Truy tìm chứng cứ từ thiết bị điện tử di động

Nhằm che giấu hành vi phạm pháp, khi bị phát hiện hoặc ngay sau sử dụng để thực hiện hành vi, đối tượng hủy hoại hoặc làm hỏng thiết bị điện tử di động, gây khó khăn cho công tác thu thập chứng cứ của cảnh sát. Đối phó với việc này, cảnh sát một số nước đã phát triển những công cụ rất lợi hại để có thể khôi phục chứng cứ điện tử từ thiết bị đã bị hư hỏng nặng.

Thiết bị điện tử di động thông thường lưu trữ nhiều loại dữ liệu như thông tin liên lạc, ảnh, lịch, ghi chú, tin nhắn… và điện thoại thông minh đang ngày càng thịnh hành hiện nay còn lưu trữ được thư điện tử, video, thông tin vị trí, truy cập Internet… 

Việc sử dụng thiết bị nhỏ gọn, di động có khả năng lưu trữ dung lượng lớn dữ liệu, truyền tải dễ dàng qua Internet thông qua sóng 3G, 4G… khiến người dùng có thêm nhiều tiện ích nhưng cũng là phương tiện để tội phạm lợi dụng hoạt động phạm tội xuyên quốc gia, mang tính toàn cầu. 

Tội phạm lợi dụng thiết bị này để thực hiện nhiều tội phạm nghiêm trọng như khủng bố, buôn bán người, buôn bán vũ khí, giết người, tham nhũng hoặc hoạt động gián điệp, do thám… Tất cả đang đặt ra nhiều yêu cầu mới đối với kỹ thuật hình sự hiện nay.

Kỹ thuật hình sự về thiết bị điện tử di động là một nhánh của kỹ thuật hình sự kỹ thuật số nhằm thu thập chứng cứ điện tử hoặc dữ liệu từ thiết bị điện tử di động phục vụ điều tra hình sự. Mọi người thường hiểu việc này liên quan đến chỉ điện thoại di động, nhưng thực tế còn có nhiều thiết bị khác cũng nằm trong diện điều chỉnh như ổ nhớ di động, thiết bị sử dụng GPS, máy tính bảng, máy tính xách tay… Mảng kỹ thuật hình sự này đã có nhiều vấn đề mới vượt xa phạm vi điều chỉnh của kỹ thuật về máy tính truyền thống.

Bài toán về truy tìm chứng cứ.
Bài toán về truy tìm chứng cứ.

Chứng cứ được khôi phục từ thiết bị điện tử di động có thể đến từ nhiều nguồn như ổ cứng, thẻ SIM, thẻ nhớ ngoài… Kỹ thuật hình sự về thiết bị điện tử di động truyền thống liên quan đến việc khôi phục dữ liệu tin nhắn, lịch sử cuộc gọi, danh sách liên lạc, thông tin mã IMEI. Tuy nhiên, kỹ thuật hình sự hiện đại yêu cầu cao hơn về việc truy nguyên dữ liệu từ lịch sử truy cập Internet, cài đặt mạng không dây, thông tin định vị trí, thư điện tử, thông tin truy cập mạng xã hội… 

Với các phương tiện và phương pháp hiện nay, các kỹ thuật viên hình sự có khả năng xác định được chính xác thời gian ghi hình của bức ảnh hoặc video, thậm chí khôi phục được tấm ảnh gốc ngay cả khi tấm ảnh kỹ thuật số đã bị chỉnh sửa làm biến dạng một số đặc điểm.

Luật pháp một số nước bắt buộc người dùng nếu muốn sử dụng thiết bị điện tử di động phải chấp nhận một số quy định về an ninh trật tự và phục vụ phòng, chống tội phạm. Liên minh châu Âu yêu cầu tất cả các nước thành viên phải duy trì hệ thống cơ sở dữ liệu thông tin liên lạc phục vụ điều tra hình sự, trong đó bao gồm tất cả dữ liệu về cuộc gọi đi và đến. Vị trí của thiết bị điện tử di động cũng phải được xác định và dữ liệu này được lưu giữ. 

Tại Mỹ, tùy theo từng bang mà pháp luật bang đó yêu cầu lưu giữ thông tin tin nhắn từ 1 - 2 tuần, lịch sử cuộc gọi từ vài tuần đến vài tháng nhưng tất cả các bang đều quy định khi cơ quan thực thi pháp luật có văn bản yêu cầu các nhà cung cấp dịch vụ mạng cấp dữ liệu mà nhà cung cấp nào cố tình không cung cấp sẽ bị phạt rất nặng, thậm chí rút ngay giấy phép hoạt động. 

Để phòng chống tội phạm tài chính, một số nước yêu cầu tất cả các phần mềm được cấp phép sử dụng trong lĩnh vực tài chính kế toán phải có chế độ cấm xóa sau khi dữ liệu đã được nhập hoàn chỉnh và toàn bộ thông tin đó phải được lưu trữ vĩnh viễn để khi cần và có yêu cầu chính thức của tòa án hoặc các cơ quan tiến hành tố tụng, thông tin đó có thể được trích xuất phục vụ điều tra hoặc được sử dụng làm chứng cứ buộc tội tại tòa án.

Ngoài việc sử dụng thiết bị khôi phục dữ liệu điện tử đã bị xóa, ghi chèn, ghi đè hoặc chỉnh sửa… cảnh sát một số nước đã phát triển được những thiết bị và phần mềm để có thể định vị, thu thập dữ liệu từ xa, chống phá sóng, lọc nhiễu, lọc thông tin liên lạc, khôi phục dữ liệu từ phần cứng và phần mềm. Kỹ thuật hình sự hiện đại sử dụng tiện ích một số phần mềm như AccessData, Sleuthkit, EnCase… để trích xuất được dữ liệu từ bộ nhớ hình ảnh của thiết bị điện tử di động như thông tin về thời gian, địa điểm, đối tượng được ghi hình… 

Có loại thiết bị được cảnh sát sử dụng để tìm kiếm, lọc soát trên Internet để xác định được dữ liệu nào đã được gửi đi qua Internet từ thiết bị di động đang kiểm tra. Để tránh dữ liệu điện tử bị xóa hay tẩu tán, cảnh sát một số nước đã sử dụng phần mềm khống chế để cho phép người dùng có thể tiếp tục sử dụng thiết bị di động làm việc hoặc sinh hoạt nhưng không thể xóa hoặc tẩu tán dữ liệu đang có trên thiết bị. 

Để tránh trường hợp một số người dùng thiết bị điện tử bị người khác mượn hoặc sử dụng trộm thiết bị hoạt động phạm pháp, kỹ thuật hình sự hiện đại ở một số nước đã có khả năng cung cấp phần mềm xác định "chính chủ". 

Có nghĩa là, khi phần mềm này được cài đặt vào thiết bị điện tử với sự xác nhận bằng giọng nói hoặc vân tay của chủ nhân thiết bị thì khi cảnh sát cần xác minh sự thật, phần mềm này có thể cung cấp sự xác thực về việc có đúng là người đó đã sử dụng thiết bị vào thời điểm, địa điểm đó để thiết lập dữ liệu hoặc gửi, nhận, truy cập thông tin đáng ngờ đó không. 

Nhằm che giấu hành vi phạm pháp, khi bị phát hiện hoặc ngay sau sử dụng để thực hiện hành vi, đối tượng hủy hoại hoặc làm hỏng thiết bị điện tử di động, gây khó khăn cho công tác thu thập chứng cứ của cảnh sát. Đối phó với việc này, cảnh sát một số nước đã phát triển những công cụ rất lợi hại để có thể khôi phục chứng cứ điện tử từ thiết bị đã bị hư hỏng nặng.

Đòi hỏi sự tiến bộ của kỹ thuật hình sự.
Đòi hỏi sự tiến bộ của kỹ thuật hình sự.

Ý thức được sự cấp thiết của tình hình, cảnh sát các nước trên thế giới đều quan tâm đến việc tạo hành lang pháp lý cần thiết cũng như phát triển phương tiện, phần mềm để phục vụ việc thu thập chứng cứ từ thiết bị điện tử di động phục vụ truy nguyên, điều tra hình sự. 

Tổ chức cảnh sát hình sự quốc tế Interpol cũng đã có nhiều biện pháp để điều phối nâng cao hiệu quả hợp tác, đào tạo, chia sẻ kinh nghiệm quốc tế trong lĩnh vực này. Tuy nhiên, dù đã đạt được nhiều tiến bộ trong thu thập chứng cứ phục vụ điều tra hình sự nhưng sự phát triển và thay đổi nhanh chóng của các loại thiết bị điện tử di động đang đặt ra thách thức này càng lớn đối với kỹ thuật hình sự hiện nay. 

Làm thế nào để hạn chế đến mức thấp nhất khả năng lợi dụng của các đối tượng tội phạm để hoạt động phạm tội và có thể thu thập được tối đa chứng cứ điện tử khi cần thiết từ thiết bị điện tử di động để phục vụ hoạt động phòng, chống tội phạm là yêu cầu và bài toán không hề dễ giải đối với lực lượng cảnh sát trên toàn thế giới hiện nay.

Phạm Vũ

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.