Sonntag, 28. Oktober 2012

Games Console Forensics - Computer - Computer Forensics


Übersicht:

moderne Videospiel-Geräte genauer PCs als ihre primitive, spezialisierte Vorfahren ähneln. Heutige Spielekonsolen können Hunderte von Gigabytes von Daten, eine Verbindung zu und durchsuchen Sie das Internet, übertragen Live-Video-und Audio-Gespräche und vieles mehr. Diese Geräte werden nun zunehmend verwendet zu begehen oder unterstützen in kriminelle Aktivitäten, und daher muss praktikablen digitaler Beweismittel berücksichtigt werden.

In der heutigen durchschnittlichen Haushalt gibt es viele mögliche Quellen für digitale Beweise, von den offensichtlichen Heim-PCs und Handys zu den weniger häufig "Pen-Laufwerken 'und PDAs. Alle waren Gegenstand umfassender Kontrolle von Personen im juristischen Prozess beteiligt und Akademiker da ihre Eigenschaften gezeigt wurde, dass forensische Wert haben. Bisher vergleichsweise wenig Beweise für Untersuchung der forensischen Eigenschaften moderner Spielkonsolen, liegt vor, wenn wir, wie sie in einer zunehmend "PC-like 'Weise genutzt werden kann betrachten, ist dies ein Bereich, in der Lage kredenzen erhebliche Mengen von Daten mit Beweiskraft in straf-oder zivilrechtliche Gerichtsverfahren.

Computer-Forensik ist eine relativ neue Disziplin verbindet Elemente von Recht und Informatik zu sammeln und zu analysieren, Daten vom Computer, Netzwerke, drahtlose Kommunikation und Speichergeräte in einer Weise, die als Beweismittel in einem Gerichtssaal ist. Gaming-Konsolen bieten jetzt die Art der Daten, die forensische Analyse wegen der Zugabe von Speicher (intern und extern), die 'Speichern' Daten über die bloße Computerspiel information.With Zugabe von Speicherkapazitäten über einfache Spiel-Daten (dh schwer kann unterziehen Laufwerke, die die Speicherung von Musik, Video, Bilder etc.) Spielkonsolen können 'web' Funktionalität nutzen und daher wird wahrscheinlich zu generieren sowohl 'persistent' und 'volatile data' mit forensischen Wert. Mit zunehmender Menge an Medien-Funktionalität Spielkonsolen werden immer "Unterhaltungszentren" im durchschnittlichen Haushalt.

Die Maschinen höchstwahrscheinlich um brauchbare forensische Daten zu liefern sind die Xbox360 und PS3 und aufgrund ihrer Prävalenz in den Häusern (kombinierte Umsatzzahlen für das Vereinigte Königreich sind rund sechs Millionen Einheiten) sind die Maschinen, in denen ein Muster Verwendung ähnlich sein würde eher akzeptiert Quellen forensische Daten (dh Heimcomputer).

Microsoft Xbox 360:

Spielkonsole können externe Speicherkarten für Spieldaten und Speichermedien unterstützt, jedoch werden diese selten wegen der kleinen Größe (sowohl physisch als auch im Hinblick auf die Datenkapazität) verwendet. Die am häufigsten verwendete Speicher für die Xbox360 kommt in Form einer abnehmbaren Festplatte mit einer Größe von 20 GB bis zu 2 bis 100 und 50 Gigabyte (so riesigen Mengen gespeicherter Musik, Videos, Fotos, etc.) und ist unerläßlich, um Online-Funktionalität auf der Maschine. Auf einer unveränderten Maschine dieser Online-Funktionalität bezieht sich auf "Xbox Live", das Online-Multiplayer-Gaming und Digital Media Delivery-Dienst von Microsoft betrieben. Dieser Dienst ermöglicht dem Nutzer:

Herunterladen von Inhalten vom Xbox Live-Log auf und aktualisieren Social-Networking-und Medien-Dienste wie Facebook, Twitter, hinzufügen Zune und Last.fm Menschen "Freunde"-Listen für Spiele und / oder Mitteilung (unaufgefordert) Text / Bild / voice Nachrichten an andere usersMany der Funktionen auf der Konsole durchgeführt haben Zeit und Datum zugeschrieben, wenn die Funktion ausgeführt wurde (oder zumindest, wenn es zuletzt zugegriffen wurde oder verändert), dies könnte möglicherweise Bestätigung eines Beklagten Ort zu einer bestimmten Zeit. Die Kommunikation möglich durch die Verwendung der Xbox Live-Messaging-System können Beweise für illegale Aktivitäten bieten, wie Nachrichten automatisch für bis zu 30 Tage vor der Löschung aus dem System gespeichert sind, werden jedoch alle Nachrichten über Xbox Live geschickt auf Microsoft-Servern und dem erzielbaren auf jeder Konsole erhalten das Benutzerprofil in unterschrieben, daher jede Erwähnung eines Verbrechens in einem Text-oder Audio-Botschaft wäre potenziell von einem erfahrenen Untersucher abrufbar.

Die Funktionalität der Xbox360 kann durch Modifizierung der Einbauten, damit das Spielen von illegal heruntergeladenen Software (Piraterie) oder ein Betriebssystem wie Linux installiert werden konnte und ermöglichen eine Xbox360, fast alle Funktionen eines PC (ausgedehnt werden und die zugehörigen Datensätze der Aktivität)

Voller Zugriff auf das Internet (über die bloße Xbox live) E-Mail-Chat anmeldet raubkopierte Spiele

Ein wichtiges Detail zu beachten ist, dass, zumindest von außen, einem modifizierten Konsole eine unmodifizierte Konsole kann genau gleich aussehen. Es ist zwar richtig, dass einige Mitglieder der "Modding" Gemeinschaft opt ​​verschiedene Fall Änderungen an ihren Konsolen gelten, wissen viele nicht, und deshalb die Konsole könnte für ein Standard-Gerät verwechselt werden.

Sony Playstation 3:

Die PS3 ist vergleichbar mit der Xbox360 im Hinblick auf potenzielle forensische Lebensfähigkeit. Große Mengen von digitalen Medien auf der Festplatte gespeichert werden, und das PlayStation Network (ähnlich Xbox live) ermöglicht es Benutzern, Nachrichten viel in der gleichen Weise wie bei der Xbox360 senden. Es gibt zwei wichtige Unterschiede zwischen diesen Konsolen, erstens die PS3 vollen Internet-Browsing-Funktion 'straight out of the box "hat, wäre sogar eine unmodifizierte PS3 mehr nutzbare Daten in Bezug auf Internet-Suche, Downloads, etc. sowohl auf der Festplatte enthalten und das System "Daten-Cache". Zweitens war es möglich, auf fremde Betriebssysteme auf der PS3 ohne Änderung des Systems zu aktivieren installieren; dies ist derzeit in Streit in der US-Gerichten, da diese Funktion von Sony wurde entfernt, um zu verhindern Software-Piraterie auf der Maschine. Egal, die Installation eines zweiten Betriebssystems (zu welchem ​​Zweck) ist immer noch möglich, jetzt benötigen Sie eine Festplatte Modifikation, um diese Funktion zu aktivieren, so dass die PS3 fast alle die Funktionalität eines PC.

Motion Control - Move & Kinect:

In den letzten Monaten des Jahres 2010 neue Funktionalität wurde für die PS3 (Move) und der Xbox360 (Kinect), "Motion Control" hinzugefügt. Mit Kameras und Motion-Tracking-Software der Konsole ist in der Lage, Benutzer Körperbewegung zu interpretieren und zu replizieren es im Spiel ". Beweissicherem aus Sicht dieses anderen Typ von Daten von einer Spielekonsole gesammelt bietet, praktisch diese erweitert den Umfang dessen, was von Daten auf diesen Maschinen kann gespeichert werden. Die Kameras tatsächlich verwendet werden, um den Benutzer über die Motion Control-Software an bestimmten Punkten des Spiels Aktivität in diesem gespeichert werden können aufzeichnen, könnte dies missbraucht werden und verwendet werden, um Videos von minderjährigen Kindern oder obszöne Videos über Xbox Live zu senden. Die Videos könnten auch verwendet werden, um Verdächtige in kriminelle Aktivitäten verwickelt zu erfassen, mit den Videos mit Datum und Uhrzeit angehängt werden konnte Analyse bestimmen einen Ort, so erhärten oder zu widerlegen die Gültigkeit eines Angeklagten behaupten, um ihre Lage zu dem Zeitpunkt einer Straftat . Nintendo Wii:

Die Nintendo Wii bietet derzeit höhere Verkaufszahlen als die Xbox360 und PS3 kombiniert. Es wird als eine Spielekonsole für 'Nicht-Spieler "gesehen und hat eine geringere technische Spezifikationen als seine beiden Konkurrenten, als solche weniger Ziel für eine Modifizierung ist, obwohl die Daten mit forensischen Eigenschaften können noch aus ihr extrahiert werden. Die Nintendo Wii nutzen kann ein First-Party-Opera-basierten Web-Browser, Lesezeichen bleiben erhalten und können erwähnenswert. Die Wii behält auch ein einfaches, tägliches Protokoll der Nutzung des Systems und hält auch eine Kontaktliste hinzugefügt Freunden, sowie die Nachrichten die Freunde geschickt haben. Erwähnenswert ist auch, dass Bilder können über den Player Messaging-System, das dann zu dem Flash-Speicher-System oder mit einem externen SD (Speicher)-Karte gespeichert werden gesendet werden. Wie wahr ist der modernsten Konsolen wurden verschiedene Linux-Distributionen zum System (Wii Linux) portiert worden, was bedeutet, dass es in der gleichen Weise könnte als jedem Desktop-PC genutzt werden und sollten als solche behandelt werden.

Sony PlayStation Portable (PSP):

Ein tragbares Spielgerät kann als Gaming-System, das klein genug, um außerhalb des Hauses und läuft auf Batterien durchgeführt werden soll definiert werden. Zwar nicht so leistungsstark wie eine Konsole haben portable Spielkonsolen bedeutende Fortschritte in der Energie seit ihren frühen Tagen gemacht, und können nun übernehmen ähnliche Funktionen wie PDAs. Die PlayStation Portable verwendet werden kann, um die Internet, Speichern von Bildern und Filmen zugreifen, und kann geändert werden, um 3rd-Party-Betriebssystemen betrieben werden, ist daher forensische Daten wiederhergestellt werden aus dem Speicher und "Daten-Cache".

Nintendo DS / DSi / 3DS:

Alle Nintendo DS-Einheiten können ad-hoc-Wireless-Verbindungen zu anderen Einheiten zu etablieren, um einen Spieler zu Spieler Chat-Programm namens PictoChat nutzen. PictoChat hat in der Vergangenheit von Raubtieren verwendet werden, um Kinder, um sie zu locken. Der DSi verfügt über einen SD-Kartenleser, die verwendet werden, um illegalen Materialien zu verstecken kann. Der DSi enthält auch eine 0,3-Megapixel-Kamera, die Bilder auf dem internen Flash-RAM oder SD-Karte gespeichert werden können.

Games Console Forensics in der Real World:

Zur Veranschaulichung hier ein paar realen Welt Instanzen von Straftaten im Zusammenhang mit Spielkonsolen, hoffentlich, die die Notwendigkeit, Spielkonsolen ebenso gründlich untersucht wie die eher traditionellen Computer Forensik Ziele.

Ein Beispiel von Spielkonsolen in der gleichen Weise wie ein PC und die Bereitstellung nutzbare forensische Daten verwendet würde ein Vorfall, der im August 2010 in den USA aufgetreten, wodurch eine Xbox Live-Nutzer mit Sitz in Florida entdeckt wurde, wurden Einholen Nacktbilder sein eines 10 Jahre alten Jungen auch über das Xbox Live-Dienst. Officers erholte sich die Angeklagten Xbox 360, zwei Computer und ein Flash-Laufwerk und entdeckte sechzehn Kinderpornografie Bilder von verschiedenen Jungen.

Folsom Police Detective Andrew Bates erklärte, dass "Eltern sollten Gaming-Systeme wie Xbox und PlayStation realisieren, wenn mit dem Internet verbunden, können als andere Technologien eingesetzt werden, wie z. B. ein Computer oder Telefon, Benutzer können miteinander, Text sprechen, oder senden Sie Fotos, damit diese Systeme weitere potenzielle Bedrohung. "

Nutzdaten erzielbare von Xbox Live in einem Fall, wo ein Mann ergab sich der Polizei nach droht ein Zeuge gegen ihn in eine laufende strafrechtliche Ermittlungen gefunden wurde, wurde er mit Manipulationen mit einem Zeugen geladen, Einschüchterung eines Zeugen und zwei Grafen zweiten Grades Belästigung.

Es sind Fälle von nicht ausdrücklich angeforderter unanständigen Bildern, die via Xbox Live und PlayStation Network, hier ein paar geschickt dokumentiert wurden eine Nachricht von einem unbekannten Benutzer-Konto gesendet, beim Öffnen entdeckten sie enthielt eine unanständige Bild eines kleinen Jungen und sofort Kontakt mit dem Polizei. Eine Untersuchung der Lage wäre, die Zeit zu bestimmen und dieses Bild bisher empfangen wurde und ob es von dem Benutzer Aufnehmen des Bildes durch Wiedergewinnen früheren Kommunikationen wurde gebeten.

N ein weiterer Vorfall ein PS3 Benutzer überredet ein 11-jähriges Mädchen an E-Mail ihn nackt Bilder von sich selbst (was er später weitergeleitet an Kontakten in anderen US-Bundesstaaten). Keine andere Geräte wurden verwendet, um diese Straftaten zu begehen und würde möglicherweise zu gehen in einem gewöhnlichen investigation.On weitere Gelegenheit ein Mann der Pflege mehrere junge Mädchen über Xbox Live beschuldigt wird unentdeckten, dies wurde durch die Entdeckung eines Mobiltelefons und Wiederherstellung von Xbox360 Daten aufgedeckt . Angesichts der Vielzahl von Möglichkeiten, in denen Spielekonsolen bieten jetzt die Ermittler mit nutzbaren forensische Daten ist es wichtig, dass die potenziellen Risiken der forensischen Untersuchung von Spielautomaten vollständig verstanden, und außerdem kann, dass Anwälte-ob Anklage oder Verteidigung - einen Gutachter zu FINDEN mit den notwendigen Fähigkeiten, um ihren Fall zu unterstützen. Es ist möglich, die Arten von Straftaten in der Regel mit einem PC auf einem Spielautomaten verbunden begehen und es möglich, Daten von gleicher Bedeutung aus einem Spielautomaten abzurufen. Deshalb richtige Beschlagnahme und Untersuchung dieser Geräte sollte die gleiche Priorität neben anderen digitalen Speicherung und Kommunikationsgeräte.

Was kostet eigentlich ein Detektiv?

Keine Kommentare:

Kommentar veröffentlichen