)守法公民依賴網(wǎng)絡(luò)管理財(cái)務(wù)、預(yù)約醫(yī)療服務(wù)、進(jìn)行商業(yè)貿(mào)易。在一些國(guó)家,表達(dá)不同政見(jiàn)可能遭致牢獄之災(zāi)或更糟糕的情況——如果政府能夠鎖定發(fā)聲者身份的話。

以上案例中,強(qiáng)加密是必須的。

但如果在需要找出兒童色情內(nèi)容的時(shí)候破不開(kāi)iPhone,那就不太妙了。

在FBI實(shí)驗(yàn)室,利用漏洞進(jìn)入嫌疑犯的電子設(shè)備是展開(kāi)調(diào)查的第一步。隨后,調(diào)查人員會(huì)篩濾文件找尋犯罪證據(jù),搜出隱藏文件,找回那些表面上被刪除的內(nèi)容。

在計(jì)算機(jī)上,點(diǎn)擊“刪除”未必意味著內(nèi)容被銷毀了。在計(jì)算機(jī)上所做的任何操作都有記錄。

調(diào)查人員還會(huì)用所謂的“散列函數(shù)”“散列”計(jì)算機(jī),為設(shè)備上的所有數(shù)據(jù)做個(gè)取證鏡像。

這有點(diǎn)類似于指紋。所有的意義就在于能夠上呈法庭,讓法庭認(rèn)為實(shí)驗(yàn)室的取證是正確的,毫無(wú)疑問(wèn)的。

換句話說(shuō),散列操作顯示出那些電子郵件、圖片視頻和其他數(shù)據(jù)都是在FBI破解設(shè)備前就存在的罪證。

極客之上

該實(shí)驗(yàn)室是在FBI的索倫托科技谷高層辦公大樓里始創(chuàng),定位是一家調(diào)查合作機(jī)構(gòu)。從埃爾卡瓊警察局到海軍罪案調(diào)查處,共17個(gè)司法機(jī)構(gòu)為該實(shí)驗(yàn)室的工作小組貢獻(xiàn)了人員。

團(tuán)隊(duì)中還包含十幾名FBI探員。雖然這些探員大多數(shù)沒(méi)有計(jì)算機(jī)專業(yè)學(xué)位,但全都以所謂的“A+認(rèn)證”開(kāi)啟在該實(shí)驗(yàn)室的工作任期。他們與極客小隊(duì)成員無(wú)異。

培訓(xùn)是持續(xù)的,實(shí)驗(yàn)室外面的教室中總有講座和簡(jiǎn)報(bào)在進(jìn)行,將調(diào)查人員培育成附帶極客技術(shù)的多方位人才。領(lǐng)先電子技術(shù)前沿是一項(xiàng)永無(wú)止境的工作。

連調(diào)查人員自己都從工作到生活離不開(kāi)手機(jī),犯罪分子又怎么能與手機(jī)這項(xiàng)現(xiàn)代科技無(wú)關(guān)呢?

上一篇:賽可達(dá)發(fā)布2018年度最新手機(jī)安全軟件保護(hù)能力橫評(píng)報(bào)告

下一篇:中考保衛(wèi)戰(zhàn),使命必達(dá)。這,就是銳捷!