限 时 特 惠: 本站每日持续稳定更新内部创业教程,一年会员只需98元,全站资源免费下载 点击查看详情
站 长 微 信: muyang-0410
Aliya
2017年2月2日
2014年7月20日,新罕布什尔州北康威的一个失踪已久的十几岁的少年步行回家,结束了她经历的长达9个月的令人发指的绑架折磨。
一个星期之后,警方在家中逮捕了 Kibby,并以绑架罪对他提出指控。在授权调查期间,侦探没收了几部可能带有与该案件有关的有用信息的移动设备。但是侦探们无法打开一部智能手机:一部有密码保护的ZTE手机。于是新罕布什尔州警察局求助于 ——这个已经是大家趋之若鹜的联邦机构,来帮助获得授权的警察部门从受到密码保护的智能手机和其它设备中提取用于罪案调查的数据。
ZTE手机中的信息包含了“大量的证据,”一位叫Sgt. Cote的新罕布什尔州警察局侦探说。5月,Mr. Kibby承认犯有绑架罪和强奸罪,以及其它几项罪名。一位法官判他入狱连续服刑45到90年。
由于智能手机和日常生活交织在一起——时刻在汇集短信、邮件、电话号码、照片、位置信息和聊天记录——它们对罪案调查至关重要。并且,由于警察没收的很多手机有密码保护,或者储存的是加密数据,执法机构正在寻找新的和有创造性的方法来从里面取出证据。
一些大型城市的警察局也许有资源来自己进入这些手机,而隶属于国土安全局的 已经成为没有配备足够强大解密工具的执法单位的宝贵资源。
为了完成这项工作,从2008年开始, 就开始运作它的移动电话取证设备,一个位于俄克拉荷马州塔尔萨市的10,000平方英尺的实验室。两位 全职特工在那里工作,并得到塔尔萨市大学Cyber Corps 的老师和学生的帮助。这个设备训练联邦特工的数字设备取证能力,发明从电子设备解析证据的自有软硬件,并且使用这些技术每年检查来自全国警察局的大约40部电话。
当这个实验室收到Kibby案子的ZTE手机时,它试图通过连接取证软件——被设计成能利用特定设备的特殊漏洞——来打开这个手机。但是,这个软件没法绕开手机密码。负责该实验室的特工的助理James 说,过了大约一周,塔尔萨实验室终于将手机拆开,取出闪存芯片来读取其内存数据。在这个例子中, 的特工使用了物理暴力手段进入了Kibby的ZTE手机。
实验室的那些专家经常用创造性方法进入手机。在另一个案子中涉及到密码锁定的华为H883G手机,特工们购买了同一种类型的多部手机,用一台自动磨砂机小心地磨掉了设备后壳。
通常,特工们可以通过加热手机打开外壳。但是寻找证据,华为的这款手机使用了特殊的工艺,以至于如果加热稍多的话,就会损伤其内存。于是,特工们磨掉了华为H883G的后盖,寻找与涉及另一个新罕布什尔州男子的案子有关的色情照片。
进入受密码保护的手机的一个破坏性较小的方法是将这设备与一个探测数据的特殊软件连接。在一个案子中,特工们用一个名叫 UFED Touch Boot 的工具从三星 S5手机获取信息。这个手机与弗吉尼亚一件调查中的一级谋杀案有关。Mr. 说,这个由以色列制造手机解密软件的公司开发的工具能够复制手机的全部内存。通常,一个手机需要一天到一个月来解密,取决于 的计算机工程师是否需要反汇编手机及其软件,以确定它的编程方式。
说:“仅有数字工具无法绕开很多手机的密码。”
在2014年10月的一次演讲中,联邦调查局局长James Comey描述了执法机构获取一些被加密成“熄灯”状态的手机内的证据时能力不足的问题,就是说即使有授权,特工们也无法提取数据。
也许最受瞩目的例子就是2015年San 恐怖袭击的一位枪手使用的手机。FBI获得了一道强迫苹果帮助打开该加密手机的法庭命令。该公司拒绝这个命令,声称它的帮助将在事实上削弱所有苹果手机的安全性。FBI最终借助一个匿名第三方机构打开了这个设备。
民主和技术中心的“自由、安全和技术项目“的副总监Gabe 说:”从隐私的角度看,技术帮助就其内部和本身来说没有意义。“
“但是当你讨论 或者FBI或者任何其它联邦机构“黑”进人们的手机或者电脑或者其它电子设备时,成为某种职业枪手的程度时寻找证据,这会成为一个问题,就像这种行为开始标准化一样。” Mr. 补充到。
但是很多网络安全专家说, 做的“黑”手机工作正是执法机构需要的来解决“熄灯”问题的工作。
、
削弱手机的加密功能“不是一个好办法”,国家安全局前研究科学家,现供职于网络安全公司的Dave Aitel认为。“从警察的角度,黑客手段更好。“
很有原则:只有当局获得法庭许可时才去检查手机。它也不认可将它的工作称为“黑“手机。
幸运的是,对侦探们来说, 特工们处理的ZTE手机和华为手机上的数据不是加密数据。“如果一个设备在空闲态加密数据……这就有问题,特别是如果加密算法很优秀的话。当将数据储存进设备时,空闲态加密用来保护数据。
这个机构不会说有多少手机它没能取到数据。据调查,当开始进入手机时,更困难的是对付没有苹果或者三星那么流行的设备。大部分取证开发者不会浪费时间寻找杂牌手机的设计漏洞。
“对设备商来说,一部可能不那么抢手的相对较便宜的手机可能看上去更容易进入,”秘密服务手机实验室的说。“但其实恰恰相反。”
限 时 特 惠: 本站每日持续稳定更新内部创业教程,一年会员只需98元,全站资源免费下载 点击查看详情
站 长 微 信: muyang-0410