? Mens Hollywood viser digitale teknikere med det samme utstyret mens racing mot klokken for å hente data fra en hvilken som helst del av elektronisk utstyr , betyr dette ikke stemmer overens med virkeligheten verden av dataetterforskning. Det er ingen enkelt metode , enn si et eneste raskeste metoden for å bevare data fra den brede utvalg av elektronikk på markedet . Videre rettsmedisinere befatte seg med integriteten av bevisene de samler i stedet for fart. Pålitelighet
Speed ikke er den primære bekymring for dataetterforskning ekspert. Informasjonen en digital etterforskning ekspert samler fra elektroniske enheter er lovlig bevis en advokat vil prøve å bruke i retten . Hvis motstanderlaget advokat kan så tvil om måten rettsmedisinere håndterte data på disse enhetene, så noen digitale bevis vil bli ubrukelig i retten . Fordi integriteten til data som bevis er av største bekymring , dataetterforskning eksperter befatte seg med å bevare integriteten til data over raskt sikring av data .
Forskjellige enheter , ulike metoder
< p> en del av grunnen til at det er ingen enkel metode som er den raskeste eller beste er at dataetterforskning ekspertene har å bevare data fra en rekke elektroniske enheter. Stasjonære datamaskiner lagrer de fleste av sine data på harddisker , smarttelefoner butikken operativsystemets data på ROM chips innebygd med enhetens kretser , og mange mobiltelefoner lagre brukerdata på SIM-kort. Disse ulike teknologiene krever varierende maskinvareporter og programvare for dataetterforskning eksperter til å kopiere sine data for bevaring.
Forebygge data endringer
Computer rettsmedisinere ikke trekke bevis bare fra brukernes filer på en digital enhet . Like nyttig kan være session data og andre midlertidige data som enheter slette hver gang de strømmen og slå på igjen. For å bevare disse dataene , dataetterforskning eksperter prøver å gjøre fullstendige kopier av innholdet i hver hardware komponent som lagrer data før de slår en enhet av. I tillegg rettsmedisinere deaktivere eventuelle nettverks-og Internett-tilkoblinger før de begynner bevaring eller analyse. Dette hindrer en tredje part fra å logge inn i telefonen for å tukle med innholdet før dataetterforskning eksperter kan bevare sine data .
Best Practice
Når datamaskinen rettsmedisinske eksperter har kopiert dataene fra enheten de vil analysere , skaper de en master kopi av dataene . Selve analytiske arbeidet de utfører er på kopier av denne master kopi. Mesteren kopi selv er bevart digitale bevis , og er aldri endres etter at rettsmedisinere lage den fra de enhetene de analyserer . Analytikere kan deretter arbeide på kopiene uten frykt for at det går noen bevis , og lar andre eksperter for å granske og gjenskape sin analyse. Dette bevarer integriteten av bevisene de samler inn for søksmål.