Ηλεκτρονικός ηλεκτρονικός εγκληματοδότης αποδεικτικών στοιχείων
- Κατηγορία: Ασφάλεια
Το Computer Online Forensic Evidence Extractor (Cofee) είναι ένα USB thumb-drive που αναπτύχθηκε από τη Microsoft και διανεμήθηκε σε περισσότερους από 2000 αστυνομικούς σε 15 χώρες, συμπεριλαμβανομένων των Ηνωμένων Πολιτειών, της Γερμανίας, της Νέας Ζηλανδίας και της Πολωνίας.
Το λογισμικό στη συσκευή υποστηρίζει περισσότερες από 150 εντολές που εξαλείφουν την ανάγκη κατάσχεσης του υπολογιστή από τη σκηνή, επειδή μπορεί να συγκεντρώσει τα αποδεικτικά στοιχεία εκεί.
Οι εντολές μπορούν να χρησιμοποιηθούν για την αποκρυπτογράφηση κωδικών πρόσβασης, την ανάλυση της δραστηριότητας του Διαδικτύου και των δεδομένων που είναι αποθηκευμένα στον υπολογιστή. Το πλεονέκτημα αυτής της μεθόδου είναι ότι τα δεδομένα μπορούν να αναλυθούν ενώ ο υπολογιστής εξακολουθεί να είναι συνδεδεμένος σε δίκτυο ή στο Διαδίκτυο, κάτι που δεν είναι δυνατό εάν κατασχεθεί ο υπολογιστής.
Ορισμένα ιστολόγια έχουν φτάσει μέχρι τώρα υποθέτω ότι η Microsoft θα έδινε Vista στην πόρτα κλειδιών στην αστυνομία αλλά το πρωτότυπο άρθρο στο Seattle Times δεν το ανέφερε καθόλου. Τα εργαλεία στη συσκευή USB παρέχουν ένα σύνολο εντολών που επιταχύνουν τη διαδικασία συλλογής αποδεικτικών στοιχείων και επιτρέπουν την εκκίνηση αυτής της διαδικασίας ενώ ο υπολογιστής εξακολουθεί να εκτελείται στο τοπικό του περιβάλλον.
Το αρχικό άρθρο του Seattle Times φαίνεται να το υποστηρίζει αναφέροντας τον επικεφαλής της Ειδικής Μονάδας Επίθεσης στο Γραφείο Εισαγγελέων του King County.
Οι 35 μεμονωμένες υπηρεσίες επιβολής του νόμου στο King County, για παράδειγμα, δεν έχουν τους πόρους για να διερευνήσουν την έκρηξη ψηφιακών στοιχείων που καταλαμβάνουν, δήλωσε ο Τζόνσον, ο οποίος παρακολούθησε το συνέδριο.
«Θα μπορούσαν ακόμη και να επιλέξουν να μην το καταλάβουν επειδή δεν ξέρουν τι να κάνουν με αυτό», είπε. «... Έχουμε εξομοιώσει με το να ζητάμε από συγκεκριμένες υπηρεσίες επιβολής του νόμου να κάνουν τη δική τους ανάλυση DNA. Δεν μπορείτε να το κάνετε αυτό. '
Πιστεύω ότι είναι δίκαιο να υποθέσουμε ότι η Microsoft παρέχει τα εργαλεία και πιθανώς ακόμη και την εκπαίδευση, ή τουλάχιστον εγχειρίδια κατάρτισης, έτσι ώστε οι πράκτορες επιβολής του νόμου να μην αντιμετωπίζουν την απόφαση για το τι να κάνουν με τους υπολογιστές.
Εκσυγχρονίζω : Το Cofee διέρρευσε το 2009 σε διάφορους ιστότοπους torrent και άλλους ιστότοπους στο Διαδίκτυο όπου ήταν διαθέσιμος για λήψη. Το ίδιο το κατέβασμα δεν είναι χρήσιμο, καθώς απαιτεί άλλα εργαλεία διαθέσιμα μόνο στις υπηρεσίες επιβολής του νόμου.
Πρόσθετες πληροφορίες για το Cofee μπορεί να είναι βρέθηκε στη Wikipedia .