איך להפיק ראיות דיגיטליות מרחפנים המעורבים בפשע?

איך להפיק ראיות דיגיטליות מרחפנים המעורבים בפשע?

This post is also available in: enEnglish (אנגלית)

סוכנויות אכיפת החוק במספר מדינות חוקרות רחפנים המעורבים בפשיעה. כלי טיס בלתי מאוישים אלה עוסקים בהברחת סחורות, מעקב אחר מתקנים צבאיים ומכונים רגישים, אספקת סמים לאסירים, ריגול אחר שכנים, מעקב בלתי מורשה אחר אנשים, ועוד. ה-FBI האמריקאי חשף את העובדה כי רחפנים שימשו אפילו לשיבוש המעקב אחר ארוע עם בני ערובה.

במקרה שרחפן שהיה מעורב בפשע נתפס, החוקרים מעוניינים להפיק ממנו כמה שיותר נתונים כדי לסייע בפענוח פשעים.

פיתוח חדש של המכון האמריקאי הלאומי לתקנים וטכנולוגיה, NIST, כולל אתר שמסייע לרשויות להפיק מרחפנים. "תמונות שמהוות ראיות פליליות". התמונות ניתנות להורדה ללא תשלום.

תמונה פורנזית היא עותק של כל הנתונים מהחומרה או ממדיה דיגיטלית אחרת. לפי insideunmannedsystems.com, המכון לתקנים וטכנולוגיה מחזיק במאגר תמונות פורנזיות ממגוון מכשירים, כגון מחשבים אישיים, טלפונים ניידיים וטאבלטים. החוקרים יכולים להשתמש בתמונות אלה כדי לתרגל שחזור נתונים, בעוד שמפתחי התוכנה יכולים להשתמש בהן כדי לבחון את תוכניותיהם בתחום.

בשנת 2017 חטיבת אבטחת הסייבר של המחלקה לביטחון המולדת – מינהל המדע והטכנולוגיה העניקה חוזה פיתוח של למעלה מ-$928,000 לחברת VTO Labs על מנת לפתח הנחיות איך ניתן לזהות, לאסוף ולנתח ראיות דיגיטליות מרחפנים.

“אנחנו מנסים להשיב על שאלות מחקר בסיסיות מתוך הנתונים המאוחסנים ברחפן או במכשירים המחוברים אליו", מסביר סטיב ווטסון, מנכ"ל VTO. "מאיפה המריא הרחפן,האם הוא טס גם במסלולים אחרים, האם נוכל לזהות על שם מי הוא רשום, לאילו מכשירים או רשתות הוא התחבר?"

החוקרים גילו שקיים פער בקרב ארגוני האכיפה מבחינת הידע והפרוטוקולים לטיפול במכשירים אלה. סוכנויות האכיפה היו מקבלות את המכשירים האלה כראיות ללא כל הנחיה לגבי נתונים שקיימים במכשיר ואיך ניתן לחלץ אותם, הוא מוסיף.

כשמדובר בחילוץ נתונים, קיים מספר רב של סוגי רחפנים בשוק, וכל אחד דורש גישה אחרת. "הנתונים מכמה מהרחפנים ניתנים לאחזור בלי לפגוע בשלמות הרחפן", מציין ווטסון, ואילו "רחפנים אחרים דורשים פירוק של כלי הטיס. יש כאלה שדורשים פירוק מוחלט עד לרמת השבב. אחד היסודות במחקר שלנו הוא זיהוי הדרך בה ניתן להוציא את הנתונים ממכשירי ניסוי כך שאנשי הזיהוי הפלילי הדיגיטלי יוכלו לקבל הדרכה כשהם מקבלים לידם מכשירים כאלה כראיות".

החוקרים הצליחו לאחזר מהרחפנים מספרי סדרה, מסלולי טיסה, מיקומי המראה ונחיתה, תמונות וסרטי וידאו. באחד הדגמים, הם מצאו אפילו מאגר נתונים עם מידע על כרטיס האשראי של המשתמש. אחת הסיבות לכך היא שיצרן הרחפן ביקש לספק למשתמשים את היכולת להזמין חלקי חילוף מהאפליקציות המחוברות עם הרחפנים שלהם, מסביר ווטסון.

התמונות נוצרו באמצעות פורמטים תקניים של נתונים כך שחוקרי האכיפה יוכלו לנתח אותם באמצעות כלי תוכנה פורנזית ולבחון את תכניהם. לצד התמונות עבור כל רחפן מגיעות גם הנחיות צעד אחר צעד לגבי הטיפול בהן.