Mobile Forensic and Its Benefits

Mobile Forensic and Its Benefits

Mobile Forensic and Its Benefits – Mobile Forensics is a kind of discipline that is needed nowadays since the rampant of cybercrime such as hacking. This mobile forensic system gives a type of data taking as the evidence as what forensic team supposed to do in a crime scene. Then, what’s the importance of such a thing?

• What You Should Know About Mobile Forensic
Mobile Forensic is a part of digital forensic which is related to the recovery of data from mobile or to collect evidence from the digital device for the sake of forensic. It is not limited only on the mobile phone but also other mobile devices that have communication ability and internal memory such as tablets, computers we use to access PDA, and GPS devices.

Why should those devices be checked? It is since the crimes nowadays involve the use of mobile devices, so it will help the police to learn about mobile forensic field to reveal crimes effectively. You know how fast and sophisticated the development of a mobile device. it means that the crime will be more advanced and probably more challenging to solve, so this kind of field should exist and also develop fast too.

• Mobile Forensic Benefits
This discipline is worth to study since it is so beneficial. First of all, of course, this study makes the investigation run easier. When police or any investigation unit finds a crime, they can rely on mobile forensic to gain more information or data from suspects mobile phones so they may get another way to solve the case. Not only that mobile forensic can also do forensic analysis towards that information and data so the police can show them to the judge and arrest the perpetrator.

Secondly, mobile forensic may dismantle the crime plan which the police cannot get from the process of interrogation or taking the physical evidence. Mobile forensic may give information about what the perpetrators share through mobile devices or any information that may support the evidence found in the crime scene. The perpetrators may not meet each other at all since they are afraid to be arrested, so they communicate through a mobile device. The mobile forensic can decode that communication and translate it into readable data for the judge.

Therefore, if there is a question about whether this discipline is worth or not, the answer will be yes. This study is so beneficial and makes police job more manageable so that the crime can be completed in a relatively shorter time and more effective way.

Konferensi 14th International Workshop on Digital Forensics (WSDF 2021)
Investigations Mobile Forensic

Konferensi 14th International Workshop on Digital Forensics (WSDF 2021)

Konferensi 14th International Workshop on Digital Forensics (WSDF 2021), Forensik digital adalah bidang yang berkembang pesat terutama berfokus pada ekstraksi, pelestarian dan analisis bukti digital yang diperoleh dari perangkat elektronik dengan cara yang dapat diterima secara hukum. Penelitian alat dan teknik metodologi baru dalam domain ini diperlukan oleh ketergantungan yang terus meningkat pada sistem dan jaringan komputer yang saling berhubungan erat, kompleks dan meresap. Sifat perangkat digital di mana-mana dalam kehidupan modern menghadirkan banyak jalan untuk potensi penyalahgunaan perangkat ini dalam kejahatan yang secara langsung melibatkan, atau difasilitasi oleh, teknologi ini.

Tujuan dari forensik digital adalah untuk menghasilkan keluaran yang dapat membantu penyelidik memastikan keadaan keseluruhan sistem. Ini termasuk setiap peristiwa yang telah terjadi dalam sistem dan entitas yang telah berinteraksi dengan sistem itu. Kehati-hatian harus dilakukan dalam identifikasi, pengumpulan, pengarsipan, pemeliharaan, penanganan dan analisis bukti digital untuk mencegah kerusakan integritas data. Isu-isu tersebut dikombinasikan dengan evolusi konstan teknologi memberikan ruang lingkup besar penelitian forensik digital.

Menurut thetrainingco.com WSDF bertujuan untuk menyatukan para ahli dari akademisi, industri, pemerintah dan penegak hukum yang tertarik untuk memajukan seni forensik digital dengan bertukar pengetahuan, hasil, ide, dan pengalaman mereka. Tujuan dari lokakarya ini adalah untuk memberikan suasana santai yang mendorong diskusi dan pertukaran ide secara bebas sambil memberikan dukungan akademis yang baik. Fokus workshop ini tidak hanya terbatas pada digital forensik dalam penyidikan kejahatan. Ini juga membahas aplikasi keamanan seperti analisis log otomatis, aspek forensik pencegahan dan investigasi penipuan, kebijakan dan tata kelola.

Tahun ini, WSDF akan mengakui makalah terbaiknya dengan penghargaan yang disponsori oleh Institut Keamanan Siber untuk Masyarakat (iCSS) Universitas Kent.

TOPIK YANG MENARIK TERDIRI TETAPI TIDAK TERBATAS PADA :

  • Ekstraksi dan Analisis Bukti Digital
  • Jaringan Forensik
  • Teknik Anti-Forensik
  • Akuisisi dan Analisis Memori Fisik
  • Visualisasi Informasi Forensik Digital
  • Investigasi Penipuan yang Melibatkan Teknologi
  • Perangkat Portabel
  • Terorisme Cyber ​​dan
  • Analisis Log Perang
  • Tanggapan dan Manajemen Insiden
  • Studi Kasus Investigasi
  • Kecerdasan Buatan dalam Forensik Digital
  • Praktik Terbaik dan Studi Kasus
  • Analisis Malware
  • Teknik Pemulihan Data Baru
  • Profil Pidana Siber
  • Data Besar dalam Forensik Digital
  • Investigasi Kejahatan Siber
  • Triase
  • Cloud Forensik
  • Mobile & Drones Forensik
  • Metodologi dan Prosedur Investigasi Forensik
  • Internet of Things (IoT)
  • Tantangan yang muncul dalam Forensik Digital
  • eDiscovery
  • Investigative OSINT
Baca Juga : Konferensi dan Pameran ke-4 tentang Ilmu Forensik Dunia

KURSI WORKSHOP

Richard Overill King’s College London, Inggris

Virginia NL Franqueira University of Kent, Inggris

Universitas Andrew Marrington Zayed, UEA

Andrew Jones University of Hertfordshire, Inggris

Kim-Kwang Raymond Choo University of Texas di San Antonio, AS

PANITIA PROGRAM

Olga Angelopoulou, Universitas Warwick, Inggris Sandra Avila, Universitas Campinas (Unicamp), BR Frank Breitinger, Universitas Liechtenstein, DE Aniello Castiglione, Universitas Napoli Parthenope, IT Kam-Pui Chow, Universitas Hong Kong, HK Jan Collie , Universitas Terbuka, Inggris David Dampier, Universitas Texas di San Antonio, William Glisson AS, Universitas Negeri Sam Houston, George Crispos AS , Universitas Nebraka, Oren Halvani AS , Institut Fraunhofer, DE Chris Hargreaves, Universitas Oxford, Inggris Joshua James, Universitas Hallym, KR Erisa Karafili, Universitas Southampton, Inggris Simon Lang, Coalfire, Inggris Reza Parizi, Universitas Negeri Kennesaw, AS Liliana Pasquale, University College Dublin, IE Kiran-Kumar Muniswamy-Reddy, Oracle, US Chiara Pero, University of Salerno, IT Joseph Remy, Kantor Kejaksaan Burlington County, US Mark Scanlon, University College Dublin, IE Simon Tjoa, Universitas St. Polten Ilmu Terapan, AT Benjamin Turnbull, Universitas New South Wales, Inggris Inna Vogel, Institut Fraunhofer, DE Adrian Winckles, Universitas Anglia Ruskin, Inggris Stefano Zanero, Politecnico di Milano, IT Jeroen van den Bos, Institut Forensik Belanda, NL Harm van-Beek, Institut Forensik Belanda, NL

PENYERAHAN

ARES 2021 (termasuk lokakarya) akan diterbitkan oleh International Conference Proceedings Series yang diterbitkan oleh ACM ( ACM ICPS ).

Pedoman pengajuan yang berlaku untuk lokakarya sama dengan untuk konferensi ARES. Semua makalah yang dikirimkan ke EasyChair harus dianonimkan (nama atau afiliasi penulis tidak boleh terlihat di makalah) .

Catatan utama:

Menuju penggunaan AI dalam investigasi digital

Hans Henseler, Institut Forensik Belanda, Belanda

Abstrak:Bidang forensik digital terus berubah karena evolusi yang cepat dari komputer, perangkat seluler, internet (benda) dan media sosial. Baik vendor alat komersial maupun komunitas profesional, ilmiah, dan open source melakukan yang terbaik untuk mengikuti tantangan teknis baru. Pentingnya bukti digital meningkat pesat yang tercermin dari analis yang memperkirakan bahwa pasar forensik digital global akan memiliki tingkat pertumbuhan hampir 60% selama 5 tahun ke depan. Terlepas dari pertumbuhan dan inovasi ini, sebagian besar organisasi masih beroperasi di bawah paradigma tradisional di mana para ahli di lab forensik digital memeriksa bukti digital dan melaporkan hasilnya kepada penyelidik di luar lab.

Organisasi menemukan bahwa mengikuti tantangan teknis baru di laboratorium forensik digital tidak cukup untuk membiarkan penyelidik mendapat manfaat dari potensi penuh bukti digital. Hal ini menghasilkan pengenalan paradigma baru yang disebut Digital Forensics as a Service (DFaaS) di mana pemeriksa forensik digital, penyelidik, inovator, dan pemangku kepentingan lainnya dalam penyelidikan dan proses peradilan dapat berkolaborasi menggunakan platform data forensik digital tunggal. Salah satu contoh platform DFaaS tersebut adalah Hansken, sebuah solusi yang telah dibangun oleh Institut Forensik Belanda. Hari ini Hansken telah diadopsi dan dipertahankan sebagai solusi sumber tertutup oleh komunitas internasional yang berkembang dari lembaga penegak hukum dan investigasi. Menggunakan Hansken sebagai contoh,

Profesor Hans Henseler adalah profesor paruh waktu Digital Forensics & E-Discovery di University of Applied Sciences Leiden (Belanda) sejak Agustus 2016. Ia juga penasihat senior di divisi Digital and Biometrical Traces di Institut Forensik Belanda, anggota dewan di Daftar Ahli Pengadilan Belanda dan ketua dewan direksi di DFRWS. Hans belajar Informatika di Delft University of Technology dan memperoleh gelar doktor dari Maastricht University, dengan spesialisasi Jaringan Syaraf Tiruan. Pada tahun 1992, ia merintis bidang TIK forensik di Laboratorium Forensik, cikal bakal Institut Forensik Belanda, setelah itu ia memasuki dunia bisnis. Sejak saat itu, ia telah bekerja untuk berbagai organisasi, termasuk Organisasi Belanda untuk Riset Ilmiah Terapan (TNO), ZyLAB, PwC, Fox-IT,

Mengenali Jenis Bukti Pada Proses Mobile Forensik
Mobile Forensic

Mengenali Jenis Bukti Pada Proses Mobile Forensik

Mengenali Jenis Bukti Pada Proses Mobile Forensik, Mobile Forensik adalah cabang forensik digital yang berkaitan dengan pemulihan bukti digital atau data dari perangkat seluler dalam kondisi suara forensik. Istilah perangkat seluler biasanya mengacu pada telepon seluler; namun, ini juga dapat berhubungan dengan perangkat digital apa pun yang memiliki memori internal dan kemampuan komunikasi, termasuk perangkat PDA, perangkat GPS, dan komputer tablet.

Beberapa perusahaan seluler sempat mencoba menduplikasi model ponsel ilegal tersebut. Jadi, Kami melihat begitu banyak model baru datang setiap tahun yang merupakan langkah maju ke generasi selanjutnya. Proses kloning ponsel / perangkat dalam kejahatan telah diakui secara luas selama beberapa tahun, tetapi studi forensik perangkat seluler adalah bidang yang relatif baru, mulai dari akhir 1990-an dan awal 2000-an.

Perkembangan ponsel (terutama smartphone) dan perangkat digital lainnya di pasar konsumen menyebabkan permintaan untuk pemeriksaan forensik perangkat, yang tidak dapat dipenuhi dengan teknik forensik komputer yang ada.

Perangkat seluler dapat digunakan untuk menyimpan beberapa jenis informasi pribadi seperti kontak, foto, kalender dan catatan, pesan SMS dan MMS. Ponsel pintar juga dapat berisi video, email, informasi penjelajahan web, informasi lokasi, dan pesan serta kontak jejaring sosial.

Jenis bukti Mobile Forensik

Memori internal

Menurut thetrainingco saat ini sebagian besar memori flash yang terdiri dari jenis NAND atau NOR digunakan untuk perangkat seluler.

Memori eksternal

Perangkat memori eksternal adalah kartu SIM, kartu SD (umumnya ditemukan dalam perangkat GPS serta ponsel), kartu MMC, kartu CF, dan Memory Stick.

Log penyedia layanan

Meskipun secara teknis bukan bagian dari forensik perangkat seluler, catatan detail panggilan (dan terkadang, pesan teks) dari operator nirkabel sering kali berfungsi sebagai bukti “cadangan” yang diperoleh setelah ponsel disita. Ini berguna ketika riwayat panggilan dan / atau pesan teks telah dihapus dari telepon, atau ketika layanan berbasis lokasi tidak dihidupkan.

Catatan detail panggilan dan pembuangan lokasi seluler (menara) dapat menunjukkan lokasi pemilik telepon, dan apakah mereka diam atau bergerak (yaitu, apakah sinyal telepon memantul dari sisi yang sama dari satu menara, atau sisi berbeda dari beberapa menara di sepanjang satu menara tertentu. jalur perjalanan).

Data operator dan data perangkat bersama-sama dapat digunakan untuk menguatkan informasi dari sumber lain, misalnya, rekaman video pengawasan atau laporan saksi mata; atau untuk menentukan lokasi umum tempat pengambilan gambar atau video tanpa geotag.

Uni Eropa mewajibkan negara anggotanya untuk menyimpan data telekomunikasi tertentu untuk digunakan dalam penyelidikan. Ini termasuk data tentang panggilan yang dilakukan dan diambil. Lokasi ponsel dapat ditentukan dan data geografis ini juga harus disimpan.

Di Amerika Serikat, bagaimanapun, tidak ada persyaratan seperti itu, dan tidak ada standar yang mengatur berapa lama operator harus menyimpan data atau bahkan apa yang harus mereka simpan. Misalnya, pesan teks dapat disimpan hanya selama satu atau dua minggu, sementara log panggilan dapat disimpan dari beberapa minggu hingga beberapa bulan.

Baca Juga : Kemajuan Program Biometrik Pemerintah Untuk Digital Forensik dan Investigasi

Untuk mengurangi risiko kehilangan bukti, aparat penegak hukum harus menyerahkan surat penyimpanan kepada pengangkut, yang kemudian harus mereka cadangkan dengan surat perintah penggeledahan.

Proses Mobile Forensik

Proses forensik untuk perangkat seluler secara luas cocok dengan cabang forensik digital lainnya; namun, beberapa masalah khusus berlaku. Secara umum, proses tersebut dapat dibagi menjadi tiga kategori utama: kejang, akuisisi, dan pemeriksaan / analisis. Aspek lain dari proses forensik komputer, seperti asupan, validasi, dokumentasi / pelaporan, dan pengarsipan masih berlaku.

Seizure

Perampasan perangkat seluler juga memiliki pertimbangan hukum yang sama dengan media digital lainnya. Ponsel akan sering dipulihkan dihidupkan; karena tujuan penyitaan adalah untuk menyimpan bukti, perangkat tersebut akan sering diangkut dalam keadaan yang sama untuk menghindari pematian, yang akan mengubah file. Selain itu, penyelidik atau responden pertama akan mengambil risiko aktivasi kunci pengguna.

Namun, membiarkan ponsel dalam keadaan hidup membawa risiko lain: perangkat masih dapat membuat koneksi jaringan / seluler. Ini mungkin membawa data baru, menimpa bukti. Untuk mencegah koneksi, perangkat seluler akan sering diangkut dan diperiksa dari dalam sangkar Faraday (atau tas). Meski begitu, ada dua kekurangan dari cara ini.

Pertama, sebagian besar tas membuat perangkat tidak dapat digunakan, karena layar sentuh atau keypadnya tidak dapat digunakan. Namun, kandang khusus dapat diperoleh yang memungkinkan penggunaan perangkat dengan kaca tembus pandang dan sarung tangan khusus. Keuntungan dengan opsi ini adalah kemampuan untuk juga terhubung ke peralatan forensik lain sambil memblokir koneksi jaringan, serta mengisi daya perangkat.

Jika opsi ini tidak tersedia, isolasi jaringan disarankan baik dengan menempatkan perangkat dalam Mode Pesawat, atau mengkloning kartu SIM-nya (teknik yang juga dapat berguna ketika perangkat kehilangan kartu SIM seluruhnya).

Perlu dicatat bahwa meskipun teknik ini dapat mencegah pemicuan jarak jauh (atau perusakan) perangkat, teknik ini tidak melakukan apa pun terhadap sakelar orang Mati setempat.

Akuisisi

Langkah kedua dalam proses forensik adalah akuisisi, dalam hal ini biasanya mengacu pada pengambilan material dari perangkat (dibandingkan dengan pencitraan bit-copy yang digunakan dalam forensik komputer).

Baca Juga : Mengenal EldoS KeyLord Memungkinkan Anda Mengatur Informasi Rahasia

Karena sifat kepemilikan ponsel, seringkali tidak mungkin untuk memperoleh data dengan dimatikan; sebagian besar akuisisi perangkat seluler dilakukan secara langsung. Dengan ponsel cerdas yang lebih canggih yang menggunakan manajemen memori canggih, menghubungkannya ke pengisi daya dan memasukkannya ke dalam kandang faraday mungkin bukan praktik yang baik. Perangkat seluler akan mengenali pemutusan jaringan dan oleh karena itu akan mengubah informasi statusnya yang dapat memicu pengelola memori untuk menulis data.

Sebagian besar alat akuisisi untuk perangkat seluler bersifat komersial dan terdiri dari komponen perangkat keras dan perangkat lunak, seringkali otomatis.

Pemeriksaan dan analisis

Dengan meningkatnya jumlah perangkat seluler yang menggunakan sistem file tingkat tinggi, serupa dengan sistem file komputer, metode dan alat dapat diambil alih dari forensik hard disk atau hanya perlu sedikit perubahan.

Sistem file FAT umumnya digunakan pada Flash memory NAND. Perbedaannya adalah ukuran blok yang digunakan, yang lebih besar dari 512 byte untuk hard disk dan bergantung pada jenis memori yang digunakan, misalnya, tipe NOR 64, 128, 256 dan memori NAND 16, 128, 256, atau 512 kilobyte.

Alat perangkat lunak yang berbeda dapat mengekstrak data dari gambar memori. Seseorang dapat menggunakan produk perangkat lunak forensik khusus dan otomatis atau penampil file umum seperti editor hex untuk mencari karakteristik header file. Keuntungan dari editor hex adalah wawasan yang lebih dalam tentang manajemen memori, tetapi bekerja dengan editor hex berarti banyak pekerjaan tangan dan sistem file serta pengetahuan header file.

Sebaliknya, perangkat lunak forensik khusus menyederhanakan pencarian dan mengekstrak data tetapi mungkin tidak menemukan semuanya. AccessData, Sleuthkit, ESI Analyst dan EnCase, untuk menyebutkan hanya beberapa, adalah produk perangkat lunak forensik untuk menganalisis gambar memori. Karena tidak ada alat yang dapat mengekstrak semua informasi yang mungkin, disarankan untuk menggunakan dua alat atau lebih untuk pemeriksaan. Saat ini (Februari 2010) tidak ada solusi perangkat lunak untuk mendapatkan semua bukti dari memori flash.

Kemajuan Program Biometrik Pemerintah Untuk Digital Forensik dan Investigasi
Investigations Mobile Forensic

Kemajuan Program Biometrik Pemerintah Untuk Digital Forensik dan Investigasi

Kemajuan Program Biometrik Pemerintah Untuk Digital Forensik dan Investigasi, Dari pemilu hingga bantuan pandemi, dan dari forensik polisi hingga kontrol perbatasan, program biometrik dan ID digital pemerintah adalah tema utama dari berita utama industri selama seminggu terakhir.

Bahkan berita non-pemerintah minggu ini, seperti sistem ID digital untuk penerbangan komersial dari Daon dan Evernym, dan ekspektasi NEC untuk pertumbuhan dari solusi biometrik tanpa sentuhan, melibatkan sektor perjalanan udara komersial yang sangat diatur. Sementara ID.me telah dipilih oleh negara bagian AS lainnya, Veridos sedang mengerjakan proyek perbatasan UE, dan pemerintah sedang ditantang oleh masalah penyimpanan data di Inggris dan kesulitan penegakan perlindungan data umum di Nigeria.

Baca Juga : 10 Tool dan Software Digital Forensik di tahun 2021

Mesin pemungutan suara biometrik yang dipasok oleh SmartMatic dan digunakan dalam pemilihan Uganda , di mana oposisi telah menuduh penipuan yang meluas, tampaknya sebagian besar berhasil, tetapi kegagalan yang terisolasi dilaporkan. Layanan internet terganggu dan penegak hukum dituduh melakukan tindakan partisan, sehingga memastikan tingkat keberhasilan verifikasi identitas pemilih lebih sulit dari biasanya.

Biometrik terus memainkan peran utama dalam rencana pemulihan pandemi . Industri perjalanan udara bergerak maju dengan penerapan ID digital untuk kredensial kesehatan, dengan American Airlines memilih teknologi ID digital Daon, dan solusi kolaboratif dari Evernym dan IATA diluncurkan untuk maskapai besar pada bulan Maret, menurut sebuah laporan. Koalisi perusahaan baru juga telah bekerja sama untuk membuat ID digital untuk vaksinasi, dan paten untuk e-dentity Global menunjukkan tes yang berpotensi menjanjikan dan cepat.

Veridos bekerja dalam proyek penelitian Uni Eropa D4FLY pada sistem untuk penyeberangan perbatasan yang aman dan mulus dengan biometrik multimodal, yang dimaksudkan untuk mencegah akumulasi orang dalam barisan. Sistem ini mencakup kios swalayan, kredensial berbasis smartphone, dan ‘koridor biometrik’, yang akan mengautentikasi penumpang saat mereka melewatinya.

Biometrik wajah dan ID digital masing-masing merupakan pusat dari salah satu dari enam tren teknologi yang dikatakan SITA dalam sebuah posting blog akan memberikan perubahan pada penerbangan komersial pada tahun 2021. Teknologi yang sama juga secara tidak langsung merupakan bagian dari tren menuju operasi bandara yang berkembang, penggunaan IoT, AI, dan mesin belajar, dan visa vaksin dan kredensial kesehatan digital.

Menurut thetrainingco ID Digital juga diterapkan untuk memerangi penipuan bantuan pandemi, dengan ID.me dipilih oleh negara bagian Colorado untuk memeriksa pelamar. Volume klaim di California menyebabkan masalah, sementara AS berjuang dengan kesenjangan infrastruktur identitas.

Kneron yakin dapat meningkatkan pendapatan chip AI-nya hingga delapan kali lipat pada 2021, setelah memproyeksikan pertumbuhan lima kali lipat untuk 2020 dalam briefing baru-baru ini, Nikkei Asia melaporkan. Perusahaan Taiwan melihat peluang dari pembatasan yang berkembang pada pembuat chip China, dan chipset AI yang digunakan untuk mengimplementasikan biometrik dan kemampuan lain di perangkat edge diperkirakan akan melonjak dari $7,7 miliar pada 2019 menjadi $51,9 miliar pada 2025. Sekarang, Kneron mendapat dukungan finansial dari Foxconn hingga mengejar rencana pertumbuhan agresifnya.

NEC melihat tahun yang besar, memprediksi keuntungan yang sangat besar dalam biometrik dan interaksi tanpa sentuhan , menargetkan 100 miliar yen (US$962,5 juta) hanya dari biometrik dan analisis video di tahun depan. Anak perusahaan NEC, NPS, yang menyediakan perangkat lunak untuk manajemen data kepada polisi, telah setuju untuk mengakuisisi penyedia perangkat lunak polisi yang menyamar Charter Systems dalam kesepakatan dengan persyaratan yang tidak diungkapkan.

Catatan riwayat penangkapan dengan data biometrik untuk ratusan ribu orang di sistem Komputer Nasional Kepolisian Inggris telah hilang oleh Home Office selama sesi reguler penghapusan catatan tertentu yang telah mencapai akhir periode penyimpanannya. Kehilangan data dapat mencegah identifikasi forensik penjahat, dan perkiraan jumlah catatan yang hilang telah meningkat dari 150.000 menjadi 213.000, beberapa di antaranya telah ditandai untuk disimpan tanpa batas waktu.

Buku ‘First Platoon’ oleh Annie Jacobsen tentang inisiatif AS untuk mencapai ‘Identity Dominance’ di Afghanistan untuk mengalahkan Taliban dan Al Qaeda mencakup beberapa tuduhan yang berpotensi meledak . Jacobsen juga menyatakan dalam editorial New York Times bahwa kasus grasi seorang prajurit yang baru saja diampuni yang dihukum karena kejahatan perang di Afghanistan tampaknya didasarkan pada penyalahgunaan biometrik.

Apple dilaporkan masih mempertimbangkan untuk meluncurkan smartphone dengan sensor sidik jari dalam layar pada tahun 2021, dan mungkin layar yang dapat dilipat. Perusahaan terus bekerja dalam inovasi biometrik smartphone, dengan pengajuan paten yang menjelaskan penggunaan sensor ultrasonik sebagai alternatif yang lebih tahan lama untuk mikrofon biasa yang dapat diimplementasikan dalam lingkungan tertutup, untuk otentikasi suara.

Baca Juga : Mengenal Semua Tentang BizCrypto BizTalk Edition

Rencana ID digital Nigeria yang ambisius menghadapi beberapa tantangan yang sama dengan kepatuhan dan penegakan perlindungan data yang telah melanda negara-negara di seluruh dunia dalam beberapa tahun terakhir, tulis Mitra Pelaksana Digiterhub Yemi Adeniran dalam posting tamu Pembaruan Biometrik . Adeniran mencantumkan masalah yang menghambat perlindungan data di negara tersebut, dan mempertimbangkan perlindungan pelapor dan masalah yang terkait dengan pendanaan dan budaya.

The Conversation mengkaji peningkatan penggunaan pengenalan wajah dari sudut pandang wajah sebagai sumber data, dan siapa pemiliknya. Dalam kasus operator pusat perbelanjaan Kanada yang mematikan perangkat lunak pengenalan wajahnya, perusahaan tidak memiliki kewajiban hukum untuk menghapus data yang telah dikumpulkannya, hanya dalam satu contoh yang diberikan untuk mendukung pembatasan yang mungkin mencegahnya digunakan sebagaimana mestinya. adalah untuk mengidentifikasi perusuh Capitol.

CEO Paravision Doug Aley membahas keputusan FTC baru-baru ini mengenai penggunaan perusahaan kembali pada hari-hari data pelanggan AI untuk melatih algoritme di pos LinkedIn. Aley memuji buku Cyrus Farivar “Habeas Data” karena memengaruhi tindakan Paravision baru-baru ini, meskipun ia menegaskan kembali ketidaksepakatan dengan beberapa argumen yang ia buat tentang perusahaan, terutama yang berkaitan dengan niat. Elizabeth M. Adams juga diangkat sebagai Kepala Penasihat Etika AI.

Pengacara Clearview AI, Floyd Abrams dan Lee Wolosky memaparkan posisi perusahaan tentang kebijakan regulasi dan penggunaan pengenalan wajah secara etis oleh penegak hukum dalam editorial untuk Wall Street Journal. Abrams dan Wolosky membandingkan manfaat pengenalan wajah seperti yang ditunjukkan oleh penggunaannya dalam mengidentifikasi para perusuh di US Capitol dengan bahaya yang ditimbulkan oleh penggunaannya di Cina.

Konsumen yang menginginkan kartu pembayaran biometrik dan akan mengambil tindakan seperti berpindah bank atau membayar ekstra untuk mendapatkannya sekarang menjadi mayoritas , menurut survei pasar negara maju oleh Fingerprint Cards. Idex Biometrics, sementara itu, telah bermitra dengan jaringan pembayaran global yang berbasis di AS, yang ketiga, ketika penyedia teknologi bersiap untuk peluncuran komersial.

Pembuat video Youtube populer Tom Scott telah memberikan tantangan kepada AI dan peneliti ilmu saraf Jordan Harrod untuk membuat deepfake dirinya hanya dengan $100 , tulis Mashable. Harrod mengelola “kesan yang lumayan” yang menceritakan beberapa video, sebagai tanda meningkatnya ketersediaan publik dan kesadaran akan teknologi deepfake.

Beri tahu kami di komentar di bawah atau melalui media sosial tentang artikel, podcast, atau konten lain apa pun yang layak dibagikan dengan komunitas yang lebih luas dari orang-orang yang membaca tentang biometrik dan berita ID digital.

10 Tool dan Software Digital Forensik di tahun 2021
Mobile Forensic Security

10 Tool dan Software Digital Forensik di tahun 2021

10 Tool dan Software Digital Forensik di tahun 2021, Forensik digital adalah proses pengawetan, identifikasi, ekstraksi, dan dokumentasi bukti komputer yang dapat digunakan oleh pengadilan. Ada banyak alat yang membantu Anda membuat proses ini sederhana dan mudah. Aplikasi ini memberikan laporan lengkap yang dapat digunakan untuk prosedur hukum.

Berikut ini adalah daftar Toolkit Digital Forensik yang dipilih sendiri, dengan fitur populer dan tautan situs webnya. Daftar ini berisi perangkat lunak open source (gratis) dan komersial (berbayar).

1) ProDiscover Forensik

ProDiscover Forensic adalah aplikasi keamanan komputer yang memungkinkan Anda menemukan semua data di disk komputer. Itu dapat melindungi bukti dan membuat laporan berkualitas untuk penggunaan prosedur hukum. Alat ini memungkinkan Anda untuk mengekstrak informasi EXIF ​​(Exchangeable Image File Format) dari file JPEG.

Fitur :

  • Produk ini mendukung sistem file Windows, Mac, dan Linux.
  • Anda dapat melihat pratinjau dan mencari file yang mencurigakan dengan cepat.
  • Perangkat lunak forensik digital ini membuat salinan dari seluruh disk yang dicurigai untuk menjaga keamanan bukti asli.
  • Alat ini membantu Anda untuk melihat riwayat internet.
  • Anda dapat mengimpor atau mengekspor gambar berformat .dd.
  • Ini memungkinkan Anda untuk menambahkan komentar ke bukti minat Anda.
  • ProDiscover Forensic mendukung VMware untuk menjalankan gambar yang diambil.

2) Sleuth Kit (+Otopsi)

Sleuth Kit (+Autopsy) adalah alat utilitas berbasis Windows yang membuat analisis forensik sistem komputer lebih mudah. Alat ini memungkinkan Anda untuk memeriksa hard drive dan ponsel cerdas Anda.

Baca Juga : CYFOR Pakar Mobile Forensik

Fitur :

  • Anda dapat mengidentifikasi aktivitas menggunakan antarmuka grafis secara efektif.
  • Aplikasi ini menyediakan analisis untuk email.
  • Anda dapat mengelompokkan file menurut jenisnya untuk menemukan semua dokumen atau gambar.
  • Ini menampilkan thumbnail gambar untuk melihat gambar dengan cepat.
  • Anda dapat menandai file dengan nama tag arbitrer.
  • Sleuth Kit memungkinkan Anda mengekstrak data dari log panggilan, SMS, kontak, dll.
  • Ini membantu Anda untuk menandai file dan folder berdasarkan jalur dan nama.

3) CAINE

CAINE adalah aplikasi berbasis Ubuntu yang menawarkan lingkungan forensik lengkap yang menyediakan antarmuka grafis. Alat ini dapat diintegrasikan ke dalam alat perangkat lunak yang ada sebagai modul. Secara otomatis mengekstrak garis waktu dari RAM.

Fitur :

  • Ini mendukung penyelidik digital selama empat fase penyelidikan digital.
  • Ini menawarkan antarmuka yang ramah pengguna.
  • Anda dapat menyesuaikan fitur CAINE.
  • Perangkat lunak ini menawarkan banyak alat yang mudah digunakan.

4) PALADIN

PALADIN adalah alat berbasis Ubuntu yang memungkinkan Anda untuk menyederhanakan berbagai tugas forensik. Perangkat lunak forensik Digital ini menyediakan lebih dari 100 alat yang berguna untuk menyelidiki materi berbahaya apa pun. Alat ini membantu Anda menyederhanakan tugas forensik dengan cepat dan efektif.

Fitur :

  • Ini menyediakan versi 64-bit dan 32-bit.
  • Alat ini tersedia di USB thumb drive.
  • Kotak alat ini memiliki alat sumber terbuka yang membantu Anda mencari informasi yang diperlukan dengan mudah.
  • Alat ini memiliki lebih dari 33 kategori yang membantu Anda menyelesaikan tugas forensik cyber.

5) EnCase

Menurut thetrainingco Encase adalah aplikasi yang membantu Anda memulihkan bukti dari hard drive. Ini memungkinkan Anda untuk melakukan analisis file yang mendalam untuk mengumpulkan bukti seperti dokumen, gambar, dll.

Fitur :

  • Anda dapat memperoleh data dari berbagai perangkat, termasuk ponsel, tablet, dll.
  • Ini adalah salah satu alat forensik seluler terbaik yang memungkinkan Anda menghasilkan laporan lengkap untuk menjaga integritas bukti.
  • Anda dapat dengan cepat mencari, mengidentifikasi, serta memprioritaskan bukti.
  • Encase-forensik membantu Anda membuka kunci bukti terenkripsi.
  • Ini adalah salah satu alat forensik digital terbaik yang mengotomatiskan persiapan bukti.
  • Anda dapat melakukan analisis mendalam dan triase (keparahan dan prioritas cacat).

6) SANS SIFT

SANS SIFT adalah distribusi forensik komputer berbasis Ubuntu. Ini adalah salah satu alat forensik komputer terbaik yang menyediakan fasilitas pemeriksaan forensik dan respons insiden digital.

Fitur :

  • Ini dapat bekerja pada sistem operasi 64-bit.
  • Alat ini membantu pengguna untuk memanfaatkan memori dengan cara yang lebih baik.
  • Secara otomatis memperbarui paket DFIR (Digital Forensics and Incident Response).
  • Anda dapat menginstalnya melalui penginstal SIFT-CLI (Command-Line Interface).
  • Alat ini berisi banyak alat dan teknik forensik terbaru.

7) FTK Imager

FTK Imager adalah toolkit forensik yang dikembangkan oleh AccessData yang dapat digunakan untuk mendapatkan bukti. Itu dapat membuat salinan data tanpa membuat perubahan pada bukti asli. Alat ini memungkinkan Anda untuk menentukan kriteria, seperti ukuran file, ukuran piksel, dan tipe data, untuk mengurangi jumlah data yang tidak relevan.

Fitur :

  • Ini memberikan pendekatan yang digerakkan oleh penyihir untuk mendeteksi kejahatan dunia maya.
  • Program ini menawarkan visualisasi data yang lebih baik menggunakan grafik.
  • Anda dapat memulihkan kata sandi dari lebih dari 100 aplikasi.
  • Ini memiliki fasilitas analisis data yang canggih dan otomatis.
  • FTK Imager membantu Anda mengelola profil yang dapat digunakan kembali untuk kebutuhan investigasi yang berbeda.
  • Ini mendukung penyempurnaan pra dan pasca pemrosesan.

8) Magnet RAM capture

Magnet RAM capture merekam memori komputer yang dicurigai. Hal ini memungkinkan peneliti untuk memulihkan dan menganalisis barang-barang berharga yang ditemukan dalam memori.

Baca Juga : Mengenal Lebih Dalam Tentang SecureBlackbox 

Fitur :

  • Anda dapat menjalankan aplikasi ini sambil meminimalkan data yang ditimpa di memori.
  • Ini memungkinkan Anda untuk mengekspor data memori yang diambil dan mengunggahnya ke alat analisis seperti magnet AXIOM dan magnet IEF.
  • Aplikasi ini mendukung berbagai macam sistem operasi Windows.
  • Penangkapan RAM Magnet mendukung akuisisi RAM.

9) Forensik X-Ways

X-Ways adalah perangkat lunak yang menyediakan lingkungan kerja untuk pemeriksa forensik komputer. Program ini mendukung kloning dan pencitraan disk. Ini memungkinkan Anda untuk berkolaborasi dengan orang lain yang memiliki alat ini.

Fitur :

  • Ia memiliki kemampuan untuk membaca partisi dan struktur sistem file di dalam file gambar .dd.
  • Anda dapat mengakses disk, RAID (Redundant array of independent disk), dan banyak lagi.
  • Ini secara otomatis mengidentifikasi partisi yang hilang atau dihapus.
  • Alat ini dapat dengan mudah mendeteksi NTFS (New Technology File System) dan ADS (Alternate Data Streams).
  • X-Ways Forensics mendukung bookmark atau anotasi.
  • Ini memiliki kemampuan untuk menganalisis komputer jarak jauh.
  • Anda dapat melihat dan mengedit data biner dengan menggunakan template.
  • Ini memberikan perlindungan penulisan untuk menjaga keaslian data.

10) e-fense

E-fense adalah alat yang membantu Anda memenuhi kebutuhan forensik komputer dan keamanan siber. Ini memungkinkan Anda menemukan file dari perangkat apa pun dalam satu antarmuka yang mudah digunakan.

Fitur :

  • Ini memberikan perlindungan dari perilaku jahat, peretasan, dan pelanggaran kebijakan.
  • Anda dapat memperoleh riwayat internet, memori, dan tangkapan layar dari sistem ke USB thumb drive.
  • Alat ini memiliki antarmuka yang mudah digunakan yang memungkinkan Anda mencapai tujuan investigasi Anda.
  • E-fense mendukung multithreading, artinya Anda dapat mengeksekusi lebih dari satu thread secara bersamaan.
Mobile Forensic

CYFOR Pakar Mobile Forensik

CYFOR Pakar Mobile Forensik, Sebagai penyedia forensik ponsel terkemuka, CYFOR adalah pakar dalam pelestarian, ekstraksi, analisis, dan pelaporan bukti digital yang diambil dari perangkat seluler.

Mengikuti metodologi forensik dan pedoman peraturan yang ketat, semua investigasi memastikan bahwa setiap data yang diekstraksi secara forensik sehat dan dapat digunakan sebagai bukti yang dapat diterima dalam proses hukum pidana, perdata dan perusahaan.

Investigasi Mobile Forensik

Mobile Forensik telah menjadi lebih umum, dengan peningkatan kinerja perangkat smartphone, kapasitas penyimpanan data, dan kemampuan keseluruhan. Beroperasi di Inggris, Irlandia, dan internasional, penyelidik forensik digital kami adalah spesialis dalam penyelidikan telepon seluler. Kami menyimpan, mengekstrak, menganalisis, dan melaporkan data elektronik yang diambil dari perangkat seluler untuk digunakan dalam masalah pidana, perdata, perusahaan, dan bantuan hukum.

Baca Juga : Konferensi dan Pameran ke-4 tentang Ilmu Forensik Dunia

Spesialis Mobile Forensik

Manajer kasus senior kami akan memandu Anda melalui setiap tahap proses pemeriksaan komprehensif, menghilangkan jargon yang rumit dan memastikan Anda selalu mendapatkan informasi terbaru di setiap tahap.

Mengikuti metodologi forensik yang ketat pada setiap investigasi yang dilakukan dan pedoman Dewan Kepala Polisi Nasional (NPCC), memastikan bahwa setiap data yang diekstraksi secara forensik sehat dan dapat digunakan sebagai bukti yang dapat diterima dalam proses hukum.

  • Memeriksa dan memulihkan bukti digital untuk digunakan dalam kasus yang dibantu secara hukum, perdata atau pidana, pembelaan atau penuntutan.
  • Menentukan apakah pencurian data telah terjadi dalam bisnis Anda.
  • Mengidentifikasi citra ilegal dan tidak senonoh.
  • Menetapkan tingkat pelanggaran kebijakan dalam organisasi Anda.
  • Pemulihan data yang terhapus atau hilang.
  • Ringkasan penggunaan internet seluler.
  • Produksi foto, video dan daftar panggilan.
  • Tentukan lokasi telepon pada waktu dan tanggal tertentu.

Data apa yang bisa diambil?

Menurut thetrainingco.com Bergantung pada tujuan kasus klien, dimungkinkan untuk mengambil data langsung dan yang dihapus dari ponsel pintar.

  • SMS & MMS
  • Email
  • Riwayat panggilan dan pesan suara
  • Foto dan video
  • Riwayat dan penanda internet
  • riwayat Wi-Fi
  • Sejarah media sosial
  • Riwayat pemasangan aplikasi

JTAG Forensik

JTAG melibatkan pembongkaran ponsel dan koneksi ke titik uji atau komponen pada motherboard untuk membaca data dari handset. Sambungan dapat dibuat menggunakan adaptor khusus, dengan kabel solder mikro atau kombinasi keduanya. Kabel dapat disolder setelah ekstraksi data untuk mengembalikan handset ke kondisi sebelumnya. Dengan menggunakan metode ini, kami dapat mengekstrak data dari handset yang tidak didukung oleh perangkat lunak forensik bersama dengan PIN, pola, atau ponsel yang dilindungi kata sandi.

Forensik Chip-off

Chip-Off melibatkan penghapusan chip memori flash dari ponsel dan penggunaan perangkat keras dan perangkat lunak khusus untuk membaca data darinya. Dengan menggunakan metode ini, kami dapat mengekstrak data dari handset yang tidak didukung oleh perangkat lunak forensik atau JTAG bersama dengan PIN, telepon yang dilindungi pola atau kata sandi, dan handset yang rusak atau tidak berfungsi.

Mengapa Memilih CYFOR ?

CYFOR memiliki lebih dari satu dekade pengalaman dalam forensik ponsel. Kami menggunakan perangkat lunak forensik terbaru untuk memberikan analisis forensik yang lengkap dan menyeluruh. Kami juga bangga memiliki pakar yang diakui industri yang kami miliki, termasuk penyelidik forensik mantan militer.

CYFOR mematuhi tingkat bantuan hukum dan Pedoman Dewan Kepala Polisi Nasional (NPCC). Dikombinasikan dengan teknik pemeriksaan forensik ponsel terbaru, para ahli kami dapat memberikan profil penggunaan untuk memastikan investigasi dan pelaporan dengan kualitas terbaik.

  • Manajer kasus berpengalaman
  • Terakreditasi ISO 27001 & ISO 9001
  • Saksi ahli yang dilatih pengadilan Court
  • Kurir internal yang aman
  • Reputasi yang mapan
Konferensi dan Pameran ke-4 tentang Ilmu Forensik Dunia
Mobile Forensic

Konferensi dan Pameran ke-4 tentang Ilmu Forensik Dunia

Konferensi dan Pameran ke-4 tentang Ilmu Forensik Dunia, Federasi Ilmiah menyambut Anda untuk menghadiri Konferensi dan Pameran Dunia ke-4 tentang Ilmu Forensik yang akan diadakan di Osaka, Jepang selama 04-06 November 2021. Kami dengan hormat mengundang semua peserta yang tertarik untuk berbagi pengetahuan dan penelitian mereka di bidang ilmu forensik.

Menurut thetrainingco.com Ilmu Forensik-2021 akan menawarkan lebih dari 300 peserta dari seluruh dunia sesi pleno, ceramah utama, presentasi lisan dan presentasi poster. Delegasi tersebut termasuk anggota dewan redaksi jurnal internasional terkait. Ini adalah acara yang sangat baik bagi para delegasi dari universitas dan institut untuk berinteraksi dengan para ilmuwan kelas dunia. Ini akan mempertemukan para pemimpin dunia di bidangnya masing-masing di lingkungan Osaka, Jepang yang mempesona. Konferensi Ilmu Forensik-2021 akan mengeksplorasi isu-isu terkini dan tantangan serta inovasi terbaru dalam ilmu forensik.

Tujuan dari Ilmu Forensik-2021 adalah untuk membantu penelitian berkualitas dan dampak dunia nyata dalam suasana kerja sama internasional sejati antara ilmuwan dengan menyatukan kembali peneliti kelas dunia, komunitas internasional, dan kepala industri untuk membahas perkembangan dan inovasi terbaru di bidang bidang ilmu forensik dengan rekan-rekan dari berbagai negara.

Tujuan Konferensi:

• Untuk memfasilitasi peluang untuk jaringan, kolaborasi dan pertukaran ide dengan para pemimpin terkenal secara internasional dalam Ilmu Forensik.

• Untuk mengidentifikasi inovasi berbasis penelitian dan praktik dalam penelitian dan pengembangan Ilmu Forensik yang sedang berkembang.

• Untuk memperdebatkan kesenjangan dan prioritas untuk pembangunan berkelanjutan dalam mengoptimalkan penelitian dan pengembangan Ilmu Forensik.

• Membahas dan memperdebatkan tantangan dan peluang di era baru optimalisasi reformasi penelitian dan pengembangan Ilmu Forensik.

• Untuk mengidentifikasi peluang untuk praktik berbasis bukti dalam mengoptimalkan penelitian dan pengembangan Ilmu Forensik.

Peluang Peneliti Muda:

Kami pastikan untuk mendukung dan memotivasi ‘Peneliti Muda’ dengan:

• Membangun hubungan akademik dan profesional mereka.

• Meningkatkan moral dan kepercayaan diri mereka dalam mempresentasikan penelitian di platform internasional.

• Berinteraksi dengan keahlian di departemen masing-masing.

• Membersihkan hambatan Anda untuk menyesuaikan diri dengan lingkungan asing.

• Memberikan pengalaman wisata akademik yang holistik.

Pembicara Pleno

Regina Maria Barretto Cicarelli – Universitas Negeri Sao Paulo, Brasil

Regina Maria Barretto Cicarelli, profesor biologi Brasil, peneliti. Universitas Ahli Biologi Bersertifikat Sao Paulo, 1978. Anggota Biokimia dan Biologi Molekuler Masyarakat Brasil.
Institut James Hutton, Inggris

Baca Juga : Konferensi Digital Forensik Terbaik untuk 2021

Lorna Dawson – Institut James Hutton, Inggris

Prof. Lorna Dawson adalah Kepala Ilmu Forensik Tanah dengan sejarah yang terbukti bekerja di industri penelitian dan forensik. Dia terampil dalam Forensik Tanah, Ilmu Tanah, dan Pengelolaan Sumber Daya Alam dan Lingkungan. Dia memiliki profesional penelitian yang kuat dengan gelar Doctor of Philosophy (Ph.D.) yang berfokus pada Ilmu Tanah dari Universitas Aberdeen dan anggota Badan Kejahatan Nasional, Ilmuwan Chartered, dan Saksi Ahli. Dia adalah seorang komunikator berpengalaman dan anggota Komite Umum British Science Association.

Roberto Meza Niella – Consultoria Pericial, Brasil

Lulus dalam Kriminologi dan Kriminologi (Sarjana) dari Universitas Nasional Timur Laut (Argentina-2002). Pascasarjana dalam Metodologi Penelitian Ilmiah. Spesialis dalam Investigasi Kejahatan terhadap Kemanusiaan. Ahli UNDP/UN/Penasihat Teknis Komisi Kebenaran Nasional. Brasilia. Mantan Konsultan Forensik di Kementerian Dalam Negeri dan Kehakiman dan Hak Asasi Manusia Ekuador dalam penyelidikan kasus pelanggaran hak asasi manusia yang serius. Pengalaman yang solid dalam investigasi kriminal defensif.

Mantan profesor universitas di Institut Ilmu Kriminal dan Kriminologi Universitas Nasional Timur Laut. Mantan profesor di Sekolah Yudisial Ekuador. Mantan profesor kursus pelatihan berkelanjutan dalam Ilmu Forensik di Universitas Vale de Cochabamba. Bolivia. Menjabat sebagai ahli independen dari Komite Pencegahan dan Pemberantasan Penyiksaan Santa Catarina. Mantan ahli Keadilan Biasa dan Federal Argentina. Beliau memiliki pengalaman di bidang keahlian teknis forensik, dengan penekanan pada Graphotechnics. Kecelakaan lalu lintas. Ilmu balistik. Investigasi Defensif. Pakar hukum terdaftar di TJ/SC, TJ/PR, TJ/SP dan Pengadilan Federal Santa Catarina.

Bertindak sebagai Asisten Teknis Forensik di berbagai bidang Kriminalistik. Lancar berbahasa Portugis, Spanyol, dan Inggris. Pembicara internasional. Direktur Forensic Consulting Ltd. Kantor keahlian teknis. Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU Menjabat sebagai ahli independen dari Komite Pencegahan dan Pemberantasan Penyiksaan Santa Catarina. Mantan ahli Keadilan Biasa dan Federal Argentina. Beliau memiliki pengalaman di bidang keahlian teknis forensik, dengan penekanan pada Graphotechnics. Kecelakaan lalu lintas. Ilmu balistik. Investigasi Defensif. Pakar hukum terdaftar di TJ/SC, TJ/PR, TJ/SP dan Pengadilan Federal Santa Catarina. Bertindak sebagai Asisten Teknis Forensik di berbagai bidang Kriminalistik.

Lancar berbahasa Portugis, Spanyol, dan Inggris. Pembicara internasional. Direktur Forensic Consulting Ltd. Kantor keahlian teknis. Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU dengan penekanan pada Graphotechnics. Kecelakaan lalu lintas. Ilmu balistik. Investigasi Defensif. Pakar hukum terdaftar di TJ/SC, TJ/PR, TJ/SP dan Pengadilan Federal Santa Catarina. Bertindak sebagai Asisten Teknis Forensik di berbagai bidang Kriminalistik. Lancar berbahasa Portugis, Spanyol, dan Inggris. Pembicara internasional. Direktur Forensic Services Consulting Ltd. Kantor keahlian teknis. Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU dengan penekanan pada Graphotechnics. Kecelakaan lalu lintas. Ilmu balistik.

Investigasi Defensif. Pakar hukum terdaftar di TJ/SC, TJ/PR, TJ/SP dan Pengadilan Federal Santa Catarina. Bertindak sebagai Asisten Teknis Forensik di berbagai bidang Kriminalistik. Lancar berbahasa Portugis, Spanyol dan Inggris. Pembicara internasional. Direktur Forensic Consulting Ltd. Kantor keahlian teknis. Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU Kanselir Perdamaian Dunia. 2020-2022. Komite Hak Asasi Manusia Internasional Ekuador CDHU

Suzanne Mannes – Universitas Widener, AS

Suzanne Mannes menerima gelar sarjana Suzanne Mannes dari SUNY Plattsburgh, sebuah perguruan tinggi seni liberal kecil di bagian utara New York. Di lembaga itu, kelas-kelas kecil dan interaksi dosen/mahasiswa di luar kelas adalah hal biasa. Sebagian karena pengalaman yang hangat dan menarik ini, Suzanne Mannes memiliki komitmen yang kuat kepada siswa Suzanne Mannes baik di dalam maupun di luar kelas; Suzanne Mannes percaya bahwa praktik terbaik untuk pendidik yang sukses termasuk mengenal siswa secara pribadi, dan memanfaatkan berbagai metode pedagogis untuk memastikan Suzanne Mannes menjangkau semua siswa.

Suzanne Mannes senang mengajar psikologi forensik, psikologi makan dan minum, dan kursus dalam urutan penelitian departemen. Penelitian Suzanne Mannes berfokus pada penerapan psikologi pada isu-isu dalam sistem peradilan pidana, misalnya pengambilan keputusan juri, dan Suzanne Mannes telah membuat tujuan untuk melibatkan mahasiswa sarjana dalam program penelitian Suzanne Mannes.

Konferensi Digital Forensik Terbaik untuk 2021
Investigations Mobile Forensic

Konferensi Digital Forensik Terbaik untuk 2021

Konferensi Digital Forensik Terbaik untuk 2021, Berikut adalah daftar konferensi forensik digital 2021 terbaik di seluruh dunia yang dirancang untuk membantu mempromosikan pelatihan dan keterampilan yang diperlukan untuk mengumpulkan dan menganalisis bukti digital dari komputer dan perangkat seluler.

Catatan: Pandemi COVID-19 menyebabkan beberapa konferensi forensik digital dipindahkan daring ke acara virtual. Acara lain ditunda atau dibatalkan. Silakan hubungi penyelenggara konferensi individu untuk memverifikasi tanggal dan lokasi.

Seventeenth IFIP Working Group 11.9 International Conference on Digital Forensics

Kapan: 1-2 Februari 2021

Di mana: Jarak jauh melalui Microsoft Teams

IFIP Working Group 11.9 on Digital Forensics adalah komunitas internasional aktif yang terdiri dari ilmuwan, insinyur, dan praktisi yang berdedikasi untuk memajukan penelitian dan praktik mutakhir di bidang forensik digital yang sedang berkembang.

Forensik digital adalah studi ilmiah tentang proses yang terlibat dalam memperoleh, melestarikan, memeriksa, menganalisis dan menyajikan semua bentuk bukti elektronik.

Dirancang untuk memajukan “kecanggihan” penelitian dan praktik di bidang forensik digital yang sedang berkembang, konferensi ini sangat ideal untuk ilmuwan, insinyur, dan praktisi.

General Police Equipment Exhibition & Conference (GPEC Digital)

Kapan: Dipindahkan ke 31 Mei – 2 Juni 2022

Dimana: Frankfurt, Jerman

GPEC ® digital sebagai edisi khusus berkonsentrasi pada “Digitasi Keamanan Publik dan Penegakan Hukum”. “Transformasi digital” keamanan publik bukan hanya tugas satu abad tetapi terkadang juga kata kunci tanpa banyak substansi. Bersama dengan para ahli dari otoritas dan industri, kami ingin mengisi ini dengan kehidupan nyata dan ingin membuat teknologi digital lebih nyata bagi Polisi dan otoritas keamanan.

Baca Juga : Konferensi Internasional tentang Keamanan Cyber dan Digital Forensik 2021

Sejak acara peresmian pada tahun 2000, GPEC ® telah berkembang menjadi pameran perdagangan khusus tertutup terbesar di Eropa untuk Polisi dan otoritas keamanan. Acara ini secara teratur diadakan di bawah perlindungan Menteri Dalam Negeri Federal. GPEC ® terdiri dari semua bidang studi, berfungsi sebagai One Stop Shop berkaitan dengan konservasi sumber daya dengan pihak berwenang dan terus-menerus bertukar tentang persyaratan saat ini.

Program kerangka kerja yang mencakup konferensi, pertemuan kelompok kerja resmi, dan pelatihan praktis menjadikan GPEC ® berulang kali menjadi forum cabang yang sangat diperlukan bagi personel kepemimpinan puncak, pengadaan, teknisi, dan pengguna akhir di tingkat Federal dan Länder, dari Jerman dan di seluruh dunia.

Dikenal sebagai General Police Equipment Exhibition & Conference (GPEC), konferensi dan pameran ini menyatukan polisi dan otoritas keamanan sebagai “one Stop Shop” untuk peralatan polisi dan keamanan untuk digitalisasi penegakan hukum dan keamanan publik.

Techno Security & Digital Forensics

Konferensi Techno Security & Digital Forensics menyatukan para pemimpin dalam forensik digital dan industri keamanan siber dan mendorong kolaborasi antara pemerintah dan sektor swasta. “Techno” seperti yang sering disebut dalam industri, dirancang untuk membangun kesadaran internasional di bidang keamanan TI dan forensik digital.

Techno Security & Digital Forensics Conference memberikan pengalaman pendidikan unik yang memadukan forensik digital dan industri keamanan siber untuk kolaborasi antara pemerintah dan sektor swasta.

Ini telah berkembang menjadi salah satu sumber daya terpenting bagi para profesional keamanan jaringan perusahaan, spesialis forensik digital penegakan hukum federal, negara bagian dan lokal, dan para pemimpin industri keamanan siber dari seluruh dunia. Sesi konferensi mencakup berbagai topik yang netral vendor, langsung, terkini, dan relevan bagi para profesional industri.

Program konferensi 2021 akan menampilkan lebih dari 50 sesi pendidikan yang dipimpin oleh para profesional industri dari perusahaan terkemuka seperti: Alabama Securities Commission; Alsid; Balai Pemanah; Energi CenterPoint; Departemen Kepolisian Chicago; Solusi Serangan Dunia Maya, LLC; Ernst & Young LLP; Solusi Keamanan Forensik; PeretasSatu; Leido; Netsecuris LLC; NTT, Ltd.; Omnistruct, Inc.; Forensik Python; Sheppard Mullin; Bea Cukai dan Perlindungan Perbatasan AS, Operasi Udara dan Laut; Teknologi Uber, dan banyak lainnya.

Program ini diselenggarakan di bawah trek utama berikut:

  • Audit/Manajemen Risiko
  • Forensik
  • Investigasi
  • Informasi keamanan
  • Demo Sponsor

Forensics Asia Expo

Forensics Asia Expo adalah iterasi Asia-Pasifik dari Forensics Europe Expo, acara forensik terkemuka dan terlama di Eropa.

Menurut thetrainingco Dipisahkan oleh fokus uniknya pada perkembangan dan perdebatan terbaru dalam komunitas forensik Asia, Forensics Asia Expo menyediakan platform yang sangat baik bagi para spesialis industri untuk mempelajari dan berpartisipasi dalam pasar forensik yang berkembang. Konferensi ini akan menampilkan beberapa pembicara paling berkualitas di dunia yang membahas masalah-masalah mendesak yang dihadapi komunitas forensik lokal dan internasional.

Dipisahkan oleh fokus uniknya pada perkembangan dan perdebatan terbaru dalam komunitas forensik Asia, Forensics Asia Expo menyediakan sumber pendidikan, pelatihan, dan jaringan yang pasti bagi para profesional yang hadir.

International Conference on Digital Forensics and Justice System

Konferensi ICDFJS 2021 menyatukan para ilmuwan akademis, peneliti, dan peneliti terkemuka untuk bertukar dan berbagi pengalaman dan hasil penelitian mereka tentang semua aspek Forensik Digital dan Sistem Peradilan.

Digital Forensics and Justice System Conference bertujuan untuk mempertemukan para ilmuwan akademis, peneliti, dan ilmuwan penelitian terkemuka untuk bertukar dan berbagi pengalaman dan hasil penelitian mereka tentang semua aspek Konferensi Forensik Digital dan Sistem Keadilan. Ini juga menyediakan platform interdisipliner utama bagi para peneliti, praktisi, dan pendidik untuk mempresentasikan dan mendiskusikan inovasi, tren, dan kekhawatiran terbaru serta tantangan praktis yang dihadapi dan solusi yang diadopsi di bidang Forensik Digital dan Konferensi Sistem Keadilan.

National Cyber Crime Conference

Kapan : 26 April – 28 April 2021 #2021NCCC

Dimana : Norwood, Massachusetts (Dapat bergerak virtual atau Hybrid)

Konferensi Kejahatan Siber Nasional adalah salah satu acara pelatihan kejahatan siber dan bukti digital tahunan utama untuk penegak hukum dan jaksa. Dan 2022 menandai HUT ke-11 acara bergengsi ini.

Setelah Konferensi Virtual 2020, konferensi NCCC yang diselenggarakan oleh Kejaksaan Agung MA menghadirkan 100+ sesi pelatihan forensik digital untuk polisi dan penyelidik.

Forensics Europe Expo

Program konferensi GRATIS, yang mencakup empat pilar utama FEE , memberikan peluang pendidikan, jaringan, dan pengembangan profesional yang berharga bagi semua peserta acara.

Konten dikuratori dengan cermat, bekerja sama dengan mitra kami di Florida International University , mengundang pembicara kelas dunia dan organisasi terkemuka untuk berbagi temuan dan pembelajaran terbaru mereka dalam berbagai format sesi interaktif.

Baca Juga : Panduan Lengkap Untuk Berbagai Jenis Perangkat Lunak

Acara tahun ini akan berlangsung dengan Security & Counter Terror Expo dan UK Security Week dan menarik 1.500+ profesional forensik internasional dari pemerintah, penegak hukum, laboratorium forensik, sektor swasta, militer dan intelijen, serta profesional sektor hukum dan universitas .

International Association of Forensic Sciences (IAFS)

IAFS mencakup akademisi dan praktisi profesional dalam spesialisasi forensik. Sejak tahun 1957, IAFS telah mengadakan pertemuan internasional setiap tiga tahun untuk memungkinkan komunitas forensik bertemu dan bertukar pikiran. Merupakan kehormatan bagi kami untuk menjadi tuan rumah IAFS 2023 di Pusat Konvensi Internasional yang baru direnovasi di Sydney, Australia. Kami merasa terhormat dan terhormat bahwa banyak penyelidik terkemuka dunia di bidang ini akan berpartisipasi secara aktif dan menginspirasi lebih dari 1.500 peserta dari seluruh dunia.

Simposium menyatukan masyarakat ilmu forensik Australia dan Selandia Baru di Pusat Konvensi Internasional di Sydney untuk bertukar praktik terbaik dan informasi ilmiah dan teknis di bidang ilmu forensik. Tujuan dari acara ini adalah untuk berbagi dan mempertimbangkan strategi dan perbaikan operasional untuk meningkatkan bidang forensik, dokumen dan forensik digital.

Congreso Informatica dan Ciberseguridad 2021

Disponsori oleh ADF Authorized Partner Ondata International, dan majalah Red Seguridad, konferensi tahunan ini ideal untuk para penyelidik, pemeriksa lab, dan siapa saja yang tertarik dengan keamanan siber terbaru, respons insiden, manajemen risiko, penemuan elektronik atau teknologi investigasi.

Kongres ini ditujukan untuk para profesional yang terkait dengan forensik komputer, investigasi digital, keamanan siber, dan intelijen. Agar tidak menciptakan situasi berisiko bagi kesehatan para peserta, kami telah menyelenggarakan acara virtual yang memungkinkan kami menikmati semua isinya, termasuk ceramah, interaksi dengan para ahli, dan kunjungan ke pameran teknologi, seperti dalam tatap muka. menghadapi kongres.

Kongres Forensik Komputer dan Keamanan Siber yang diselenggarakan oleh Ondata International dan Red Seguridad adalah forum terbesar tentang hal ini yang ditujukan bagi para profesional dari Spanyol, Portugal, dan Amerika Latin yang berdedikasi pada investigasi digital, respons insiden, dan pekerjaan intelijen.

Acara yang sangat terspesialisasi ini menawarkan titik pertemuan unik antara teknologi dan undang-undang, perusahaan besar, dan pasukan keamanan.

Konferensi & Pameran Forensik Internasional Emirates

Kapan: 10 Februari – 15 Februari 2021

Dimana: Dubai, UEA

Mengapa Hadir: Disponsori bersama dengan Polisi Dubai sebagai mitra strategis yang mencakup layanan dan peralatan investigasi digital.

Konferensi & Pameran Forensik Internasional Emirates adalah acara terbesar di kawasan tentang Ilmu Forensik dan Kedokteran Forensik. 3 rd edition dari Emirates Forensik akan diselenggarakan pada tahun 2021.

Diselenggarakan oleh INDEX Conferences & Exhibitions Org. Est bersama dengan mitra strategisnya Polisi Dubai, Emirates Forensic menyediakan konferensi berkualitas tinggi dan berfungsi sebagai platform industri untuk jaringan dan pertukaran informasi.

Emirates Forensic telah berkembang sebagai titik konvergensi di mana para ahli dari bidang Kedokteran Forensik, Antropologi, Odontologi dan Kimia, Investigasi TKP, Keperawatan Forensik, Bukti Jejak, dari Timur Tengah dan dunia dapat bertemu, bertukar pengalaman praktis, dan berbagi pengetahuan tentang masalah yang paling mendesak di sekitar wilayah tersebut.

Konferensi Internasional tentang Keamanan Cyber dan Digital Forensik 2021
Mobile Forensic Security

Konferensi Internasional tentang Keamanan Cyber dan Digital Forensik 2021

Proses Forensik Dalam Aplikasi Seluler Berbasis Cloud, ICCSDF-2021 adalah konferensi internasional yang bertujuan untuk mempertemukan para ilmuwan akademis, peneliti, dan industrialis terkemuka untuk bertukar dan berbagi pengalaman dan hasil penelitian mereka di semua aspek Keamanan Siber dan Forensik Digital.

Konferensi ini diadakan setelah menganalisis peningkatan prevalensi serangan cybercrime pada organisasi bisnis, infrastruktur pemerintah, dan individu. Faktanya, Keamanan Siber menjadi aspek yang semakin sentral dari strategi keamanan nasional. Baik sektor swasta maupun publik mengandalkan profesional keamanan siber untuk menjaga keamanan informasi pribadi dan profesional.

Ada banyak orang yang bekerja secara kolektif di bidang Keamanan Siber, mencari tahu dan menyelam jauh ke dalam lautan dunia maya serta ancaman dan keamanan terkaitnya. Dengan konferensi ini, kami mendorong komunitas peneliti multinasional untuk memamerkan karya penelitian yang dilakukan di bidang Keamanan Siber mereka. Konferensi ini akan memberikan kesempatan bagi para peneliti untuk mempelajari perkembangan terkini melalui pertukaran informasi ilmiah di bidang Keamanan Siber dan Forensik Digital. Konferensi ini juga akan mencakup kuliah utama dan diskusi panel oleh pembicara terkemuka dan orang-orang industri dari berbagai daerah.

Baca Juga : Konferensi Dunia Mobile Forensik dan Teknologi Ilmu Forensik

Baru-baru ini, popularitas ponsel pintar yang cepat secara signifikan berdampak pada aktivitas manusia sehari-hari karena meningkatnya akses ke media sosial dan layanan pesan instan. Penyalahgunaan layanan media sosial menyebabkan berbagai kegiatan kejahatan dunia maya. Perangkat seluler dan cloud adalah sumber bukti paling signifikan untuk forensik aplikasi jejaring sosial.

Sangat penting untuk membangun proses forensik cloud seluler untuk menangani aktivitas kejahatan yang dilakukan oleh pengguna ponsel cerdas. Selain itu, meningkatkan keterlacakan peristiwa cloud adalah tugas yang menantang di lingkungan cloud yang masif. Karya ini menyajikan proses forensik mobile cloud yang menggabungkan sinkronisasi waktu dan analisis antar dan intra-aplikasi bersama dengan prosedur forensik tradisional.

Menurut thetrainingco.com Sinkronisasi waktu merupakan proses prasyarat yang memudahkan penyidik ​​untuk melakukan forensik aplikasi di mobile cloud secara ringkas. Proses analisis antar dan intra-aplikasi memastikan ekstraksi bukti kaya forensik dan memperkaya kinerja keterlacakan peristiwa cloud dengan memanfaatkan metadata bukti seluler potensial.

Proses forensik yang diusulkan mempertahankan garis waktu kronologis bukti sebelum menghubungkan bukti potensial dari mobile dan cloud. Akhirnya, ia menyerahkan bukti yang diekstraksi dengan informasi lacak balak untuk memvalidasi proses investigasi forensik. Ini secara signifikan meningkatkan akurasi investigasi dan menghasilkan bukti dengan menerapkan proses langkah demi langkah dalam aplikasi jejaring sosial Android WeChat.

Kekuatan Konferensi kami

  • Ini mendorong kontribusi dan kolaborasi nasional dan internasional
  • Ini mengakui kontribusi luar biasa dari individu, dan organisasi
  • Para presenter akan mendapatkan kesempatan untuk mengetahui penelitian interdisipliner dalam metodologi dan teknologi mutakhir
  • Ini membawa lingkungan yang kompetitif dan memotivasi yang akan meningkatkan pekerjaan mereka menuju topik yang akan datang

Publikasi

Prosiding ICCSDF 2021 akan diterbitkan oleh Springer dalam seri buku “ Lecture Notes on Data Engineering and Communications Technologies ”. 

Pedoman Pengajuan

Hanya makalah asli yang belum diterbitkan atau diajukan untuk publikasi di tempat lain yang akan dipertimbangkan. Semua makalah yang diterima HARUS dipresentasikan di konferensi oleh setidaknya salah satu penulis, jika tidak makalah tidak akan dipublikasikan dalam prosiding. Batas maksimum halaman makalah konferensi adalah 8 halaman.

Lokasi

Universitas NorthCap, Sektor 23-A, Gurugram, Haryana, 12201 7

Situs Web Universitas: https://www.ncuindia.edu/

Situs Konferensi: http://iccsdf2021.ncuindia.edu/

Kontak

Setiap Pertanyaan yang terkait dengan pengajuan dan pendaftaran harus dikirim melalui email ke iccsdf2021@ncuinida.edu atau dapat menghubungi Ketua Penyelenggara berikut

Dr. Mehak Khurana: 9891599137,   Dr. Pooja Sapra: 9582888389

Trek dan Topik

Topik yang menarik termasuk tetapi tidak terbatas pada:

Lacak 1- Kriptologi dan Aplikasinya

Komputasi privasi, Enkripsi homomorfik, Kebingungan kriptografi, Algoritma Enkripsi Data, Teknik enkripsi kunci publik dan pribadi, Privasi Data dan penandaan air, Manajemen kunci otonom, Keamanan cloud dan data besar, Keamanan untuk jaringan pusat data dan yang ditentukan perangkat lunak, Virtual Private Network (VPN ), Teknik Pelacakan di Internet, Pencegahan Kebocoran Data (DLP), Denial and Distributed Denial of Service (DDoS), Prosesor Kriptografi dan Co-Prosesor, Sistem Kontrol/Keamanan SCADA.

Baca Juga : Mengenal Tentang Perangkat Lunak Pada Komputer

Lacak 2- Keamanan Cyber ​​dan Forensik Digital

Manajemen risiko siber, Aspek Bukti dari Forensik Digital, Forensik komputer dan jaringan, Alat dan aplikasi forensik digital, Forensik Jaringan dan Analisis Lalu Lintas, Kerentanan Perangkat Keras dan Forensik Perangkat, Teknik Anti-Forensik dan Anti-Forensik, Kebocoran data, Perlindungan data, dan Forensik basis data, Masalah privasi dalam forensik jaringan, Forensik malware dan teknik Anti-Malware, VAPT, Keamanan Aplikasi Web Terbuka, Kerentanan di ruang media sosial , Keamanan siber untuk kendaraan digital, Alat pacu jantung peretasan, Prediksi serangan siber, Senjata siber Ransomware, Teknik Peretasan, dan Masalah Terkait , Honeypot, Masalah Virus (Deteksi, Pencegahan), Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS), Cybersecurity, undang-undang, dan peraturan.

Lacak 3-Jaringan dan Keamanan Seluler

Keamanan Tingkat Transportasi, Keamanan Jaringan Nirkabel, Keamanan IP, Keamanan Surat Elektronik, Penambangan email & identifikasi kepengarangan, Sistem Firewall, Jaringan Aktif, Keamanan di Grid, Keamanan Sistem Tertanam, Generator Nomor True dan Pseudorandom, Serangan Saluran Samping, Serangan Kesalahan, Keamanan Android, Keamanan IOS, Pemantauan Web, Analisis Malware, Keamanan basis data, Privasi & Keamanan Aplikasi Seluler

Lacak 4-Blockchain dan Teknologi Perangkat Lunak

Blockchain dan pembelajaran mesin untuk keamanan siber, Anonimitas blockchain dan cryptocurrency, Kategorisasi ancaman dan deteksi ancaman, Blockchain dan sistem perawatan kesehatan, Blockchain dalam mendukung infrastruktur penting, Mata Uang Digital, Cryptocurrency, Eksposur privasi, dan pelanggaran, Keamanan dan privasi di jejaring sosial online, Perangkat Lunak Keamanan dan Pengkodean Aman, Penilaian dan Analisis Risiko.

Mitra Teknis

  • Buka Proyek Keamanan Aplikasi Web (OWASP)
  • Tutorial Lisan, IIT Bombay
  • InfosecGadis
  • Wanita di Keamanan Cyber
  • Gurugram OWASP
  • Masyarakat Komputer India (CSI)
  • Institut Insinyur (India)
Konferensi Dunia Mobile Forensik dan Teknologi Ilmu Forensik
Mobile Forensic

Konferensi Dunia Mobile Forensik dan Teknologi Ilmu Forensik

Konferensi Dunia Mobile Forensik dan Teknologi Ilmu Forensik, Mengetahui Lebih Banyak Tentang Konferensi Dunia Forensik Seluler Mendatang – Konferensi Dunia Forensik Seluler adalah konferensi yang berfokus pada bidang ilmu forensik. Beberapa pilar utama ilmu forensik antara lain seperti peralatan laboratorium, forensik digital, analitik forensik, dan tempat kejadian perkara (TKP). Konferensi ini akan dihadiri oleh para praktisi ilmu forensik seperti pemerintah, pemeriksa forensik, pemeriksa swasta, dan peneliti akademis. Konferensi merupakan suatu acara yang dapat menjadi media komunikasi dengan semua pihak yang memiliki kontribusi terhadap perkembangan teknologi ilmu forensik. Beberapa konferensi diadakan secara regional. Beberapa dari mereka dapat dihadiri oleh semua orang dari berbagai negara.

Salah satu konferensi yang diadakan secara nasional adalah Konferensi Pelatihan Geng Tahunan ke-14. Konferensi ini dipresentasikan oleh SBOBET dengan kemitraan oleh Kantor Pengacara AS Distrik Maryland, Universitas Militer Amerika dan MAGLOCEN. Isi konferensi akan diadakan tentang pelatihan proses investigasi dari Penyidik ​​Geng Regional. Seperti yang mungkin Anda ketahui bahwa investigasi akan dikorelasikan dengan jejak forensik sehingga pelatihan semacam ini diperlukan. Namun, Anda perlu memastikan bahwa Anda telah melewati semua kriteria sebelum mendaftar proses. Konferensi lain yang akan datang adalah Techno Security and Digital Forensic Conference. Acara ini akan memberikan edukasi tentang industri forensik digital dan keamanan siber. Konferensi ini akan dihadiri oleh staf dari pemerintah dan sektor swasta dalam rangka pengembangan produk dan tanggung jawab forensik digital dan keamanan teknologi informasi. Konferensi ini akan dihadiri lebih dari 500 orang dengan pembicara sekitar 65 orang. Selain itu, konferensi ini akan dibagi menjadi 70 bagian. Ini adalah kesempatan yang baik untuk mengetahui lebih banyak tentang perkembangan forensik digital dan keamanan teknologi informasi.

Baca Juga : Konferensi Keamanan Techno & Digital Forensik Myrtle Beach 6-9 Juni 2021

Konferensi mendatang lainnya yang terkait dengan ilmu forensik adalah Polisi Eropa. Singkat cerita, European Police menjadi wadah bagi kepolisian Eropa di tingkat eksekutif untuk berdiskusi. Selain itu, konferensi akan membahas tentang solusi sistem, keputusan politik, program spesialis dengan pakar internasional dan pembuat keputusan polisi. Karena pekerjaan polisi juga terkait dengan ilmu forensik, konferensi ini diperlukan. Anda juga dapat melihat pameran sistem kepolisian internasional di Eropa. Konferensi ini diadakan setiap tahun.

Pengetahuan dari konferensi forensik seluler dunia

Berlangsung selama dua hari, konferensi mobile forensik dunia berhasil menjadi ajang terbesar yang mengumpulkan begitu banyak orang yang ahli di bidangnya masing-masing. Konferensi mobile forensik ini dihadiri oleh berbagai kalangan mulai dari para ahli, ilmuwan, dan peneliti yang tersebar dari seluruh dunia, memang sudah menjadi agenda rutin yang diadakan di tempat dan waktu yang berbeda.

 Menurut thetrainingco Tujuan awal diadakannya mobile forensik conference sendiri adalah untuk mengumpulkan orang-orang dari masing-masing departemen ilmu yang berbeda, tentunya topik utama yang dibahas adalah tentang Mobile Forensics, sebuah organisasi yang terdiri dari banyak ilmuwan yang diharapkan selalu dapat memberikan solusi dan penemuan baru untuk inovasi di ponsel forensik masa depan. Ilmu yang dapat diperoleh dari konferensi dunia mobile forensik ini tentunya sangat beragam, seperti perkembangan dunia akademi ilmu pengetahuan, teknik dan teknologi dengan segala penelitian ilmiah yang disajikan.

Anda tidak hanya dapat hadir sebagai peserta konferensi dunia untuk mobile forensik ini, tetapi Anda juga dapat berkontribusi langsung menjadi narasumber yang akan memberikan presentasi Anda kepada peserta lain dan tentunya juga para ilmuwan dan peneliti dari seluruh dunia yang hadir di acara. Konferensi mobile forensik dunia yang diadakan di Barcelona pada tanggal 29 hingga 30 Oktober 2019 membahas cukup banyak isu dan permasalahan yang berkembang di dunia mobile forensik saat ini.

Konferensi internasional untuk mobile forensik ini tidak hanya akan mempertemukan para ilmuwan di dunia akademis, peneliti terkemuka dan pakar dari seluruh dunia, acara ini juga akan menjadi jembatan bagi Anda untuk dapat bertukar pikiran dan berbagi pengalaman dan hasil penelitian Anda untuk semua aspek yang terkait. untuk forensik seluler. Anda sebagai nara sumber akan mendapatkan dukungan penuh berupa alat peraga dan beberapa persiapan presentasi yang disiapkan oleh panitia penyelenggara, diskusi tentang inovasi, tren dan isu terkini yang dihadapi dalam setiap presentasi akan didukung penuh.

Mengapa Mobile Forensic Penting

Jika beberapa tahun yang lalu komputer dipercaya mampu menyimpan banyak hal dan data penting serta menjadi alat modern yang paling dibutuhkan, ternyata tidak demikian halnya. Saat ini fungsi dan kecanggihan komputer atau biasa disebut Personal Computer (PC) telah mengalami pergeseran dari segi prioritas.

Baca Juga : Mengenal Tentang Perangkat Lunak Pada Komputer

Sekarang sudah banyak bermunculan jenis smartphone yang jauh lebih minim. Jauh lebih nyaman dan aman untuk dibawa kemana-mana. Untuk alasan kepraktisan, sebuah teknologi yang disebut Mobile Forensic diciptakan.

Mobile Forensic dinilai sangat praktis dan sangat menguntungkan karena hanya dengan menggunakan alat yang kecil dan efisien serta ringan dapat menyimpan banyak data penting dan bersaing dengan perangkat komputer. Apalagi jika ponsel pintar terhubung dengan baik ke jaringan internet, maka bisa dikatakan penyimpanan data penting hampir tidak terbatas.

Dalam beberapa tahun terakhir teknologi ponsel pintar telah meledak dan menjadi favorit bagi banyak orang. Sebuah ponsel pintar dapat memiliki banyak fitur yang sangat canggih dan tidak hanya menerima atau mengirim suara dan teks. Namun dengan ponsel pintar, kini data lain bisa diperoleh berupa log panggilan, gambar, pesan terbaru, bahkan bisa digunakan sebagai pelacakan lokasi karena ada fitur bernama data lokasi. Sehingga dengan menggunakan sistem tracking pada smart phone dapat diketahui keberadaan seseorang saat ini.

Selain itu, orang juga cenderung menyimpan banyak data pribadi dan data penting di ponsel mereka, sehingga akan lebih mudah untuk memeriksa dan biasanya ponsel pintar akan menjadi barang pertama yang akan diminta oleh tim forensik ketika terjadi sesuatu.

Namun teknologi ini juga memiliki tantangan tersendiri dalam dunia forensik. Sekarang banyak yang disertai dengan fitur yang sedikit mempersulit pekerjaan forensik. Hanya saja akhir-akhir ini perkembangan Mobile Forensics khususnya pada bagian software system sangat membantu penyidik ​​dalam menjalankan tugasnya. Misalnya untuk mengekstrak dan mendeskripsikan berbagai perangkat yang sedang beroperasi, maka pembuatan berbagai macam aplikasi yang mendukung kinerja Mobile Forensic selalu dalam keadaan paling baru atau terupdate.

Meski berbagai kehebatan ini dilakukan oleh Mobile Forensic, penyidik ​​tidak bisa menggantungkan semua pekerjaan pada sistem ini dari Mobile Forensic. Mereka masih harus mempertimbangkan hal-hal lain seperti data yang telah diperoleh secara manual, komputer, atau bahkan pada sistem lalu lintas jaringan. Membuat hasil yang didapat lebih luas dan akurat dibandingkan jika hanya menggunakan Mobile Forensic.

Konferensi Keamanan Techno & Digital Forensik Myrtle Beach 6-9 Juni 2021
Investigations Mobile Forensic

Konferensi Keamanan Techno & Digital Forensik Myrtle Beach 6-9 Juni 2021

Konferensi Keamanan Techno & Digital Forensik Myrtle Beach 6-9 Juni 2021, Techno Security & Digital Forensics Conference memberikan pengalaman pendidikan unik yang memadukan forensik digital dan industri keamanan siber untuk kolaborasi antara pemerintah dan sektor swasta.

Ini telah berkembang menjadi salah satu sumber daya terpenting bagi profesional keamanan jaringan perusahaan, spesialis forensik digital penegakan hukum federal, negara bagian dan lokal, dan pemimpin industri keamanan siber dari seluruh dunia.

Tujuannya adalah untuk meningkatkan kesadaran internasional tentang perkembangan, pengajaran, pelatihan, tanggung jawab, dan etika di bidang keamanan TI dan forensik digital.

Baca Juga : Peneliti Menemukan Kerentanan Baru di Alat Cellebrite

Konferensi

Techno Security & Digital Forensics Conference memberikan pengalaman pendidikan unik yang memadukan forensik digital dan industri keamanan siber untuk kolaborasi antara pemerintah dan sektor swasta.

Ini telah berkembang menjadi salah satu sumber daya terpenting bagi profesional keamanan jaringan perusahaan, spesialis thetrainingco forensik digital penegakan hukum federal, negara bagian dan lokal, dan pemimpin industri keamanan siber dari seluruh dunia. Sesi konferensi mencakup berbagai topik yang netral vendor, langsung, terkini, dan relevan bagi para profesional industri.

Program ini diselenggarakan di bawah trek utama berikut:

  • Audit/Manajemen Risiko
  • Forensik
  • Investigasi
  • Informasi keamanan
  • Lab selebrit
  • Lab Forensik Magnet
  • Demo Sponsor

Klik di bawah untuk melihat program konferensi interaktif penuh.

Program Konferensi 2021

Program Konferensi 2021 ditentukan oleh topik utama. Oleh karena itu, setiap sesi memiliki penunjukan topik utama agar peserta dapat dengan cepat menemukan sesi yang relevan dan penting bagi mereka. Sesi juga diklasifikasikan oleh Level Target (Pemula, Menengah, Mahir atau Semua) dan Target Audiens (Sektor Perusahaan/Swasta, Pemerintah, Penyidik, Penegak Hukum/Polisi, Jaksa/Pengacara/Hukum).

Untuk mengurutkan berdasarkan topik, audiens, dan level untuk menemukan program yang paling sesuai dengan kebutuhan Anda, klik Filter.

Untuk daftar semua sesi menurut hari, silakan klik tautan hari/tanggal.

Catatan – klasifikasi hanyalah panduan untuk membantu peserta memilih sesi terbaik untuk kebutuhan/pengalaman individu, dan tidak berarti mengecualikan atau menghalangi siapa pun untuk menghadiri sesi yang diminati.

Minggu, 06 Juni 2021

  • Menggunakan Wi-Fi untuk Mengembangkan Prospek Kasus dan Meningkatkan Kecerdasan

Pelajari bagaimana alat gratis dapat digunakan untuk memanfaatkan sinyal Wi-Fi dalam investigasi kriminal. Sesi ini akan mencakup menemukan perangkat klien berkemampuan Wi-Fi, seperti laptop, untuk kasus kriminal dan orang hilang. Ini juga akan mencakup bagaimana informasi geolokasi jaringan Wi-Fi dapat dikumpulkan dan digunakan untuk intelijen tambahan dan untuk melengkapi forensik seluler.

Peserta juga akan diperkenalkan dengan beberapa pertimbangan hukum penting saat mempertimbangkan bukti Wi-Fi, termasuk Amandemen ke-4 dan Undang-Undang Privasi Komunikasi Elektronik (ECPA), dan bagaimana penggunaan beberapa alat kemungkinan melanggar hukum.

  • Game Kucing dan Tikus dengan Forensik iOS

Forensik iOS adalah topik hangat selama beberapa tahun terakhir. Apple terus memperkuat langkah-langkah keamanannya. Hal-hal seperti penghapusan jarak jauh, tidak mengizinkan pengiriman data melalui kabel petir, permintaan untuk memasukkan PIN setelah tindakan yang berpotensi mencurigakan, PIN 6 digit secara default, membuat penyelidikan digital jauh lebih sulit.

Namun, ada beberapa kemajuan terobosan di bidang forensik perangkat Apple, seperti jailbreak checkm8, unc0ver dan checkra1n, serta kemajuan dalam akuisisi berbasis agen. Sesi ini akan membahas kemajuan terbaru dalam forensik iOS dan berbicara tentang proses yang tepat untuk menganalisis iDevices.

  • Persyaratan Kompleksitas Kata Sandi: Beberapa Mitos dan Fakta

Kebanyakan orang pernah mendengar tentang penggunaan kata sandi yang rumit tetapi benar-benar tidak mengerti apa yang dimaksud dan apa yang dimaksud dengan kata sandi yang rumit. Ini termasuk pengembang yang menulis kode yang sering kali termasuk menggunakan nama pengguna dan kata sandi.

Baca Juga : Perangkat Keras Dan Perangkat Lunak Komputer Untuk Pembuatan Lingkungan Virtual

Sesi ini menjelaskan tentang hashing password, hash space, salting, apa yang dimaksud dengan password yang kompleks sehingga tidak mudah dibobol, serta praktik untuk membuat pengguna lebih kooperatif dalam berpartisipasi dalam perlindungan password dan pemilihan password yang kuat. Ruang hash kata sandi, hashing, otentikasi dua faktor, dan cracking akan ditunjukkan.

  • Praktik Triase Ujung ke Ujung dengan Memanfaatkan Kolektor dan Responder Digital (Lab)

Di dunia teknologi baru saat ini, penyelidik dan pemeriksa kecerdasan digital, dihadapkan dengan tantangan baru setiap hari. Karena itu, mereka harus siap untuk merespons pada saat itu juga dengan alat yang diperlukan untuk mengembangkan petunjuk investigasi.

Selama lab interaktif langsung ini, peserta akan belajar bagaimana memanfaatkan Kolektor Digital dan Responder untuk melakukan metode triase investigasi di tempat untuk kecerdasan yang dapat ditindaklanjuti dengan cepat.

  • Analisis Triase Seluler, karena lebih banyak perangkat tidak selalu lebih baik.

Dengan hari-hari satu perangkat seluler per kasus yang sudah lama berlalu, triase pada turunan seluler sekarang penting untuk menghemat waktu dan dengan cepat menemukan data yang relevan. Ketahui salah satu dari dua, sepuluh, atau 30 perangkat tersebut untuk dimuat ke alat forensik seluler Anda terlebih dahulu, untuk menyelami kasus Anda secara mendalam.

Anda akan menggunakan skrip Android dan iOS untuk mengurai melalui beberapa ekstraksi dalam hitungan menit dan melihat di mana harus memulai pekerjaan “forensik” Anda yang sebenarnya. Kedua skrip gratis dan tersedia dan akan menghemat waktu dalam setiap kasus dengan melihat pratinjau bukti Anda. Nikmati praktik ini di mana Anda akan menemukan bukti yang relevan di 15 ekstraksi dalam waktu kurang dari sepuluh menit dan yakin harus mulai dari mana!

  • Analisis Triase Seluler, karena lebih banyak perangkat tidak selalu lebih baik.

Dengan hari-hari satu perangkat seluler per kasus yang sudah lama berlalu, triase pada turunan seluler sekarang penting untuk menghemat waktu dan dengan cepat menemukan data yang relevan. Ketahui salah satu dari dua, sepuluh, atau 30 perangkat tersebut untuk dimuat ke alat forensik seluler Anda terlebih dahulu, untuk menyelami kasus Anda secara mendalam.

Anda akan menggunakan skrip Android dan iOS untuk mengurai melalui beberapa ekstraksi dalam hitungan menit dan melihat di mana harus memulai pekerjaan “forensik” Anda yang sebenarnya. Kedua skrip gratis dan tersedia dan akan menghemat waktu dalam setiap kasus dengan melihat pratinjau bukti Anda. Nikmati praktik ini di mana Anda akan menemukan bukti yang relevan di 15 ekstraksi dalam waktu kurang dari sepuluh menit dan yakin harus mulai dari mana!

  • Tingkatkan Investigasi ICAC Anda dengan AI, Kategorisasi Media, Cloud, OUTRIDER, dan Lainnya

HANYA PENEGAKAN HUKUM : Gambar, video, dan obrolan semua dapat menjadi bukti kunci dalam membangun kasus kepemilikan, distribusi, dan/atau produksi materi pelecehan seksual anak (CSAM), permintaan anak di bawah umur, dan kejahatan terkait. Namun, jumlah data ini dapat berkisar hingga terabyte karena penyelidik mengevaluasi bukti di beberapa kasus.

Di lab ini, pelajari bagaimana fitur utama di Magnet AXIOM, termasuk Magnet.AI, kategorisasi, dan integrasi Sistem Perlindungan Anak, dan fitur kesehatan Petugas bekerja sama untuk menghemat waktu, mengurangi paparan konten berbahaya, dan memfokuskan pengembangan kasus untuk menangkap predator dan menyelamatkan anak-anak korban. Kami juga akan melihat OUTRIDER Magnet dan apa yang dapat dilakukannya untuk penyelidikan Anda. Lab ini paling cocok untuk investigasi kriminal.

Peneliti Menemukan Kerentanan Baru di Alat Cellebrite
Mobile Forensic Security

Peneliti Menemukan Kerentanan Baru di Alat Cellebrite

Peneliti Menemukan Kerentanan Baru di Alat Cellebrite, Pertanyaan itu diajukan akhir bulan lalu oleh Signal, aplikasi perpesanan yang merupakan target baru baru-baru ini untuk alat pengumpulan data Cellebrite untuk penegakan hukum. Pendiri Signal, Moxie Marlinspike, berpendapat bahwa kerentanan perangkat lunak yang ditemukan di alat Cellebrite dapat digunakan untuk merusak bukti. Akibatnya, satu pengacara telah mengajukan mosi untuk sidang baru.

Tapi Marlinspike bukan satu-satunya yang telah melihat dari dekat perangkat Cellebrite. Pada hari Jumat, Matt Bergin dari KoreLogic akan mempresentasikan temuan terbarunya – yang berhubungan dengan Perangkat Ekstraksi Forensik Universal Cellebrite, atau UFED – pada konferensi Black Hat Asia.

Baca Juga : Alat Digital Forensik Open Source Terbaik

Bergin, peneliti keamanan informasi senior di KoreLogic, mengatakan dia menemukan tiga kerentanan di UFED. Meskipun masalah tersebut sekarang telah ditambal oleh Cellebrite, Bergin berpendapat perangkat lunak forensik harus melalui pengujian penetrasi yang ketat untuk menemukan kerentanan yang dapat membahayakan bukti.

Bergin juga akan mendemonstrasikan aplikasi Android yang ia kembangkan bernama Lock Up, yang dapat mengembalikan ponsel ke setelan pabrik jika mendeteksi perangkat lunak Cellebrite mencoba menyalin data. Semua penelitiannya berasal dari kekhawatiran bahwa perangkat forensik Cellebrite dapat dimanipulasi oleh aktor jahat dan berpotensi melibatkan orang yang tidak bersalah.

“Seluruh tujuan saya untuk proyek ini adalah untuk benar-benar menyoroti fakta bahwa alat forensik tidak kebal terhadap kerentanan perangkat lunak,” kata Bergin. “Dan isu-isu itu, ketika dieksploitasi, memiliki implikasi kehidupan nyata bagi orang-orang. Itu bisa menjadi sisa hidup Anda di penjara.”

Pejabat selebrite tidak segera menjawab permintaan komentar pada thetrainingco.

Memeriksa UFED

Perangkat Cellebrite sering berakhir di pasar barang bekas, di situs lelang seperti eBay. Beberapa perangkat tersebut mungkin masih memiliki periode lisensi yang valid, artinya perangkat tersebut masih mendapatkan pembaruan perangkat lunak. Bergin mengakuisisi enam UFED Cellebrite.

Karena Cellebrite sering menggunakan eksploitasi untuk membobol perangkat, seperti iPhone, ia menggunakan kriptografi untuk memastikan bahwa informasi, yang berkisar dari bootloader hingga aplikasi khusus lainnya, tidak mudah diambil oleh seseorang yang memiliki UFED. Bergin, bagaimanapun, memecahkannya.

“Saya merusak proses dekripsi dan membuat dekripsi saya sendiri sehingga saya bisa mendapatkan akses ke sana [UFED] terlepas dari pertahanan mereka,” katanya. “Mereka [Cellebrite] jelas tidak ingin pesaing mereka dapat dengan mudah merekayasa balik perkakas mereka.”

Dengan memecahkan kriptografinya, Bergin melihat ke dalam bagaimana UFED mulai menyelidiki perangkat. Wawasan itu juga memungkinkan dia untuk menulis tanda tangan deteksi tentang bagaimana UFED berinteraksi dengan perangkat yang ditargetkan. Dia kemudian menciptakan Lock Up, yang merupakan aplikasi Android.

Bergin mengatakan dia tidak akan menerbitkan Lock Up karena dia tidak ingin dengan sengaja menghalangi penyelidikan penegakan hukum. Tapi dia akan merilis kode sumbernya serta indikator kompromi, yang merupakan checksum dan hash file yang diinstal UFED Cellebrite pada perangkat sebelum mengumpulkan data.

Dalam perjalanan penelitiannya, Bergin juga menemukan tiga kerentanan, yang semuanya ditambal oleh Cellebrite. Bergin merangkum temuan teknisnya dalam sebuah posting blog.

Bergin menemukan bahwa UFED Cellebrite versi 5.0 hingga 7.29 menggunakan empat kunci RSA hard-coded dan pribadi (CVE-2020-11723) untuk mengautentikasi ke daemon jembatan debug Android pada perangkat yang ditargetkan. Kuncinya, secara teori, dapat digunakan oleh aktor jahat untuk menanamkan bukti pada perangkat seluler saat mengekstraksi data – masalah nyata yang dapat berkontribusi pada tuduhan palsu.

Cellebrite juga memperbaiki CVE-2020-12798, kerentanan eskalasi hak istimewa, dan masalah lain, CVE-2020-14474, di mana Cellebrite meninggalkan kunci hard-code untuk materi terenkripsi tepat di sebelah materi terenkripsi.

Cara Meningkatkan

Bergin mengatakan temuannya menunjukkan bahwa alat forensik harus lebih diaudit secara menyeluruh. Ada program seperti itu, tetapi sayangnya, itu tidak berjalan cukup jauh, kata Bergin.

Institut Nasional Standar dan Teknologi menjalankan program Computer Forensics Tool Testing, atau CFTT. Ini membantu untuk memastikan bahwa jika, misalnya, alat forensik mengklaim bahwa itu dapat mengekstrak pesan Instagram, produk benar-benar dapat melakukan hal itu.

Bergin mengatakan bahwa mengingat pentingnya integritas bukti digital, program tersebut harus diperluas untuk mencakup uji penetrasi.

“Kami membutuhkan pengujian fungsional, dan kami membutuhkan pengujian keamanan,” katanya. “Ini harus menjadi bagian dari proses CFTT sebelum bukti yang dikumpulkan oleh alat-alat ini dapat digunakan di pengadilan.”

Ada juga kekhawatiran gangguan rantai pasokan. Hank Leininger, salah satu pendiri KoreLogic, mengatakan bahwa temuan Bergin dan Marlinspike telah menimbulkan pertanyaan tentang kebenaran data. Tetapi ada juga kekhawatiran yang berlawanan, seperti jika perangkat lunak Cellebrite dimanipulasi untuk mengabaikan atau tidak mengumpulkan bukti tertentu.

Baca Juga : Perangkat Keras Dan Perangkat Lunak Komputer Untuk Pembuatan Lingkungan Virtual

Pemeriksaan integritas diri dapat memberikan jaminan bahwa perangkat lunak belum dimanipulasi, kata Leininger. Bergin dan Leininger mengatakan KoreLogic tidak menemukan bahwa Cellebrite menjalankan pemeriksaan integritas diri untuk memastikan perangkat lunak tidak diubah secara jahat. Perangkat lunak yang mereka periksa, bagaimanapun, sekarang berumur beberapa tahun, sehingga mungkin telah berubah, kata mereka.

Cara lain Cellebrite dapat meningkatkan praktiknya adalah dengan menerbitkan pemberitahuan publik terkemuka yang menjelaskan kerentanan yang telah ditemukan dan ditambal. “Mengudara cucian kotor Anda sendiri setelah dicuci adalah cara yang baik untuk membangun kepercayaan dalam komitmen Anda terhadap keamanan,” kata Leininger.

Alat Digital Forensik Open Source Terbaik
Investigations Mobile Forensic

Alat Digital Forensik Open Source Terbaik

Alat Digital Forensik Open Source Terbaik, Investigasi forensik selalu menantang karena Anda dapat mengumpulkan semua informasi yang Anda bisa untuk bukti dan rencana mitigasi. Berikut adalah beberapa alat penyidik forensik komputer yang Anda perlukan. Kebanyakan dari mereka gratis!

Baik itu untuk kasus sumber daya manusia internal, penyelidikan akses tidak sah ke server, atau jika Anda hanya ingin mempelajari keterampilan baru, rangkaian dan utilitas ini akan membantu Anda melakukan analisis forensik memori, analisis forensik hard drive, eksplorasi gambar forensik, pencitraan forensik dan forensik seluler. Dengan demikian, mereka semua memberikan kemampuan untuk membawa kembali informasi mendalam tentang apa yang “tersembunyi” dari suatu sistem.

1. Autopsy

Autopsy® adalah platform forensik digital dan antarmuka grafis untuk The Sleuth Kit® dan alat forensik digital lainnya. Ini digunakan oleh penegak hukum, militer, dan penguji perusahaan untuk menyelidiki apa yang terjadi di komputer. Anda bahkan dapat menggunakannya untuk memulihkan foto dari kartu memori kamera Anda.

Program forensik digital open source berbasis GUI untuk menganalisis hard drive dan ponsel pintar secara efektif. Autospy digunakan oleh ribuan pengguna di seluruh dunia untuk menyelidiki apa yang sebenarnya terjadi di komputer.

Baca Juga : Langkah dan Jenis Proses Mobile Forensik

2. Detektor Disk Terenkripsi

Detektor Disk Terenkripsi adalah alat baris perintah yang dapat dengan cepat, dan tidak mengganggu, memeriksa volume terenkripsi pada sistem komputer selama respons insiden.

Keputusan kemudian dapat dibuat untuk menyelidiki lebih lanjut dan menentukan apakah akuisisi langsung perlu dilakukan untuk mengamankan dan memelihara bukti yang akan hilang jika steker dicabut.

Ia memeriksa drive fisik lokal pada sistem untuk volume terenkripsi TrueCrypt, PGP atau BitLocker. Jika tidak ada tanda enkripsi disk yang ditemukan di MBR, EDD juga menampilkan ID OEM dan, jika berlaku, Label Volume untuk partisi di drive tersebut, memeriksa volume BitLocker.

Detektor Disk Terenkripsi dapat membantu untuk memeriksa drive fisik terenkripsi. Ini mendukung volume terenkripsi TrueCrypt, PGP, Bitlocker, Safeboot.

3. Wireshark

Wireshark adalah penganalisis protokol jaringan yang terkemuka dan banyak digunakan di dunia. Ini memungkinkan Anda melihat apa yang terjadi di jaringan Anda pada tingkat mikroskopis dan merupakan standar de facto (dan sering kali secara de jure) di banyak perusahaan komersial dan nirlaba, lembaga pemerintah, dan lembaga pendidikan. Pengembangan Wireshark berkembang pesat berkat kontribusi relawan dari pakar jaringan di seluruh dunia dan merupakan kelanjutan dari proyek yang dimulai oleh Gerald Combs pada tahun 1998.

Menurut thetrainingco Wireshark memiliki serangkaian fitur kaya yang meliputi:

  • Pemeriksaan mendalam terhadap ratusan protokol, dengan lebih banyak ditambahkan setiap saat
  • Tangkapan langsung dan analisis offline
  • Browser paket tiga panel standar
  • Multi-platform: Berjalan di Windows, Linux, macOS, Solaris, FreeBSD, NetBSD, dan banyak lainnya
  • Data jaringan yang diambil dapat dilihat melalui GUI, atau melalui utilitas TShark mode TTY
  • Filter tampilan paling kuat di industri
  • Analisis VoIP yang kaya
  • Baca / tulis berbagai format file tangkap: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (terkompresi dan tidak terkompresi), Sniffer® Pro, dan NetXray®, Network Instruments Observer , NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek, dan banyak lainnya
  • Tangkap file yang dikompresi dengan gzip dapat didekompresi dengan cepat
  • Data langsung dapat dibaca dari Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI, dan lainnya (tergantung platform Anda)
  • Dukungan dekripsi untuk banyak protokol, termasuk IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP, dan WPA / WPA2
  • Aturan pewarnaan dapat diterapkan ke daftar paket untuk analisis yang cepat dan intuitif
  • Output dapat diekspor ke XML, PostScript®, CSV, atau teks biasa

4. Magnet RAM Capture

MAGNET RAM Capture adalah alat gratis yang dirancang untuk menangkap memori fisik komputer tersangka, memungkinkan penyelidik untuk memulihkan dan menganalisis artefak berharga yang sering kali hanya ditemukan di memori.

MAGNET RAM Capture memiliki footprint memori yang kecil, yang berarti penyelidik dapat menjalankan alat tersebut sambil meminimalkan data yang ditimpa dalam memori. Anda dapat mengekspor data memori yang diambil dalam format Raw (.DMP / .RAW / .BIN) dan dengan mudah mengunggahnya ke alat analisis terkemuka termasuk Magnet AXIOM dan Magnet IEF.

Bukti yang dapat ditemukan di RAM mencakup proses dan program yang berjalan di sistem, koneksi jaringan, bukti intrusi malware, kumpulan registri, nama pengguna dan sandi, file dan kunci yang didekripsi, dan bukti aktivitas yang biasanya tidak disimpan di hard disk lokal.

Ini mendukung sistem operasi Windows.

5. Network Miner

NetworkMiner adalah Alat Analisis Forensik Jaringan (NFAT) open source untuk Windows (tetapi juga bekerja di Linux / Mac OS X / FreeBSD). NetworkMiner dapat digunakan sebagai alat penangkap paket / sniffer jaringan pasif untuk mendeteksi sistem operasi, sesi, nama host, port terbuka, dll. Tanpa menempatkan lalu lintas apa pun di jaringan. NetworkMiner juga dapat mem-parsing file PCAP untuk analisis off-line dan untuk meregenerasi / memasang kembali file dan sertifikat yang ditransmisikan dari file PCAP.

NetworkMiner memudahkan untuk melakukan Analisis Lalu Lintas Jaringan (NTA) lanjutan dengan menyediakan artefak yang diekstrak dalam antarmuka pengguna yang intuitif. Cara penyajian data tidak hanya membuat analisis menjadi lebih sederhana, tetapi juga menghemat waktu yang berharga bagi analis atau penyelidik forensik.

NetworkMiner, sejak rilis pertama pada tahun 2007, menjadi alat yang populer di antara tim penanganan insiden serta penegakan hukum. NetworkMiner saat ini digunakan oleh perusahaan dan organisasi di seluruh dunia.

6. NMAP (Network Mapper)

Nmap (“Network Mapper”) adalah utilitas (lisensi) gratis dan open source untuk penemuan jaringan dan audit keamanan. Banyak sistem dan administrator jaringan juga merasa berguna untuk tugas-tugas seperti inventaris jaringan, mengelola jadwal peningkatan layanan, dan memantau waktu aktif host atau layanan. Nmap menggunakan paket IP mentah dengan cara baru untuk menentukan host apa yang tersedia di jaringan, layanan apa (nama aplikasi dan versi) yang ditawarkan host tersebut, sistem operasi apa (dan versi OS) yang mereka jalankan, jenis filter paket / firewall apa sedang digunakan, dan lusinan karakteristik lainnya.

Nmap dirancang untuk memindai jaringan besar dengan cepat, tetapi berfungsi dengan baik terhadap host tunggal. Nmap berjalan di semua sistem operasi komputer utama, dan paket biner resmi tersedia untuk Linux, Windows, dan Mac OS X. Selain baris perintah klasik yang dapat dieksekusi Nmap, rangkaian Nmap menyertakan GUI tingkat lanjut dan penampil hasil (Zenmap), transfer data yang fleksibel, pengalihan, dan alat debugging (Ncat), utilitas untuk membandingkan hasil pemindaian (Ndiff), dan generasi paket dan alat analisis respons (Nping).

Nmap dinobatkan sebagai “Produk Keamanan Tahun Ini” oleh Linux Journal, Info World, LinuxQuestions.Org, dan Codetalker Digest. Itu bahkan ditampilkan dalam dua belas film, termasuk The Matrix Reloaded, Die Hard 4, Girl With the Dragon Tattoo, dan The Bourne Ultimatum.

Nmap adalah …

  • Fleksibel: Mendukung lusinan teknik lanjutan untuk memetakan jaringan yang diisi dengan filter IP, firewall, router, dan hambatan lainnya. Ini mencakup banyak mekanisme pemindaian port (baik TCP & UDP), deteksi OS, deteksi versi, sapuan ping, dan banyak lagi. Lihat halaman dokumentasi.
  • Kuat: Nmap telah digunakan untuk memindai jaringan besar dari ratusan ribu mesin.
  • Portabel: Sebagian besar sistem operasi didukung, termasuk Linux, Microsoft Windows, FreeBSD, OpenBSD,
  • Solaris, IRIX, Mac OS X, HP-UX, NetBSD, Sun OS, Amiga, dan banyak lagi.
  • Mudah: Meskipun Nmap menawarkan serangkaian fitur canggih yang kaya untuk power user, Anda dapat memulai sesederhana “nmap -v -A targethost”. Versi baris perintah dan grafis (GUI) tradisional tersedia untuk disesuaikan dengan preferensi Anda. Binari tersedia untuk mereka yang tidak ingin mengkompilasi Nmap dari sumber.
  • Gratis: Tujuan utama Proyek Nmap adalah membantu membuat Internet sedikit lebih aman dan menyediakan administrator / auditor / peretas dengan alat canggih untuk menjelajahi jaringan mereka. Nmap tersedia untuk diunduh gratis, dan juga dilengkapi dengan kode sumber lengkap yang dapat Anda modifikasi dan distribusikan ulang di bawah persyaratan lisensi.
  • Didokumentasikan dengan Baik: Upaya signifikan telah dimasukkan ke dalam halaman manual yang komprehensif dan terkini, whitepaper, tutorial, dan bahkan keseluruhan buku! Temukan mereka dalam berbagai bahasa di sini.
  • Didukung: Meskipun Nmap tidak disertai jaminan, Nmap didukung dengan baik oleh komunitas pengembang dan pengguna yang dinamis. Sebagian besar interaksi ini terjadi di milis Nmap. Kebanyakan laporan bug dan pertanyaan harus dikirim ke daftar nmap-dev, tetapi hanya setelah Anda membaca panduannya. Kami merekomendasikan agar semua pengguna berlangganan daftar pengumuman nmap-hackers dengan lalu lintas
  • rendah. Anda juga dapat menemukan Nmap di Facebook dan Twitter. Untuk obrolan waktu nyata, bergabunglah dengan saluran #nmap di Freenode atau EFNet.
  • Diakui: Nmap telah memenangkan banyak penghargaan, termasuk “Produk Keamanan Informasi Tahun Ini” oleh Linux Journal, Info World dan Codetalker Digest. Itu telah ditampilkan di ratusan artikel majalah, beberapa film, puluhan buku, dan satu seri buku komik. Kunjungi halaman pers untuk detail lebih lanjut.
  • Populer: Ribuan orang mendownload Nmap setiap hari, dan Nmap disertakan dengan banyak sistem operasi (Redhat Linux, Debian Linux, Gentoo, FreeBSD, OpenBSD, dll). Ini adalah salah satu dari sepuluh (dari 30.000) program teratas di repositori Freshmeat.Net. Ini penting karena ia meminjamkan Nmap pengembangan yang dinamis dan komunitas dukungan pengguna.
Langkah dan Jenis Proses Mobile Forensik
Mobile Forensic

Langkah dan Jenis Proses Mobile Forensik

Langkah dan Jenis Proses Mobile Forensik, Istilah “perangkat seluler” mencakup beragam gadget mulai dari ponsel, ponsel cerdas, tablet, dan unit GPS hingga perangkat yang dapat dikenakan dan PDA. Kesamaan yang mereka miliki adalah kenyataan bahwa mereka dapat berisi banyak informasi pengguna.

Perangkat seluler berada tepat di tengah-tengah tiga tren teknologi yang berkembang pesat: Internet of Things, Cloud Computing, dan Big Data. Perkembangan teknologi seluler mungkin menjadi alasan utama, atau setidaknya salah satu alasan utama, tren ini terjadi di tempat pertama. Pada 2015, 377,9 juta koneksi pelanggan nirkabel dari smartphone, tablet, dan ponsel berfitur terjadi di Amerika Serikat.

Saat ini, penggunaan perangkat seluler sangat luas dan bermanfaat, terutama dalam konteks forensik digital, karena mesin berukuran kecil ini mengumpulkan data dalam jumlah besar setiap hari, yang dapat diekstraksi untuk memfasilitasi penyelidikan. Menjadi sesuatu seperti perpanjangan digital dari diri kita sendiri, mesin ini memungkinkan penyelidik forensik digital untuk mengumpulkan banyak informasi.

Informasi yang ada di perangkat seluler :

  • Riwayat panggilan masuk, keluar, tidak terjawab
  • Buku telepon atau daftar kontak
  • Teks SMS, berbasis aplikasi, dan konten olahpesan multimedia
  • File gambar, video, dan audio, dan terkadang pesan suara
  • Riwayat penelusuran Internet, konten, cookie, riwayat pencarian, informasi analitik
  • Daftar agenda, catatan, entri kalender, nada dering
  • Dokumen, spreadsheet, file presentasi, dan data buatan pengguna lainnya
  • Kata sandi, kode sandi, kode gesek, kredensial akun pengguna
  • Data geolokasi historis, data lokasi terkait menara ponsel, informasi koneksi Wi-Fi
  • Konten kamus pengguna
  • Data dari berbagai aplikasi yang diinstal
  • File sistem, log penggunaan, pesan kesalahan
  • Data yang dihapus dari semua hal di atas

Salah satu tampilan yang bagus dari efektivitas kehidupan nyata forensik seluler adalah log panggilan perangkat seluler, dan data GPS yang memfasilitasi penyelesaian kasus percobaan pengeboman tahun 2010 di Times Square, NY.

I. Apa itu Proses Mobile Forensik ?

Kejahatan tidak terjadi dalam isolasi dari kecenderungan teknologi; Oleh karena itu, forensik perangkat seluler telah menjadi bagian penting dari forensik digital.

Kebanyakan orang tidak menyadari betapa rumitnya proses forensik seluler pada kenyataannya. Karena perangkat seluler semakin tertarik antara penggunaan profesional dan pribadi, aliran data yang mengalir ke dalamnya juga akan terus tumbuh secara eksponensial. Tahukah Anda bahwa 33.500 rim kertas setara dengan 64 gigabyte jika dicetak? Kapasitas penyimpanan 64 GB adalah hal biasa untuk smartphone masa kini.

Proses forensik seluler bertujuan untuk memulihkan bukti digital atau data yang relevan dari perangkat seluler dengan cara yang akan melestarikan bukti dalam kondisi suara forensik. Untuk mencapai itu, proses forensik seluler perlu menetapkan aturan yang tepat yang akan menyita, mengisolasi, mengangkut, menyimpan untuk analisis, dan membuktikan bukti digital yang aman yang berasal dari perangkat seluler.

Biasanya, proses forensik seluler serupa dengan yang ada di cabang forensik digital lainnya. Namun perlu diketahui bahwa proses mobile forensik memiliki kekhasan tersendiri yang perlu diperhatikan. Mengikuti metodologi dan pedoman yang benar merupakan prasyarat penting untuk pemeriksaan perangkat seluler untuk memberikan hasil yang baik.

Baca Juga : DEI PRO Field Tablet Alat Forensik Terbaik

Di antara tokoh yang paling mungkin dipercaya untuk melaksanakan tugas-tugas berikut adalah Pemeriksa Forensik, Responden Insiden, dan Investigator Perusahaan. Selama penyelidikan atas kejahatan tertentu yang melibatkan teknologi seluler, individu yang bertanggung jawab atas proses forensik seluler perlu memperoleh setiap informasi yang dapat membantu mereka nanti – misalnya, sandi perangkat, kunci pola, atau kode PIN.

II. Apa Langkah-Langkah dalam Proses Mobile Forensik ?

2.1 Seizure

Forensik digital beroperasi pada prinsip bahwa bukti harus selalu disimpan, diproses, dan diterima secara memadai di pengadilan. Beberapa pertimbangan hukum berjalan seiring dengan penyitaan perangkat seluler.

Ada dua risiko utama terkait fase proses forensik seluler ini: Aktivasi kunci (oleh pengguna / tersangka / pihak ketiga yang tidak disengaja) dan koneksi Jaringan / Seluler.

Isolasi jaringan selalu disarankan, dan dapat dicapai melalui 1) Mode Pesawat + Menonaktifkan Wi-Fi dan Hotspot, atau 2) Mengkloning kartu SIM perangkat.

Airplane Mode

thetrainingco Perangkat seluler sering direbut dinyalakan; dan karena tujuan penyitaan mereka adalah untuk menyimpan bukti, cara terbaik untuk memindahkannya adalah dengan mencoba untuk tetap mengaktifkannya untuk menghindari penutupan, yang pasti akan mengubah file.

Phone Jammer

Kotak / tas Faraday dan catu daya eksternal adalah jenis peralatan yang umum digunakan untuk melakukan forensik seluler. Sementara yang pertama adalah wadah yang dirancang khusus untuk mengisolasi perangkat seluler dari komunikasi jaringan dan, pada saat yang sama, membantu transportasi bukti yang aman ke laboratorium, yang terakhir, adalah sumber daya yang tertanam di dalam kotak / tas Faraday. Sebelum memasukkan ponsel ke dalam tas Faraday, putuskan sambungannya dari jaringan, nonaktifkan semua koneksi jaringan (Wi-Fi, GPS, Hotspot, dll.), Dan aktifkan mode penerbangan untuk melindungi integritas bukti.

Faraday bag

Last but not least, penyelidik harus berhati-hati terhadap perangkat seluler yang terhubung ke perangkat pembakar yang tidak dikenal, serta jebakan lain yang dipasang untuk menyebabkan cedera tubuh atau kematian bagi siapa pun di tempat kejadian perkara.

2.2 Akuisisi

/ Identifikasi + Ekstraksi /

Tujuan dari tahap ini adalah untuk mengambil data dari perangkat seluler. Layar yang terkunci dapat dibuka dengan PIN, kata sandi, pola, atau biometrik yang benar (Perhatikan bahwa pendekatan biometrik meskipun nyaman tidak selalu dilindungi oleh amandemen kelima Konstitusi AS). Menurut putusan Pengadilan Sirkuit Virginia, kode sandi dilindungi, sidik jari tidak. Selain itu, penguncian serupa mungkin ada di aplikasi, gambar, SMS, atau messenger. Enkripsi, di sisi lain, memberikan keamanan pada tingkat perangkat lunak dan / atau perangkat keras yang seringkali tidak mungkin untuk dielakkan.

Sulit untuk mengontrol data di perangkat seluler karena datanya juga seluler. Setelah komunikasi atau file dikirim dari smartphone, kontrol hilang. Meskipun terdapat perangkat berbeda yang memiliki kemampuan untuk menyimpan data dalam jumlah besar, data itu sendiri mungkin secara fisik berada di lokasi lain. Sebagai contoh, sinkronisasi data antar perangkat dan aplikasi dapat berlangsung secara langsung tetapi juga melalui cloud. Layanan seperti Apple’s iCloud dan Microsoft’s One Drive lazim di antara pengguna perangkat seluler, yang membuka kemungkinan untuk akuisisi data dari sana. Oleh karena itu, penyidik ​​harus memperhatikan setiap indikasi bahwa data dapat melampaui perangkat seluler sebagai objek fisik, karena kejadian tersebut dapat memengaruhi pengumpulan dan bahkan proses pengawetan.

Karena data terus-menerus disinkronkan, perangkat keras dan perangkat lunak mungkin dapat menjembatani kesenjangan data. Pertimbangkan Uber – ia memiliki aplikasi dan situs web yang berfungsi penuh. Semua informasi yang dapat diakses melalui aplikasi Uber di ponsel dapat ditarik dari situs web Uber, atau bahkan program perangkat lunak Uber yang diinstal di komputer.

Terlepas dari jenis perangkat, mengidentifikasi lokasi data dapat lebih terhambat karena fragmentasi sistem operasi dan spesifikasi item. Sistem operasi Android sumber terbuka sendiri hadir dalam beberapa versi berbeda, dan bahkan iOS Apple mungkin berbeda dari versi ke versi.

Tantangan lain yang perlu diatasi para ahli forensik adalah lanskap aplikasi seluler yang melimpah dan selalu berubah. Buat daftar lengkap semua aplikasi yang diinstal. Beberapa aplikasi mengarsipkan dan mencadangkan data.

Baca Juga :  Membahas Tentang Lotus Software, Diversifikasi dan akuisisi oleh IBM

Setelah seseorang mengidentifikasi sumber data, langkah selanjutnya adalah mengumpulkan informasi dengan benar. Ada tantangan unik tertentu terkait pengumpulan informasi dalam konteks teknologi seluler. Banyak perangkat seluler tidak dapat dikumpulkan dengan membuat gambar dan sebagai gantinya mereka mungkin harus menjalani proses yang disebut akuisisi data. Ada berbagai protokol untuk mengumpulkan data dari perangkat seluler karena spesifikasi desain tertentu hanya memungkinkan satu jenis akuisisi.

Pemeriksa forensik harus memanfaatkan imajinasi Kartu SIM – prosedur yang membuat ulang gambar replika dari konten Kartu SIM. Seperti replika lainnya, bukti asli akan tetap utuh saat gambar replika digunakan untuk analisis. Semua file gambar harus di-hash untuk memastikan data tetap akurat dan tidak berubah.

2.3 Examination & Analysis

Sebagai langkah pertama dari setiap investigasi digital yang melibatkan perangkat seluler, ahli forensik perlu mengidentifikasi:

  • Jenis perangkat seluler – mis., GPS, ponsel cerdas, tablet, dll.
  • Jenis jaringan – GSM, CDMA, dan TDMA
  • Pembawa
  • Penyedia layanan (Reverse Lookup)

Pemeriksa mungkin perlu menggunakan berbagai alat forensik untuk memperoleh dan menganalisis data yang berada di mesin. Karena keragaman perangkat seluler, tidak ada solusi yang cocok untuk semua terkait alat forensik seluler. Karenanya, disarankan untuk menggunakan lebih dari satu alat untuk pemeriksaan. AccessData, Sleuthkit, dan EnCase adalah beberapa produk perangkat lunak forensik populer yang memiliki kemampuan analitik. Alat yang paling tepat dipilih tergantung pada jenis dan model perangkat seluler.

Analisis garis waktu dan tautan yang tersedia di banyak alat forensik seluler dapat mengikat setiap peristiwa paling signifikan, dari sudut pandang analis forensik.

Semua informasi, bukti, dan temuan lain yang digali, dianalisis, dan didokumentasikan selama penyelidikan harus disajikan kepada pemeriksa forensik atau pengadilan dengan cara yang jelas, ringkas, dan lengkap.

III. Model Lain Apa yang Tersedia ?

IV. Forensik Non-invasif vs. Invasif

Apa pun metode forensik seluler Anda yang sebenarnya, sangat penting untuk membuat kebijakan atau rencana pelaksanaannya dan mengikuti semua langkahnya dengan cermat dan dalam urutan yang benar. Tidak mengikuti protokol dapat menimbulkan konsekuensi yang serius. Seseorang harus memulai dengan teknik forensik non-invasif terlebih dahulu karena teknik tersebut cenderung membahayakan integritas perangkat ke tingkat yang lebih rendah. Berhati-hatilah dengan fitur keamanan internal – “[f] atau misalnya, mengumpulkan gambar fisik sebelum gambar logis pada perangkat tertentu dapat sepenuhnya menghapus semua data ponsel, seperti halnya mencoba mengakses perangkat yang terkunci dan membuat terlalu banyak upaya sandi . ” / Sumber: Forensik Perangkat Seluler oleh Scott Polus /

Dari sudut pandang hukum, tingkat interaksi antara pengguna dan perangkat sangat penting.

4.1 Metode non-invasif

Metode non-invasif dapat menangani tugas-tugas lain, seperti membuka kunci SIM atau / dan kunci operator, pembaruan sistem operasi, modifikasi nomor IMEI, dll. Teknik ini hampir tidak dapat diterapkan jika perangkat mengalami kerusakan fisik yang parah. Jenis metode forensik seluler non-invasif:

  • Ekstraksi manual

Pemeriksa forensik hanya menelusuri data menggunakan layar sentuh atau keypad perangkat seluler. Informasi menarik yang ditemukan di telepon didokumentasikan secara fotografis. Proses ekstraksi manual ini sederhana dan dapat diterapkan ke hampir semua telepon. Meskipun ada beberapa alat yang dirancang untuk mempermudah proses ini, namun tidak mungkin memulihkan data yang terhapus dengan cara ini.

  • Ekstraksi logis

Pendekatan ini melibatkan pelembagaan koneksi antara perangkat seluler dan workstation forensik menggunakan kabel USB, Bluetooth, Inframerah atau kabel RJ-45. Mengikuti bagian penghubung, komputer mengirimkan permintaan perintah ke perangkat, dan perangkat mengirimkan kembali data dari memorinya. Mayoritas alat forensik mendukung ekstraksi logis, dan prosesnya sendiri membutuhkan pelatihan jangka pendek. Namun, sisi negatifnya, teknik ini dapat menambahkan data ke perangkat seluler dan dapat mengubah integritas bukti. Selain itu, data yang dihapus jarang dapat diakses.

  • Metode JTAG

JTAG adalah bentuk akuisisi fisik non-invasif yang dapat mengekstrak data dari perangkat seluler meskipun data sulit diakses melalui perangkat lunak karena perangkat rusak, terkunci, atau dienkripsi. Namun, perangkat setidaknya harus berfungsi sebagian (kerusakan kecil tidak akan menghalangi metode ini).

Prosesnya melibatkan koneksi ke Test Access Ports (TAPs) pada perangkat dan menginstruksikan prosesor untuk mentransfer data mentah yang disimpan pada chip memori yang terhubung. Ini adalah fitur standar yang dapat ditemukan di banyak model ponsel, yang menyediakan manufaktur ponsel antarmuka tingkat rendah di luar sistem operasi. Penyelidik forensik digital tertarik pada JTAG, karena secara teori, JTAG dapat memungkinkan akses langsung ke memori perangkat seluler tanpa membahayakannya. Terlepas dari kenyataan itu, ini adalah prosedur yang memakan banyak tenaga dan waktu, dan membutuhkan pengetahuan sebelumnya (tidak hanya tentang JTAG untuk model telepon yang sedang diselidiki, tetapi juga tentang bagaimana mengatur lagi biner yang dihasilkan yang terdiri dari struktur memori telepon. ).

  • Hex Dump

Mirip dengan JTAG, Hex dump adalah metode lain untuk ekstraksi fisik informasi mentah yang disimpan dalam memori flash. Ini dilakukan dengan menghubungkan workstation forensik ke perangkat dan kemudian melakukan tunneling kode unsigned atau bootloader ke perangkat, masing-masing akan membawa instruksi untuk membuang memori dari telepon ke komputer. Gambar yang dihasilkan cukup teknis — dalam format biner — dan membutuhkan seseorang yang memiliki pendidikan teknis untuk menganalisisnya. Selain itu, pemeriksa memiliki sejumlah besar data, karena data yang dihapus dapat dipulihkan, dan, di atas semua itu, seluruh prosesnya tidak mahal.

4.2 Metode Invasif

Biasanya, mereka lebih panjang dan lebih kompleks. Dalam kasus di mana perangkat sama sekali tidak berfungsi karena beberapa kerusakan parah, kemungkinan besar satu-satunya cara untuk mengambil data dari perangkat adalah dengan secara manual menghapus dan mengambil gambar chip memori flash perangkat. Meskipun perangkat atau item dalam kondisi baik, keadaan mungkin memerlukan ahli forensik untuk mendapatkan konten chip secara fisik.

  • Chip-off

Proses yang mengacu pada pengambilan data langsung dari chip memori perangkat seluler. Menurut persiapan yang berkaitan dengan level ini, chip dilepaskan dari perangkat dan pembaca chip atau telepon kedua digunakan untuk mengekstrak data yang disimpan pada perangkat yang sedang diselidiki. Perlu dicatat bahwa metode ini secara teknis menantang karena banyaknya variasi jenis chip yang ada di pasar ponsel. Selain itu, proses chip-off mahal, pelatihan diperlukan, dan penguji harus mendapatkan perangkat keras khusus untuk melakukan de-solder dan pemanasan chip memori. Bit dan byte informasi mentah yang diambil dari memori masih harus diurai, didekodekan, dan diinterpretasikan. Bahkan kesalahan terkecil pun dapat menyebabkan kerusakan pada chip memori, yang pada dasarnya akan membuat data hilang secara permanen. Akibatnya, para ahli menyarankan untuk mengambil jalan keluar untuk chip-off ketika: a) metode ekstraksi lain sudah dicoba, b) penting untuk mempertahankan keadaan memori perangkat saat ini, c) chip memori adalah satu-satunya elemen dalam perangkat seluler yang tidak rusak.

Seluruh proses terdiri dari lima tahap:

Deteksi tipologi chip memori perangkat
Ekstraksi fisik chip (misalnya, dengan membukanya)
Antarmuka chip menggunakan perangkat lunak membaca / pemrograman
Membaca dan mentransfer data dari chip ke PC
Interpretasi dari data yang diperoleh (menggunakan rekayasa terbalik)

Dua fase terakhir bertepatan dengan metode non-invasif. Namun, fase ekstraksi fisik dan interfacing sangat penting untuk hasil analisis invasif.

  • Membaca mikro

Metode ini mengacu pada pengambilan tampilan keseluruhan secara manual melalui lensa mikroskop elektron dan menganalisis data yang terlihat pada chip memori, lebih khusus lagi gerbang fisik pada chip. Singkatnya, membaca mikro adalah metode yang menuntut tingkat keahlian tertinggi, mahal dan memakan waktu, dan dicadangkan untuk krisis keamanan nasional yang serius.

Konferensi Internasional Mobile Forensik dan Investigasi Singapore 2021
Mobile Forensic

Konferensi Internasional Mobile Forensik dan Investigasi Singapore 2021

Konferensi Internasional Mobile Forensik dan Investigasi Singapore 2021, Konferensi Penelitian Internasional adalah organisasi federasi yang didedikasikan untuk menyatukan sejumlah besar acara ilmiah yang beragam untuk presentasi dalam program konferensi.

Acara akan berlangsung selama rentang waktu selama konferensi tergantung pada jumlah dan lamanya presentasi. Dengan kualitasnya yang tinggi, ini memberikan nilai luar biasa bagi mahasiswa, akademisi, dan peneliti industri.

thetrainingco – Konferensi Penelitian Internasional adalah organisasi federasi yang didedikasikan untuk menyatukan sejumlah besar acara ilmiah yang beragam untuk presentasi dalam program konferensi.

Acara akan berlangsung selama rentang waktu selama konferensi tergantung pada jumlah dan lamanya presentasi. Dengan kualitasnya yang tinggi, ini memberikan nilai luar biasa bagi mahasiswa, akademisi, dan peneliti industri.

Calon penulis didorong dengan baik hati untuk berkontribusi dan membantu membentuk konferensi melalui pengiriman abstrak penelitian, makalah, dan e-poster mereka.

Juga, kontribusi penelitian berkualitas tinggi yang menggambarkan hasil asli dan tidak dipublikasikan dari pekerjaan konseptual, konstruktif, empiris, eksperimental, atau teoritis di semua bidang Mobile Forensik dan Investigasi dengan hormat diundang untuk presentasi di konferensi.

Baca Juga : DEI PRO Field Tablet Alat Forensik Terbaik

Konferensi ini mengumpulkan kontribusi abstrak, makalah, dan poster elektronik yang membahas tema dan topik konferensi, termasuk gambar, tabel, dan referensi bahan penelitian baru.

Pedoman Penulis

Harap pastikan kiriman Anda memenuhi pedoman ketat konferensi untuk menerima makalah ilmiah. Versi daftar periksa yang dapat diunduh untuk Full-Text Papers dan Abstract Papers.

Silakan merujuk ke Pedoman Pengiriman Kertas, Pedoman Pengiriman Abstrak dan Informasi Penulis sebelum mengirimkan makalah Anda.

Prosiding Konferensi

Semua makalah konferensi yang dikirimkan akan ditinjau oleh tiga peninjau yang kompeten. Proses konferensi peer-review diindeks dalam Open Science Index, Google Scholar, Semantic Scholar, Zenedo, OpenAIRE, BASE, WorldCAT, Sherpa / RoMEO, dan database indeks lainnya. Indikator Faktor Dampak.

Masalah Jurnal Khusus

ICMFI (International Conference on Mycology and Fungal Immunology) 2021 telah bekerja sama dengan Edisi Jurnal Khusus tentang Mobile Forensik dan Investigasi. Sejumlah makalah teks lengkap berdampak tinggi yang dipilih juga akan dipertimbangkan untuk edisi jurnal khusus. Semua makalah yang dikirimkan akan memiliki kesempatan untuk dipertimbangkan untuk Edisi Jurnal Khusus ini.

Pemilihan makalah akan dilakukan selama proses peer review serta pada tahap presentasi konferensi. Makalah yang dikirimkan tidak boleh dipertimbangkan oleh jurnal atau publikasi lain.

Keputusan akhir untuk pemilihan makalah akan dibuat berdasarkan laporan peer review oleh Editor Tamu dan Pemimpin Redaksi secara bersama-sama. Makalah teks lengkap yang dipilih akan diterbitkan online secara gratis.

Sponsor Konferensi dan Peluang Peserta

Konferensi menawarkan kesempatan untuk menjadi sponsor konferensi atau peserta pameran. Untuk berpartisipasi sebagai sponsor atau peserta pameran, silakan unduh dan lengkapi Formulir Permintaan Sponsorship Konferensi.

Formulir aplikasi

  • Penyerahan berkas
  • Pendaftaran Penulis
  • Pendaftaran Pendengar
  • Pembayaran
  • Sponsorship dan Pameran
  • Sukarelawan
  • Unggahan Presentasi

Makalah yang Dipilih

  • Arsitektur Sekolah Masa Depan Didukung oleh Desain Berbasis Bukti dan Pola Desain
    Pedro Padilha Gonçalves, Doris C. C. K. Kowaltowski, Benjamin Cleveland
  • Manajemen Risiko Keamanan Informasi dalam Virtualisasi Proses Berbasis TI: Sebuah Desain Metodologis
  • Berdasarkan Penelitian Tindakan
    Jefferson Camacho Mejía, Jenny Paola Forero Pachón, Luis Carlos Gómez Flórez

Baca Juga : Membahas Tentang Perangkat Lunak Sistem Informasi

  • Survei Nasional Sikap Mahasiswa Pascasarjana Psikologi Klinis terhadap Panduan Perawatan Psikoterapi: Studi Replikasi
    B. Bergström, A. Ladd, A. Jones, L. Rosso, P. Michael
  • Analisis Perkembangan Laboratorium Forensik Digital di antara Lembaga Penegakan Hukum Malaysia
    Sarah K. Taylor, Miratun M. Saharuddin, Zabri A. Talib
  • Studi Multi-Sains tentang Perang Sinergik Modern dan Komponen Keamanan Informasinya
    Alexander G. Yushchenko
  • Praktik Berbasis Bukti untuk Perawatan Mulut pada Anak
    T. Turan, Ç. Erdogan
  • Pencocokan Blok Berbasis Hash untuk File Gambar Bukti Digital dari Alat Perangkat Lunak Forensik
    M. Kaya, M. Eris
  • Menuju Penerimaan Bukti dengan Mengatasi Tantangan dalam Mengumpulkan Bukti Digital
    Lilian Noronha Nassif
  • Deteksi Malware di Perangkat Seluler dengan Menganalisis Urutan Panggilan Sistem
    Jorge Maestre Vidal, Ana Lucila Sandoval Orozco, Luis Javier García Villalba
  • Perpustakaan Komunikasi DIALOG untuk iFDAQ dari Eksperimen COMPASS
    Y. Bai, M. Bodlak, V. Frolov, S. Huber, V. Jary, I. Konorov, D. Levit, J. Novy, D. Steffen, O. Subrt, M. Virius
  • Sensor Elektromagnetik Posisi Akurat Menggunakan Sistem Akuisisi Data
    Z. Ezzouine, A. Nakheli
  • Debugger DAQ untuk iFDAQ dari Eksperimen COMPASS
    Y. Bai, M. Bodlak, V. Frolov, S. Huber, V. Jary, I. Konorov, D. Levit, J. Novy, D. Steffen, O. Subrt, M. Virius
  • Pengembangan Model Berorientasi Persepsi untuk Merancang Proses Akuisisi Data di Jaringan Sensor Nirkabel
    K. Indra Gandhi
  • Teori Bukti Diaktifkan Deteksi Perubahan Tercepat Menggunakan Data Rangkaian Waktu Besar dari Internet of Things
    Hossein Jafari, Xiangfang Li, Lijun Qian, Alexander Aved, Timothy Kroecker
  • Ontologi untuk Bukti Digital Media Sosial
    Edlira Kalemi, Sule Yildirim-Yayilgan
DEI PRO Field Tablet Alat Forensik Terbaik
Mobile Forensic

DEI PRO Field Tablet Alat Forensik Terbaik

DEI PRO Field Tablet Alat Forensik Terbaik, DEI PRO Field Tablet adalah alat forensik utama untuk investigasi seluler dan komputer. Tonton ikhtisar 8 menit ini untuk melihat banyak fitur yang tersedia untuk penyelidik garis depan pada tablet Dell Latitude yang tangguh ini.

Spesifikasi DEI PRO Field Tablet

ADF menawarkan DEI PRO Field Tablet yang dibangun di atas Dell Lattitude 7220 Rugged Extreme Tablet – dengan layar 12 “dan kamera depan.

BELAKANG

Di bagian belakang tablet adalah kamera dan flash yang dipasang di belakang, stylus terpasang dengan slot penyimpanan. Layar tablet cukup terang sehingga tidak ada yang bisa kehilangannya, dan dikirimkan dengan Baterai 2 Sel, ExpressCharge ™, Lithium Ion.

DEPAN

Di bagian depan DEI PRO Field Tablet terdapat tombol rotasi layar dengan lampu latar serta tombol untuk mengontrol kecerahan, volume, serta tiga tombol tambahan yang dapat diprogram untuk penekanan tombol atau makro – seperti Open DEI / atau mengaktifkan atau menonaktifkan pemblokiran tulisan.

PANEL SAMPING

Di panel samping tersembunyi adalah jack audio, USB3, USBC Micro HDMI, dan input daya

PENGATURAN / BLOKER

Bersamaan dengan semua ini, ia datang dengan perlindungan bitlocker (sekali lagi yang akan kehilangannya dengan warna cerah) Jeda – Jika kita membuka pengaturan tampilan yang mudah diakses, kita dapat melihat betapa mudahnya untuk menskalakan memberi Anda kemampuan menonton yang lebih baik, di sini kami menskalakan hingga 175% dan terlihat betapa bagusnya tampilan, kembali ke 100% lalu hingga 125% dan area tampilan masih bagus.

Baca Juga : Memerangi Eksploitasi Anak Dengan Digital Forensik

Dan tablet tidak dikunci ke DEI, semua akses adalah milik Anda, pikirkan informasi booting, tombol pintas, dan spesifikasi komputer yang dapat Anda temukan sekarang. Tepat di ujung jari Anda. Keyboard mudah diakses dari bilah tugas dan juga terbuka otomatis jika berada di area teks.

MENGAMBIL SCREENSHOT

Mari Buka DEI di tablet Dell, lagi-lagi mampu menyentuh, dan banyak ruang layar untuk Anda. Kami telah melanjutkan dan menambahkan iPhone, dengan pengaturan cadangan terenkripsi, iOS dengan cadangan terenkripsi untuk mendapatkan lebih banyak data – dan mari kita lihat betapa mudahnya menggunakan kemampuan tangkapan layar.

Dengan sandaran atau tali tangan opsional, Anda dapat dengan mudah membuat beberapa tangkapan layar, tanpa menjatuhkan tablet dan bekerja di ruang yang seringkali terbatas. Jika Anda belum melihat fitur ini, Anda dapat mengambil screenshot dengan DEI PRO dan memproses dengan OCR.

Pertama kami membuat beberapa tangkapan layar dan dapat membuat kategori terpisah, seperti layar beranda, Evernote, aplikasi tertentu, Kik messenger, apa pun yang Anda tangkapan layar. Anda bisa lihat di sini Anda hanya perlu memanipulasi layar ke lokasi yang ingin Anda screenshot, tidak ada pemicu di ponsel itu sendiri.

thetrainingco kemudian memproses dengan Pengenalan Karakter Optik dan semuanya diproses dan tersedia dalam hasil pemindaian Anda. Anda akan memiliki pratinjau layar yang bagus dan konten tekstual yang dapat dicari dari tangkapan layar.

KONTEN TEKS / OCR / PRATINJAU

Sekarang jika kita menavigasi ke kategori Evernote kita dapat melihat konten tekstual Evernote dan akan fokus pada teks “banyak pintu keamanan” dan mencari kata keamanan. Sekali lagi keyboard yang mudah digunakan dan pencarian menemukan 3 hit pada keamanan untuk kamera Keamanan, penjaga keamanan, dan pintu keamanan.

MEMINDAI HASIL / PESAN

Saat kami melihat hasil pengambilan pesan, kami dapat melihat betapa responsifnya DEI PRO dengan layar sentuh dan menggunakan semua tombol, kotak, dan titik pemilihan yang khas, memfilter, menyortir, menghapus filter, menggulir.

Semua dengan mudah, dan Anda dapat melihat saat kami menavigasi bahwa tidak ada miss-hit atau apa yang ingin saya sebut – untuk diri saya sendiri – sebagai fingering yang gemuk. Semua pilihan telah akurat dengan Dell Latitude Tablet dan fitur layar sentuh.

NON-OS USB

Jadi saya sebutkan sebelumnya tentang memiliki Lab Forensik di tangan Anda, dan saat kami menunjukkan perangkat USB yang perlu dipindai, jika Anda berada di tempat, Anda dapat memasangnya melalui pemblokir tulis atau seperti yang saya sebutkan sebelumnya, nyalakan / matikan tulis memblokir dengan kunci program.

Setelah menulis diblokir dan dilampirkan, gunakan fungsi Investigator Bukti Digital normal untuk memilih drive, pilih profil untuk pemindaian non OS dan Anda memindai perangkat target Anda di tempat sementara yang lain menggunakan Kunci Koleksi untuk komputer di tempat kejadian. Saat kami mendemonstrasikan penggunaan dengan keyboard tablet, keyboard eksternal dapat disambungkan dan digunakan dalam situasi ini juga.

Anda dapat memantau pemindaian saat berlanjut dan ketika pemindaian telah selesai hasilnya dapat segera ditinjau dan / atau perangkat USB dicitrakan jika perlu. juga inilah saatnya Anda dapat meninjau, menandai, menyortir, memfilter, dan menggunakan hasil Anda untuk tujuan wawancara dan membuat keputusan di tempat kejadian. Anda selalu memiliki ruang layar yang cukup dan kemampuan untuk memperbesar bawaan DEI PRO Field Tablet.

CLASSIFIER / PREVIEW – UNDOCK

Salah satu hal yang menyenangkan tentang memiliki laboratorium forensik di tangan Anda juga memiliki kemampuan untuk melakukan pemeriksaan lebih lanjut dari hasil di tempat kejadian. Karena kami tidak dapat melihat pratinjau video di komputer yang dicurigai, memiliki tablet memungkinkan Anda untuk melihat pratinjau dengan codec yang tepat terpasang, Anda masih mendapatkan 50 bingkai, tetapi sekarang jika konten dan audio yang sebenarnya penting, lab ada bersama Anda dan Anda dapat melihat pratinjau seluruh video secara penuh.

Saat Anda menggulir video, jika pengklasifikasi Anda telah selesai menjalankan pasca-pemindaian, Anda dapat memilih untuk menggunakan fitur-fitur di sana juga, semuanya di tempat. Tentu saja, mulai, hentikan, gosok, dan jeda semuanya tersedia.

Baca Juga : Membahas Tentang Perangkat Lunak Sistem Informasi

Manfaat membawa DEI PRO Field Tablet On-Scene menggabungkan manfaat perangkat lunak forensik ponsel terbaik dengan perangkat lunak forensik komputer canggih dari ADF:

  • Portabel, Ringan dan Mudah Digunakan
  • Dibuat untuk DEI PRO (forensik seluler & komputer)
  • Fungsionalitas tombol tekan
  • Dibangun untuk kondisi penegakan hukum yang ekstrim
  • Cerah dan Bitlockered
  • Fungsionalitas penuh di tempat, tidak perlu menunggu untuk kembali ke lab
  • Jika situasinya berubah, Anda siap
Memerangi Eksploitasi Anak Dengan Digital Forensik
News

Memerangi Eksploitasi Anak Dengan Digital Forensik

Memerangi Eksploitasi Anak Dengan Digital Forensik, Anda akan berpikir bahwa jawaban atas pertanyaan “mengapa itu penting?” akan terlihat jelas. Tetapi ternyata tidak, yang saya sadari pada suatu sore ketika saya memberikan presentasi atas nama Unit Kejahatan Siber Predator Cyber ​​Kantor Jaksa Agung Florida, di sebuah konferensi besar untuk administrator Penegakan Hukum.

Selama sesi Tanya Jawab, saya meminta Wakil Sheriff bertanya kepada saya “Mengapa kita harus menghabiskan sumber daya yang berharga untuk kasus gambar Porno Kiddy?”. Pertanyaan itu datang dari seorang perwira wanita dan itu mengejutkan saya. Di akhir blog ini, saya akan memberikan jawaban atas pertanyaannya. Tapi pertama-tama mari kita periksa bagaimana perasaan para pengambil keputusan tentang kasus Pornografi Anak. (Kita tidak boleh menggunakan istilah “Child Porn” dan “Kiddy Porn” untuk menggambarkan kejahatan mengerikan yang dilakukan terhadap anak-anak).

Mengapa itu penting ?

Anak-anak adalah anggota berharga dari masyarakat kita dan sering dilupakan ketika “orang dewasa” berbicara tentang masalah yang berkaitan dengan mereka. Paling sering kejahatan terhadap anak-anak diabaikan kecuali itu terjadi pada Anda atau acara komunitas besar.

Tanya saja keluarga Walsh atau Keluarga Ryce. Lebih baik lagi, bicaralah dengan Alicia Kozakiewicz yang pada usia 13 tahun pada malam Tahun Baru yang dingin diculik oleh seseorang yang dia ajak berkomunikasi secara online dan yang menurutnya adalah usianya, tetapi ternyata adalah pemangsa anak berusia 38 tahun.

Jadi, ketika thetrainingco melihat gambar anak-anak yang dianiaya, sangat penting untuk dipahami bahwa anak-anak ini adalah korban kejahatan yang berulang setiap kali gambar tersebut dijual kembali atau dibagikan ulang. Pengulangan kejahatan ini, dari waktu ke waktu, membuat kasus ini begitu sulit secara mental bagi penyidik. Ini bukan hanya “gambar”, mereka sebenarnya adalah kejahatan dalam hak mereka sendiri.

Pelaku kejahatan terhadap anak adalah “pelanggar seks preferensial” sebagaimana didefinisikan oleh Layanan Referensi Peradilan Pidana Nasional. Mereka menyimpan barang-barang milik anak tersebut atau mengenang penganiayaan mereka dengan mengambil gambar atau video anak tersebut sebagai piala. Setiap kali gambar atau video itu disebarluaskan dan dilihat oleh pelaku seks preferensial lainnya, anak itu sekali lagi dilecehkan dan dijadikan korban.

Saya ingat kasus pertama saya yang berhubungan dengan pelecehan seksual terhadap seorang anak. Itu adalah kasus gabungan dengan FBI dan Bea Cukai lama. Mereka membawa kasus Marvin Hersh – mantan profesor Universitas Atlantik Florida yang memangsa anak-anak kecil di seluruh dunia – menjadi perhatian saya.

Kasus tersebut menunjukkan kepada saya bagaimana individu mampu merugikan bahkan yang paling tidak bersalah dan rentan dalam masyarakat kita. Tuan Hersh akan melakukan perjalanan ke negara-negara termiskin di Amerika Tengah dan Selatan dan berteman dengan keluarga miskin dengan banyak anak, memberi mereka hadiah dan uang.

Begitu Hersh mendapatkan kepercayaan dari keluarga-keluarga ini, dia kemudian akan menganiaya anak-anak secara seksual. Dia akhirnya membawa seorang anak ke AS dengan akta kelahiran palsu. Pistol berasap dalam kasus itu adalah bukti digital yang ditemukan dari komputer Hersh bersama dengan cerita korban berusia 15 tahun itu.

Pelecehan seksual terhadap anak-anak mengubah mereka dengan cara yang mungkin tidak pernah kita ketahui.

Pada tahun 1998, saya membantu memulai Satuan Tugas “Kejahatan Internet Terhadap Anak” (ICAC) pertama yang didanai pemerintah federal. The Broward Sheriff’s Office (BSO) menerima salah satu dari delapan hibah federal asli untuk memulai ICAC. Saat itulah saya menyadari betapa pentingnya peran kami sebagai Penyidik ​​dalam memerangi kejahatan keji ini.

Pertama, kami memulai batas baru sebagai petugas penegak hukum, memasuki sisi gelap Internet yang sedang berkembang. Ingat ini hanya beberapa tahun yang singkat setelah Internet Browser pertama kali diluncurkan pada tahun 1993. Kedua, kami berada di wilayah yang belum dipetakan ketika datang untuk menyelidiki kejahatan digital. Tidak ada praktik polisi standar untuk membimbing kami tentang Lima Alasan Mengapa Pelatihan Mobile Forensik Sangat Penting.

Ketiga, tidak ada kasus hukum atau preseden yang berhubungan dengan bukti digital. Dan terakhir, kami berurusan dengan teknologi digital seperti Bulletin Boards Systems (BBS), Internet Relay Chat (IRC), dan News Group, yang sebagian besar pengawas, jaksa atau hakim kami tidak mengerti.

Selain itu, kami menyadari bahwa karena sifat global Internet, kami harus menangani masalah yurisdiksi baik di dalam maupun di luar Amerika Serikat. Hal ini menjadi sangat jelas terlihat dalam kasus Angel Mariscal tempat saya bekerja dengan Layanan Investigasi Pos Amerika Serikat. Berikut kutipan dari dokumentasi kasus tersebut:

KOMITE KELOMPOK ENERGI DAN PERDAGANGAN PADA PENGAWASAN DAN PENYIDIKAN DEWAN PERWAKILAN AMERIKA SERIKAT TENTANG “EKSPLOITASI SEKSUAL ANAK MELALUI INTERNET: APA YANG PERLU DIKETAHUI ORANG TUA, ANAK-ANAK DAN KONGRES TENTANG PREDATOR ANAK”.

Kasus Angel Mariscal : Hukuman 100 Tahun

Contoh kedua yang ingin saya bagikan dengan Anda adalah kasus Angel Mariscal. Dalam kasus itu, Angel Mariscal menerima hukuman penjara 100 tahun pada 30 September 2004, setelah divonis tujuh dakwaan termasuk persekongkolan untuk memproduksi, mengimpor, mendistribusikan, mengiklankan, dan memiliki dengan maksud untuk menjual pornografi anak.

Seperti contoh pertama yang saya sebutkan, kasus ini memiliki cakupan internasional: Mariscal melakukan perjalanan berulang kali selama tujuh tahun ke Kuba dan Ekuador, di mana dia memproduksi dan memproduksi pornografi anak, termasuk rekaman video Dirinya melakukan pelecehan seksual terhadap anak di bawah umur, beberapa di bawah usia 12.

Namun upaya kami tidak berhenti dengan penangkapan dan penuntutan terhadap Mariscal. Kami meluncurkan Operation Lost Innocence untuk menargetkan pelanggan Mariscal di seluruh negeri. Sampai saat ini, Lost Innocence telah menghasilkan 107 penggeledahan, 55 penangkapan / dakwaan, dan 44 dakwaan. (Baca lebih lanjut di sini)

Sebagai Penegak Hukum Melawan Bahaya Anak (LEACH) dan anggota Satgas ICAC dan bersama dengan Penyelidik Pos SA Beth Bendel, saya menyelidiki Angel Mariscal yang, seperti yang ditunjukkan dalam kesaksian Kongres, tinggal di Florida Selatan.

Mariscal memiliki dan mendistribusikan ribuan gambar dan video pelecehan seksual terhadap anak-anak kepada predator anak yang berpikiran sama di seluruh Amerika Serikat dan di seluruh dunia. Sebagai pemeriksa forensik digital dalam kasus Mariscal, kasus tersebut menunjukkan kepada saya bahwa volume gambar diam dan video yang dibuat oleh Mariscal sangat menakutkan.

Setiap item perlu diperiksa dan dilihat oleh petugas penegak hukum yang kemudian dapat memberikan kesaksian bahwa sebenarnya individu dalam gambar dan video tersebut adalah anak di bawah umur. Pada tahun 2004, satu-satunya alat yang saya miliki untuk melindungi saya dari jeritan anak-anak yang dilanggar secara anal atau vaginal oleh predator seksual ini adalah mematikan suara. Lebih buruk lagi, Mariscal mengidap HIV positif dan dia membuat anaknya menjadi korban penyakit yang mengerikan itu.

Untungnya, hal itu tidak lagi terjadi. Saat ini kami memiliki alat seperti Project VIC dan VIC II yang membantu mencegah kami menjadikan anak-anak ini korban lagi dengan melihat gambar dan video ini.

Selama bertahun-tahun program seperti Wyoming Toolkit – pendahulu dari Grid Cop, CPS, Roundup, ShareazaLE dan National Center for Missing and Exploited Children (NCMEC) LE Portal dan lainnya – telah menggunakan penggunaan algoritma hashing untuk menentukan apakah sebuah gambar atau video sebenarnya adalah pelecehan seksual terhadap seorang anak. Ini melindungi korban dan penyidik. Eksploitasi anak masih merajalela di dunia maya dan kini telah merambah mobile dan penegak hukum harus tetap waspada terhadap media apa yang digunakan oleh predator anak tersebut.

Jadi, untuk jawaban saya atas pertanyaan Wakil Sheriff. Saya bercerita tentang kasus Mariscal. Saya bertanya kepadanya berapa banyak petugas yang telah menyelidiki kejahatan terhadap anak-anak. Dia mengatakan kepada saya bahwa mereka memiliki satu (1) dan bahwa gambar atau video Porno Kiddy bukanlah ‘Pornografi” karena gambar atau video tersebut hanyalah foto atau video tempat kejadian perkara dari pelecehan seksual seorang anak. Saya kemudian bertanya padanya berapa banyak penyidik ​​yang telah Anda lakukan penyelidikan narkoba? Dia mengatakan 20+.

Saya percaya bahwa penyelidikan narkoba itu penting seperti Mengenal Zat Adiktif Dan Psikotropika : Pengertian, Macam, Contoh, tetapi hanya memiliki satu penyelidik yang melakukan penyelidikan di mana pemangsa mencari anak-anak secara online untuk dianiaya dan memiliki lebih dari 20 penyelidik yang melakukan kasus tidak masuk akal bagi saya. Terutama ketika target ditangkap dan kemudian dilepaskan bahkan sebelum dokumen selesai dan Anda menangkap target yang sama berulang kali.

Meluangkan waktu dan sumber daya untuk menyelidiki gambar dan video pelecehan anak adalah cara terbaik untuk “melayani dan melindungi”. Ini melindungi beberapa anggota masyarakat yang paling rentan dan membantu membasmi predator yang mungkin meningkat dari melihat gambar ke anak-anak yang merusak secara fisik.

Ini berhubungan dengan bahaya yang nyata dan sekarang. Tetapi kecuali dan sampai kita memahami secara mendalam bahwa gambar dan video itu sendiri adalah kejahatan dan bukan hanya “foto TKP”, kita mungkin tidak akan pernah memberikan pertimbangan serius (dan anggaran) kepada mereka yang mereka butuhkan dan pantas.

Lima Alasan Mengapa Pelatihan Mobile Forensik Sangat Penting
Mobile Forensic

Lima Alasan Mengapa Pelatihan Mobile Forensik Sangat Penting

Lima Alasan Mengapa Pelatihan Mobile Forensik Sangat Penting, msab Sebagai seseorang yang telah menghabiskan lebih dari 20 tahun sebagai pelatih, msab sangat menyadari pentingnya hal itu. Ini bisa berupa pelatihan internal, menunjukkan kepada staf Anda seluk-beluknya, atau eksternal, mengirim karyawan terpilih dalam kursus pelatihan untuk mempelajari cara menggunakan paket perangkat keras / perangkat lunak baru yang mahal itu dengan benar.

Pelatihan adalah investasi, bukan biaya. Diberikan pilihan antara dua pilot, satu terlatih, yang lain tanpa pelatihan pilot, mana yang akan Anda pilih? Bahkan jika tidak ada biaya ‘di muka’ untuk pilot yang tidak terlatih, Anda tetap tidak akan memilih mereka, bukan?

Namun banyak manajer senior yang menjalankan departemen besar tidak selalu menyadari pentingnya pelatihan karyawan.

Dalam dunia korporat yang selalu berubah dan serba cepat, penyelidik forensik seluler harus terus-menerus menerima pelatihan terbaru untuk mempertahankan tingkat keahlian mereka. Mereka harus mengetahui peran dan tugas mereka saat melakukan forensik perangkat seluler dan memiliki pelatihan dan pendidikan yang sesuai tentang alat, kebijakan, instruksi, dan prosedur forensik terkait. Namun yang mengejutkan, ini sering kali menjadi salah satu hal terendah dalam daftar prioritas banyak perusahaan.

Sejujurnya, perusahaan adalah jumlah total dari apa yang dicapai karyawannya secara individu – jadi organisasi harus melakukan segala daya mereka untuk memastikan kinerja karyawan yang optimal.

Mengapa pelatihan dapat dilakukan oleh lembaga investasi terbaik ?

1- Peningkatan produktivitas

Dalam thetrainingco yang berkembang pesat, produktivitas tidak hanya bergantung pada karyawan, tetapi juga pada teknologi yang mereka gunakan. Pelatihan dan pengembangan sangat membantu karyawan agar selalu mengetahui teknologi baru, menggunakan yang sudah ada dengan lebih baik, dan kemudian membuang apa pun yang sudah usang. Ini penting untuk menyelesaikan sesuatu dengan efisiensi dan produktivitas yang optimal.

Karyawan yang telah mengikuti pelatihan yang tepat membutuhkan lebih sedikit pengawasan dan bimbingan. Pelatihan juga mengembangkan keahlian yang diperlukan pada karyawan dan memungkinkan mereka untuk menangani tugas secara mandiri yang memungkinkan supervisor dan manajemen untuk fokus pada bidang yang lebih mendesak.

Plus, program pelatihan dan pengembangan dapat berdampak besar pada perusahaan atau organisasi. Seperti setiap fungsi internal lainnya, pelatihan dan pengembangan harus difokuskan pada menghasilkan hasil yang ditargetkan dan nyata untuk bisnis. Kuncinya adalah memperlakukannya dengan serius dan menganggapnya sebagai investasi modal.

2- Peningkatan kinerja

Jika kekurangan dan kelemahan diatasi maka kinerja meningkat. Namun, pelatihan dan pengembangan juga terus memperkuat kekuatan dan memungkinkan perolehan rangkaian keterampilan baru. Penting bagi perusahaan untuk memecah kebutuhan pelatihan dan pengembangan untuk menargetkan individu yang relevan.

Baca Juga : Jenis Bukti dan Proses Mobile Forensik

Ketika karyawan menghadiri kursus pelatihan eksternal, penting bagi mereka untuk menghadiri pelatihan yang tepat untuk solusi perangkat keras dan perangkat lunak mereka dan pada tingkat yang tepat untuk pekerjaan yang harus mereka lakukan.

3- Kepuasan karyawan / pelanggan

Perusahaan yang berinvestasi dalam pelatihan dan pengembangan umumnya cenderung memiliki karyawan yang puas. Namun, latihan tersebut harus relevan dengan karyawan atau pelanggan dan dari mana mereka dapat mempelajari keterampilan yang dapat diterapkan.

Rahasia untuk pelatihan dan pengembangan yang baik adalah membuatnya menarik, relevan, dan menyenangkan. Pelatihan tidak pernah sesukses jika karyawan atau pelanggan hadir hanya karena mereka harus melakukannya. Sebagai sebuah perusahaan, MSAB memberikan pelatihan forensik seluler yang luar biasa, Kami juga mengirim staf kami ke konferensi dan seminar internasional sehingga kami dapat terus memberikan layanan yang bermanfaat bagi basis pelanggan kami.

4- Menjaga kredensial profesional

Bukti digital sama kuatnya dengan, dan terkadang lebih efektif daripada, bukti fisik. Namun, hal itu mensyaratkan penguji untuk dapat mempertahankan temuan, alat dan metode mereka di pengadilan.

Di banyak wilayah, sertifikasi diperlukan bagi penguji forensik keliling untuk bersaksi pada bukti digital di pengadilan, jadi pelatihan penyegaran sangat penting untuk menjaga keterampilan forensik seluler Anda tetap tajam dan mutakhir.

Baca Juga : Pengaruh Kinerja Gaming Serta Multimedia Windows Pada 32-bit Dan Atau 64-bit

Penyelidik forensik seluler harus menjaga kredensial profesional mereka tetap mutakhir dengan perkembangan terbaru, perubahan perangkat lunak dan untuk menjaga kredibilitas saat menyajikan bukti digital di pengadilan.

5- Belajar dari para ahli

Jika pelatihan eksternal diperlukan, Anda tidak dapat melakukan jauh lebih baik daripada mengirim karyawan Anda untuk mengikuti pelatihan dengan perusahaan yang memproduksi, memelihara, dan mengembangkan produk untuk dilatih. Perusahaan yang kemungkinan akan memiliki departemen pelatihan khusus yang mencakup pelatihan internal dan eksternal tentang produk mereka.

Di MSAB, tim pelatih kami – yang sebagian besar telah bekerja di bidang penegakan hukum – memiliki pengalaman puluhan tahun dari berbagai latar belakang yang memastikan bahwa siapa pun yang menghadiri kursus pelatihan kami benar-benar belajar dari pakar industri terkemuka.

Kesimpulan

Pentingnya melatih karyawan – baik yang baru maupun yang berpengalaman – benar-benar tidak bisa terlalu ditekankan. Jika staf diinvestasikan, mereka akan merasa lebih dihargai, yang mengarah pada peningkatan kinerja dan peningkatan output. Ini juga dapat membantu meminimalkan pergantian staf; sebagai karyawan yang merasa dihargai cenderung tidak berganti majikan.

Jenis Bukti dan Proses Mobile Forensik
Mobile Forensic

Jenis Bukti dan Proses Mobile Forensik

Jenis Bukti dan Proses Mobile Forensik, Mobile Forensik adalah cabang forensik digital yang berkaitan dengan pemulihan bukti digital atau data dari perangkat seluler dalam kondisi suara forensik. Istilah perangkat seluler biasanya mengacu pada telepon seluler; namun, ini juga dapat berhubungan dengan perangkat digital apa pun yang memiliki memori internal dan kemampuan komunikasi, termasuk perangkat PDA, perangkat GPS, dan komputer tablet.

Jenis Bukti dan Proses Mobile Forensik

Beberapa perusahaan seluler sempat mencoba menduplikasi model ponsel ilegal tersebut. Jadi, Kami melihat begitu banyak model baru datang setiap tahun yang merupakan langkah maju ke generasi selanjutnya. Proses kloning ponsel / perangkat dalam kejahatan telah diakui secara luas selama beberapa tahun, tetapi studi forensik perangkat seluler adalah bidang yang relatif baru, mulai dari akhir 1990-an dan awal 2000-an.

Baca Juga : Penyelidik Perangkat iOS Android Digital Forensics

Perkembangan ponsel (terutama smartphone) dan perangkat digital lainnya di pasar konsumen menyebabkan permintaan untuk pemeriksaan forensik perangkat, yang tidak dapat dipenuhi dengan teknik forensik komputer yang ada.

Perangkat seluler dapat digunakan untuk menyimpan beberapa jenis informasi pribadi seperti kontak, foto, kalender dan catatan, pesan SMS dan MMS. Ponsel pintar juga dapat berisi video, email, informasi penjelajahan web, informasi lokasi, dan pesan serta kontak jejaring sosial.

Jenis bukti Mobile Forensik

Jenis bukti Mobile Forensik

Memori internal

Menurut thetrainingco saat ini sebagian besar memori flash yang terdiri dari jenis NAND atau NOR digunakan untuk perangkat seluler.

Memori eksternal

Perangkat memori eksternal adalah kartu SIM, kartu SD (umumnya ditemukan dalam perangkat GPS serta ponsel), kartu MMC, kartu CF, dan Memory Stick.

Log penyedia layanan

Meskipun secara teknis bukan bagian dari forensik perangkat seluler, catatan detail panggilan (dan terkadang, pesan teks) dari operator nirkabel sering kali berfungsi sebagai bukti “cadangan” yang diperoleh setelah ponsel disita. Ini berguna ketika riwayat panggilan dan / atau pesan teks telah dihapus dari telepon, atau ketika layanan berbasis lokasi tidak dihidupkan.

Catatan detail panggilan dan pembuangan lokasi seluler (menara) dapat menunjukkan lokasi pemilik telepon, dan apakah mereka diam atau bergerak (yaitu, apakah sinyal telepon memantul dari sisi yang sama dari satu menara, atau sisi berbeda dari beberapa menara di sepanjang satu menara tertentu. jalur perjalanan).

Data operator dan data perangkat bersama-sama dapat digunakan untuk menguatkan informasi dari sumber lain, misalnya, rekaman video pengawasan atau laporan saksi mata; atau untuk menentukan lokasi umum tempat pengambilan gambar atau video tanpa geotag.

Uni Eropa mewajibkan negara anggotanya untuk menyimpan data telekomunikasi tertentu untuk digunakan dalam penyelidikan. Ini termasuk data tentang panggilan yang dilakukan dan diambil. Lokasi ponsel dapat ditentukan dan data geografis ini juga harus disimpan.

Di Amerika Serikat, bagaimanapun, tidak ada persyaratan seperti itu, dan tidak ada standar yang mengatur berapa lama operator harus menyimpan data atau bahkan apa yang harus mereka simpan. Misalnya, pesan teks dapat disimpan hanya selama satu atau dua minggu, sementara log panggilan dapat disimpan dari beberapa minggu hingga beberapa bulan.

Untuk mengurangi risiko kehilangan bukti, aparat penegak hukum harus menyerahkan surat penyimpanan kepada pengangkut, yang kemudian harus mereka cadangkan dengan surat perintah penggeledahan.

Proses Mobile Forensik

Proses forensik untuk perangkat seluler secara luas cocok dengan cabang forensik digital lainnya; namun, beberapa masalah khusus berlaku. Secara umum, proses tersebut dapat dibagi menjadi tiga kategori utama: kejang, akuisisi, dan pemeriksaan / analisis. Aspek lain dari proses forensik komputer, seperti asupan, validasi, dokumentasi / pelaporan, dan pengarsipan masih berlaku.

Seizure

Perampasan perangkat seluler juga memiliki pertimbangan hukum yang sama dengan media digital lainnya. Ponsel akan sering dipulihkan dihidupkan; karena tujuan penyitaan adalah untuk menyimpan bukti, perangkat tersebut akan sering diangkut dalam keadaan yang sama untuk menghindari pematian, yang akan mengubah file. Selain itu, penyelidik atau responden pertama akan mengambil risiko aktivasi kunci pengguna.

Namun, membiarkan ponsel dalam keadaan hidup membawa risiko lain: perangkat masih dapat membuat koneksi jaringan / seluler. Ini mungkin membawa data baru, menimpa bukti. Untuk mencegah koneksi, perangkat seluler akan sering diangkut dan diperiksa dari dalam sangkar Faraday (atau tas). Meski begitu, ada dua kekurangan dari cara ini.

Pertama, sebagian besar tas membuat perangkat tidak dapat digunakan, karena layar sentuh atau keypadnya tidak dapat digunakan. Namun, kandang khusus dapat diperoleh yang memungkinkan penggunaan perangkat dengan kaca tembus pandang dan sarung tangan khusus. Keuntungan dengan opsi ini adalah kemampuan untuk juga terhubung ke peralatan forensik lain sambil memblokir koneksi jaringan, serta mengisi daya perangkat.

Jika opsi ini tidak tersedia, isolasi jaringan disarankan baik dengan menempatkan perangkat dalam Mode Pesawat, atau mengkloning kartu SIM-nya (teknik yang juga dapat berguna ketika perangkat kehilangan kartu SIM seluruhnya).

Perlu dicatat bahwa meskipun teknik ini dapat mencegah pemicuan jarak jauh (atau perusakan) perangkat, teknik ini tidak melakukan apa pun terhadap sakelar orang Mati setempat.

Akuisisi

Langkah kedua dalam proses forensik adalah akuisisi, dalam hal ini biasanya mengacu pada pengambilan material dari perangkat (dibandingkan dengan pencitraan bit-copy yang digunakan dalam forensik komputer).

Karena sifat kepemilikan ponsel, seringkali tidak mungkin untuk memperoleh data dengan dimatikan; sebagian besar akuisisi perangkat seluler dilakukan secara langsung. Dengan ponsel cerdas yang lebih canggih yang menggunakan manajemen memori canggih, menghubungkannya ke pengisi daya dan memasukkannya ke dalam kandang faraday mungkin bukan praktik yang baik. Perangkat seluler akan mengenali pemutusan jaringan dan oleh karena itu akan mengubah informasi statusnya yang dapat memicu pengelola memori untuk menulis data.

Sebagian besar alat akuisisi untuk perangkat seluler bersifat komersial dan terdiri dari komponen perangkat keras dan perangkat lunak, seringkali otomatis.

Pemeriksaan dan analisis

Dengan meningkatnya jumlah perangkat seluler yang menggunakan sistem file tingkat tinggi, serupa dengan sistem file komputer, metode dan alat dapat diambil alih dari forensik hard disk atau hanya perlu sedikit perubahan.

Sistem file FAT umumnya digunakan pada memori NAND. Perbedaannya adalah ukuran blok yang digunakan, yang lebih besar dari 512 byte untuk hard disk dan bergantung pada jenis memori yang digunakan, misalnya, tipe NOR 64, 128, 256 dan memori NAND 16, 128, 256, atau 512 kilobyte.

Baca Juga : Cara Agar Tahu Apakah Processor Android Anda ARM, ARM64, ataukah x86

Alat perangkat lunak yang berbeda dapat mengekstrak data dari gambar memori. Seseorang dapat menggunakan produk perangkat lunak forensik khusus dan otomatis atau penampil file umum seperti editor hex untuk mencari karakteristik header file. Keuntungan dari editor hex adalah wawasan yang lebih dalam tentang manajemen memori, tetapi bekerja dengan editor hex berarti banyak pekerjaan tangan dan sistem file serta pengetahuan header file.

Sebaliknya, perangkat lunak forensik khusus menyederhanakan pencarian dan mengekstrak data tetapi mungkin tidak menemukan semuanya. AccessData, Sleuthkit, ESI Analyst dan EnCase, untuk menyebutkan hanya beberapa, adalah produk perangkat lunak forensik untuk menganalisis gambar memori. Karena tidak ada alat yang dapat mengekstrak semua informasi yang mungkin, disarankan untuk menggunakan dua alat atau lebih untuk pemeriksaan. Saat ini (Februari 2010) tidak ada solusi perangkat lunak untuk mendapatkan semua bukti dari memori flash.

Penyelidik Perangkat iOS Android Digital Forensics
Mobile Forensic

Penyelidik Perangkat iOS Android Digital Forensics

Penyelidik Perangkat iOS Android Digital Forensics, Mobile Forensics adalah cabang dari Digital Forensics dan ini tentang akuisisi dan analisis perangkat seluler untuk memulihkan bukti digital dari minat investigasi.

Ketika kita berbicara tentang Forensik Seluler secara umum, kami menggunakan istilah “Suara Forensik”, yang biasa digunakan dalam komunitas forensik untuk menentukan penerapan metode dan teknik, yang menghormati pedoman internasional untuk akuisisi, dan pemeriksaan perangkat seluler. Prinsip-prinsip untuk penerapan yang benar dari teknik Suara Forensik mengasumsikan tujuan utama, yaitu pelestarian dan kemungkinan non-kontaminasi keadaan benda.

Semua fase, dari akuisisi hingga analisis forensik perangkat seluler, harus sepenuhnya menghindari non-perubahan perangkat yang diperiksa. Proses ini sama sekali tidak mudah, terutama di perangkat seluler.

Evolusi berkelanjutan dari teknologi perangkat seluler, memungkinkan komersialisasi ponsel baru, yang menciptakan masalah investigasi digital baru.

Perangkat keras dan perangkat lunak untuk jenis analisis perangkat seluler ini sangat banyak, tetapi tidak ada yang mampu memberikan solusi terintegrasi untuk akuisisi dan analisis forensik semua ponsel cerdas.

Lebih jauh lagi, perangkat seluler mampu memuat banyak informasi digital, hampir seperti komputer, sehingga tidak hanya berupa log panggilan atau pesan SMS seperti ponsel jadul. Banyak informasi digital di ponsel cerdas bergantung pada aplikasi yang diinstal di dalamnya, yang berkembang sedemikian rupa sehingga perangkat lunak analisis tidak dapat mendukungnya sepenuhnya.

Seringkali akuisisi data dari perangkat seluler tidak kompatibel dengan beberapa parameter, yang menentukan metode Suara Forensik.

Dengan kata lain untuk memiliki akses ke perangkat seluler perlu menggunakan vektor komunikasi, bootloader, dan agen lain yang dipasang di memori untuk mengaktifkan komunikasi antara ponsel dan instrumen yang thetrainingco gunakan untuk akuisisi dan karenanya tidak. mungkin untuk menggunakan opsi pemblokiran tulis.

Seringkali kami terpaksa memodifikasi konfigurasi perangkat untuk akuisisi, tetapi operasi ini berisiko membatalkan bukti di Pengadilan, meskipun semua teknik selalu terdokumentasi dengan baik. Sedapat mungkin, selalu penting untuk menghormati pedoman internasional tentang forensik seluler untuk memastikan integritas bukti dan pengulangan proses forensik.

Aspek mendasar pada pelestarian perangkat di TKP adalah pengumpulan bukti di lokasi; yaitu pelestarian perangkat yang ditemukan dalam keadaan menyala, menjaganya dari sinyal Wi-Fi, sistem telekomunikasi, sinyal GPS, dan menjaga agar baterai tetap terisi. Ini diperlukan untuk menghindari shutdown dan hilangnya informasi penting seperti PIN.

Penonaktifan dapat menyebabkan pintasan PIN nanti atau bahkan kehilangan data karena kata sandi atau kriptografi. Penting juga untuk segera menyediakan isolasi elektromagnetik menggunakan tas faraday; perangkat atau casing, yang memungkinkan pengisolasian perangkat seluler, menjadi gelap dari sinyal radio.

Penyelidik Perangkat iOS Android Digital Forensics

Contoh praktis dari perangkat yang ditemukan di TKP dan, tidak terisolasi, itu bisa menjadi penyeka jarak jauh yang lengkap.

Proses produksi bukti forensik dibagi dalam lima tahap utama: penyitaan, identifikasi, perolehan dan pemeriksaan atau analisis. Setelah data diekstraksi dari perangkat, metode analisis yang berbeda digunakan berdasarkan kasus yang mendasarinya. Karena setiap investigasi berbeda, tidak mungkin memiliki satu prosedur definitif untuk semua kasus.

Baca Juga : Knowing More About the Upcoming Mobile Forensic World Conference

Masing-masing langkah ini memiliki peran dasar dalam proses produksi bukti digital. Standar internasional diberikan oleh banyak studi dan publikasi yang mencoba untuk menentukan praktik terbaik dan pedoman untuk prosedur dan metode forensik digital, seperti banyak publikasi dan pedoman NIST.

Meskipun sertifikasi ISO 27037 terbaru “Panduan untuk identifikasi, pengumpulan dan / atau akuisisi dan pelestarian bukti digital” dirilis pada tahun 2012, sertifikasi ISO 27037 tidak spesifik untuk forensik seluler, namun berkaitan dengan standar ISO / IEC. Standar ini sebagian besar mendefinisikan metode dan teknik dalam investigasi forensik digital, yang diterima di banyak Pengadilan.

Namun, keseluruhan proses dapat dibagi menjadi empat tahap seperti yang ditunjukkan pada diagram Berikut ini:

Di bawah ini akan dijelaskan dua langkah pertama yang terlibat dalam produksi bukti forensik. Dalam pelajaran selanjutnya akan dijelaskan secara rinci tiga langkah yang tersisa.

Penanganan perangkat saat kejang adalah salah satu langkah penting saat melakukan analisis forensik. Penting, untuk penyitaan perangkat di TKP, untuk mendokumentasikan dengan gambar, tulisan “di mana dan kapan”, kondisi ponsel, apakah itu rusak, dihidupkan atau dimatikan, gambar tampilan jika dinyalakan, dokumentasikan peristiwa tersebut kartu memori.

Diperlukan untuk menyita kabel, pengisi daya, data kartu SIM atau kertas atau catatan apa pun yang mungkin berisi kode akses yang juga dapat disimpulkan dari dokumen pribadi para penjahat yang perangkatnya disita. Secara statistik banyak pengguna menggunakan kata sandi yang serupa pada tanggal lahir, perayaan, nama, pelat nomor, dan informasi pribadi lainnya untuk mengingatkan diri mereka sendiri akan kata sandi. Mencari PIN dan password nantinya bisa menghemat banyak waktu untuk penyidik.

Di TKP, penting untuk menggunakan teknik yang tepat untuk melindungi perangkat dari komunikasi dengan perangkat lain, yang mungkin berupa panggilan telepon, SMS, gangguan Hotspot Wi-Fi, Bluetooth, GPS, dan banyak lagi. Perangkat harus dimasukkan ke dalam tas Faraday dan jika memungkinkan tambahkan penggunaan jammer, untuk menghindari perubahan keadaan asli perangkat. Panggilan telepon, SMS, email dapat menimpa yang sebelumnya selama fase pengumpulan bukti jika telepon tidak diisolasi.

TEKNIK ISOLASI PERANGKAT SELULER

Tas Faraday – Penggunaan langsung tas Faraday sangat penting jika Anda menemukan ponsel yang aktif. Penting untuk mengisolasi ponsel agar tetap terisi daya dengan baterai darurat yang memungkinkan Anda tiba di lab dengan selamat. Pengisolasian kabel daya juga penting karena memungkinkan ponsel menerima komunikasi. Ada berbagai jenis tas Faraday yang dijual mulai dari tas sederhana yang diisolasi dari sinyal radio (yang tidak saya rekomendasikan) hingga kotak isolasi nyata yang memungkinkan efisiensi lebih. Mereka terbuat dari perak / tembaga / nikel dengan konduktor lapis ganda RoHS. Tas Faraday bisa menjadi solusi jitu untuk mengisolasi perangkat seluler yang kejang

Jamming – Pengacau adalah perangkat, juga dikenal sebagai pengacau radio, yang digunakan untuk memblokir penggunaan ponsel yang mengirimkan gelombang radio dengan frekuensi yang sama dengan yang digunakan oleh ponsel. Hal ini menyebabkan gangguan, yang menghambat komunikasi antara ponsel dan BTS, melumpuhkan setiap aktivitas ponsel dalam jangkauan aksinya.

Kebanyakan ponsel, menghadapi gangguan ini hanya karena kurangnya koneksi jaringan. Dalam kasus perangkat jammer pengumpulan bukti seluler digunakan untuk memblokir komunikasi radio dari GSM / UMTS / LTE. Tentunya, penggunaan jammer dalam keadaan ini harus dibatasi pada daya yang kurang (<1W), jika tidak maka dapat mengganggu setiap jaringan telepon di sekitarnya. Penggunaannya ilegal di beberapa negara dan seringkali hanya diperbolehkan untuk pasukan polisi.

d47b21e029526de7729c95324c36b649

Mode pesawat – Mode pesawat adalah salah satu opsi yang dapat digunakan untuk melindungi ponsel yang dikumpulkan ke TKP untuk menghindari transmisi radio masuk dan keluar. Ini adalah opsi yang berisiko karena perlu berinteraksi dengan ponsel, dan hanya mungkin jika ponsel tidak dilindungi dengan Kode Sandi. Untuk mengaktifkan iOS pada opsi ini, dari iOS7 dengan layar terkunci, mode pesawat dapat diatur dengan menggeser dok ke atas. Untuk mengatur mode aereoplane di OS Android:

  • Klik tombol menu di ponsel untuk membuka menu.
  • Pilih “Pengaturan” di bagian bawah menu yang muncul
  • Di bawah “Nirkabel & Jaringan”, ketuk “Lainnya”
  • Cari opsi “Mode pesawat” di bagian atas layar pengaturan. Ketuk di atasnya untuk memberi “tanda centang” pada kotak di sampingnya
  • Tunggu hingga tombol hidup menjadi biru. Ini memberi tahu Anda bahwa mode aktif dan transmisi Anda sekarang mati.

Metode teknis perangkat perlindungan, kami sebutkan di paragraf sebelumnya, mereka harus digunakan lebih banyak perhatian untuk perangkat Android, dibandingkan dengan perangkat Apple. Saat mereka diasingkan, perlu diperhatikan untuk memastikan bahwa tindakan kami tidak akan menyebabkan perubahan data apa pun pada perangkat. Sementara itu, perlu menggunakan setiap peluang yang mungkin dapat membantu analisis berikut.

Jika perangkat ditemukan tidak terkunci di TKP, dengan kata lain tanpa layar kunci atau kode akses, maka perlu mengubah pengaturan perangkat untuk memiliki akses yang lebih baik pada perangkat.

Beberapa pengaturan yang perlu diubah dalam situasi ini adalah:

Aktifkan pengaturan tetap terjaga: dengan mengaktifkan opsi ini dan mengisi daya perangkat (dapat digunakan sebagai pengisi daya darurat), memungkinkan perangkat tetap aktif dan dengan pengaturan buka kunci. Pada perangkat Android bisa ditemukan di Settings | Pengembangan, seperti yang ditunjukkan pada tangkapan layar berikut:

Aktivasi USB debug: aktivasi opsi ini memungkinkan akses utama pada perangkat dengan koneksi Android Debug Bridge (ADB). Opsi ini akan menjadi alat yang hebat untuk pemeriksa forensik selama proses ekstraksi data. Di perangkat Android, opsi ini dapat ditemukan di Settings | Pengembangan:

Di versi Android berikutnya, dari 4.2, pengaturan pengembangan disembunyikan oleh pengaturan default. Untuk aktivasi, Settings | Tentang ponsel dan ketuk Bangun nomor tujuh kali.

ANDROID

Untuk mendapatkan informasi dari perangkat Android sangatlah mudah.

Buka menu Pengaturan / Tentang Telepon / Perangkat Lunak dan Informasi Perangkat Keras.

PRACTICAL EXERCISE

Dalam hal ini, kami menggunakan Host Windows dan Kit Pengembangan Perangkat Lunak Android. Android Software Development Kit (SDK) membantu pengembang membuat, menguji, dan men-debug aplikasi agar berjalan di Android. Ini mencakup pustaka perangkat lunak, API, emulator, materi referensi, dan banyak alat lainnya.

Baca Juga : Cara Agar Tahu Apakah Processor Android Anda ARM, ARM64, ataukah x86

Alat-alat ini tidak hanya membantu membuat aplikasi Android tetapi juga menyediakan dokumentasi dan utilitas yang membantu secara signifikan dalam analisis forensik perangkat Android. Memiliki pengetahuan yang baik tentang Android SDK dapat membantu Anda memahami spesifikasi perangkat. Ini, pada gilirannya, akan membantu Anda selama penyelidikan. Selama pemeriksaan forensik, SDK membantu kami menghubungkan perangkat dan mengakses data yang ada di perangkat.

Cara mendapatkan nomor seri perangkat Android adalah sebagai berikut:

Langkah satu – Unduh dari situs web paket SDK: https://developer.android.com/sdk/download.html?v=archives/android-sdk-windows-1.6_r1.zip

Langkah kedua – Buat folder bernama ANDROIDSDK dan unzip file zip yang Anda unduh

Langkah ketiga – Hubungkan perangkat Android Anda melalui kabel USB

Langkah keempat – Di command prompt Windows, telusuri folder ANDROIDSDK, alat, dan kami menjalankan perintah perangkat adb

Langkah kelima – Jika semua berfungsi dengan baik, daftar perangkat yang ditautkan akan muncul dengan nomor seri, jika tidak ada di daftar perangkat, periksa apakah driver berfungsi dengan benar dan debugging USB diaktifkan.

APPLE IPHONE

Sebelum menganalisis iPhone, perlu untuk mengidentifikasi jenis perangkat keras dan firmware mana yang diinstal. Lebih mudah untuk memeriksa bagian belakang cangkang perangkat, yang terkesan:

Tentang versi firmware, dimungkinkan untuk memeriksanya dengan mengakses pada menu iPhone – Pengaturan / Umum / Tentang / Versi:

Alternatif yang baik untuk mendapatkan banyak informasi dari iPhone adalah penggunaan libimobiledevice.org, yang saat ini dirilis dalam versi 1.2, merupakan alternatif yang baik untuk berkomunikasi dengan perangkat Apple di antaranya iPhone, iPad, iPod Sentuh, Apple TV.

Mereka tidak memerlukan Jailbreak, dan mereka mengizinkan membaca informasi perangkat, mencadangkan dan memulihkan serta opsi serupa pada akuisisi sistem file logis. Mereka dapat diunduh dan digunakan di lingkungan Linux, terintegrasi di distro langsung Santoku (https://santoku-linux.com/).

Practical Exercise

Dalam latihan praktis ini, kami mendapatkan informasi dari Smartphone Apple iPhone:

Langkah satu – Unduh ke situs web https://santoku-linux.com/, distro santoku live – bernama santoku_0.5.iso -, bakar dalam DVD-ROM dan mulai dengan boot.

Langkah kedua – Menjalankan libimobiledevice, buka Santoku -> Forensik Perangkat -> lib-iMobile

Langkah ketiga – Ini akan membuka jendela terminal dan mencantumkan perintah yang tersedia di alat libimobiledevice.

Langkah empat – Pada titik ini, Anda dapat menghubungkan perangkat iOS Anda ke Santoku. Jika Anda menggunakan VM, pastikan perangkat USB “terpasang” ke VM dan bukan host.

Langkah lima: Anda dapat dengan mudah memeriksa konektivitas antara iPhone dan Santoku dengan mengetikkan perintah ini di jendela terminal:

idevice_id -s

Perintah memberikan semua informasi yang Anda lihat pada gambar, termasuk nama perangkat, UDID, model perangkat keras dan banyak lagi.

Jika Anda hanya ingin melihat UDID iPhone, jalankan perintah:

idevice_id -l

Ini harus mengembalikan UDID ponsel Anda.

Knowing More About the Upcoming Mobile Forensic World Conference
Article Blog Investigations Mobile Forensic News Security

Knowing More About the Upcoming Mobile Forensic World Conference

Knowing More About the Upcoming Mobile Forensic World Conference – The Mobile Forensic World Conference is a conference that focuses on the forensic science field. Some of the key pillars of forensic science are including such as laboratory equipment, digital forensic, forensic analytics, and the scene of the crime. The conference will be attended by the practitioners of forensic science such as government, forensic examiner, private examiner, and academic researchers. A conference is an event that can be a medium for communication with all of the people that have a contribution to the development of forensic science technology. Some of the conferences are held regionally. Some of them can be attended by all of the people from many countries.

One of the conferences that are held nationally is the 14th Annual Gang Training Conference. This conference is presented by SBOBET with the partnership by the US Attorney’s Office of the District of Maryland, American Military University and MAGLOCEN. The contents of the conference will be held about the training of the investigation process from the Regional Gang Investigators. As you probably know that investigation will be correlated with the forensic trace so that this kind of training is needed. If you are interested to join, you can register on http://104.145.231.244 website. However, you need to make sure that you have passed all of the criteria before registering the process. Another upcoming conference is the Techno Security and Digital Forensic Conference. This event will provide the education of the digital forensic and cybersecurity industries. The conference will be attended by the staff from the government and private sectors in order to product development and responsibilities of digital forensic and information technology security. This conference will be attended by more than 500 people with the speaker about 65 persons. In addition, this conference will be divided into 70 sections. It’s such a good opportunity to know more about the development of digital forensic and information technology security.

Another upcoming conference that is related to forensic science is The European Police. Briefly, the European Police becomes the platform of the European police at the executive level to have a discussion. In addition, the conference will be about discussion of system solutions, political decisions, specialist programs with international expert and police decision-makers. Since the work of the police also related to forensic science, this conference is needed. You may also see the exhibition of the international police systems in Europe. This conference is held annually.