리핑, 해싱 및 조각 : 디지털 유형의 범죄

M. K. Robinson
출처 : MK Robinson

한 여자가 베쓰라고 부르 자. 실종됐다. 그녀의 십대 딸은 Beth가 막판 쇼핑을 위해 그날 저녁에 나왔다고 회상합니다. 그러면 베스의 시신이 발견됩니다. 그녀는 칼에 찔려 죽었습니다. 딸이 이야기를 바꿉니다. 이제 그녀는 남자 친구가 그랬다고 말합니다. 그는 베스가 그들 사이에오고 있다는 것에 화를 냈습니다. 그를 두려워해서 딸은 몸을 깨끗이하고 숨길 수있었습니다.

그러나 질문을 받았을 때, 남자 친구는 그것이 일어난 것이 아니라고 말했습니다. 그 소녀의 생각 이었어. 그녀는 어머니를 화나게했고 살인 사건을 돕기 위해 그를 설득했다. 그는 전혀 개입하고 싶지 않았지만 딸이 그것을 수행하는 동안 지원을 제안했습니다. 그들은 악의적 인 행위에 필요한 물품들을 함께 구입했습니다.

그는 말했다. 당국은이를 어떻게 분류 할 것인가?

요즘에는 디지털 추적이있을 가능성이 높습니다. 거의 모든 범죄에는 그러한 증거가 있습니다. 휴대 전화 문자, GPS 데이터, Facebook 또는 Twitter 메시지, 이메일 및 컴퓨터 검색은 경찰이 이러한 신비를 푸는 데 도움이 될 수 있습니다. (이 경우, 휴대폰의 문자 메시지는 그 소녀가 주인공이었으며, 남자 친구가 원하는 것을하기를 압박했다.)

그렇다면 경찰이 디지털 증거를 올바르게 처리하는 데 어떻게 훈련받을 수 있습니까? 그들은 그것을 어떻게, 어디에서 찾을 것인지를 어떻게 알 수 있습니까? 핸드폰이나 컴퓨터가 분명해 보일 수도 있지만 디지털 증거를 보호하고 처리하는 과정은 복잡 할 수 있습니다. 잘못했는데 종종 취소 할 수 없습니다.

Michael K. Robinson은 수사관이 무역 트릭을 배우는 것을 돕기 위해 Digital Forensics Workbook 을 작성했습니다. 그는 사이버 위협 분석가이자 국제 기업의 수석 디지털 포렌식 심사관입니다. Stevenson University의 사이버 법의학 석사 학위 프로그램도 조정합니다. 그의 워크 북은 인터넷에서 다운로드 할 수있는 대부분이 오픈 소스 소프트웨어 인 프로그램을 사용하여 실제 연습을 제공합니다.

Robinson은 디지털 포렌식이 끊임없이 진화하고 있다고 지적합니다. 이것은 경찰이보고 기다릴 수있는 영역이 아닙니다. 그들은 시작해야합니다. 즉, 디지털 증거 및 수집 및 분석 도구에 대해 알아야한다는 의미입니다. Robinson이 말했듯이 "핵심 역량 세트"가 필요합니다. 그의 텍스트를 통해 수사관은 새로운 것을 배우거나 기술을 연마 할 수 있습니다.

    (또한 현대 경찰 절차서 또는 범죄 스릴러의 저자는 통합 문서에있는 기술, 소프트웨어 설명 및 전문 용어에 관심을 가질 것이라고 덧붙일 수 있습니다.)

    주제는 논리적 인 순서로 정렬되어 법의학 조사와 유사한 패턴을 따릅니다. 그의 웹 사이트에는 부검, FTK 이미 저, RegRipper 및 Wireshark와 같은 40 가지 도구를 사용하여 60 가지가 넘는 실제 연습 문제가 있습니다.

    첫째, 분명히 디지털 증거를 얻는 법을 배웁니다. 이어서 주요 데이터 파일을 복구하는 방법과 아티팩트의 캡처 및 분석이 이어집니다. 그런 다음 네트워크 트래픽, 메모리 및 모바일 장치에 대해 학습합니다. 그러나 사용자는 원하는 순서대로 챕터로 작업 할 수 있습니다.

    각 장에서 간단한 서술을 통해 사용자는 특정 주제 영역으로 향하게됩니다. 예를 들어, 미디어에서 회수 된 파일을 분석하는 연습은 메타 데이터에 중점을 두어 개념을 신중하게 설명하고 분석 된 가장 일반적인 유형의 메타 데이터를 나열합니다. Robinson은 "서로 다른 소스에서 생성되어 다른 장소에 저장되는 다양한 메타 데이터가 있음을 인식하는 것이 중요합니다."

    그는 심지어 범죄자를 쉽게 포착 할 수있는 지리 좌표가 포함 된 메타 데이터가있는 경우에 대해서도 설명합니다. 일부 메타 데이터는 다른 메타 데이터보다 안정적이지만 메타 데이터를 수정해도 가치가 있다고 Robinson은 말합니다.

    각 활동에는 목표, 필요한 도구 목록 및이를 찾는 방법에 대한 지침과 연습 완료 방법에 대한 지침과 빠른 비교 및 ​​자체 확인을위한 결과 목록이 있습니다.

    Windows 기반 시스템의 경우이 책은 디지털 법의학에서 발견되는 활동 유형에 대한 중요한 방향을 제시합니다. 나는 범죄에 관해 글을 쓸 때 디지털 증거 처리와 관련된 문제를 이해하는 데 도움이 될 것이기 때문에 관심이 있습니다. 그러나이 통합 문서는 디지털 증거 처리의 기본 기술을 습득해야하는 모든 조사자의 도구 상자에 가치있는 추가 기능입니다.