Truy tìm chứng cứ từ thiết bị điện tử di động

08:12 25/01/2016
Nhằm che giấu hành vi phạm pháp, khi bị phát hiện hoặc ngay sau sử dụng để thực hiện hành vi, đối tượng hủy hoại hoặc làm hỏng thiết bị điện tử di động, gây khó khăn cho công tác thu thập chứng cứ của cảnh sát. Đối phó với việc này, cảnh sát một số nước đã phát triển những công cụ rất lợi hại để có thể khôi phục chứng cứ điện tử từ thiết bị đã bị hư hỏng nặng.


Thiết bị điện tử di động thông thường lưu trữ nhiều loại dữ liệu như thông tin liên lạc, ảnh, lịch, ghi chú, tin nhắn… và điện thoại thông minh đang ngày càng thịnh hành hiện nay còn lưu trữ được thư điện tử, video, thông tin vị trí, truy cập Internet… 

Việc sử dụng thiết bị nhỏ gọn, di động có khả năng lưu trữ dung lượng lớn dữ liệu, truyền tải dễ dàng qua Internet thông qua sóng 3G, 4G… khiến người dùng có thêm nhiều tiện ích nhưng cũng là phương tiện để tội phạm lợi dụng hoạt động phạm tội xuyên quốc gia, mang tính toàn cầu. 

Tội phạm lợi dụng thiết bị này để thực hiện nhiều tội phạm nghiêm trọng như khủng bố, buôn bán người, buôn bán vũ khí, giết người, tham nhũng hoặc hoạt động gián điệp, do thám… Tất cả đang đặt ra nhiều yêu cầu mới đối với kỹ thuật hình sự hiện nay.

Kỹ thuật hình sự về thiết bị điện tử di động là một nhánh của kỹ thuật hình sự kỹ thuật số nhằm thu thập chứng cứ điện tử hoặc dữ liệu từ thiết bị điện tử di động phục vụ điều tra hình sự. Mọi người thường hiểu việc này liên quan đến chỉ điện thoại di động, nhưng thực tế còn có nhiều thiết bị khác cũng nằm trong diện điều chỉnh như ổ nhớ di động, thiết bị sử dụng GPS, máy tính bảng, máy tính xách tay… Mảng kỹ thuật hình sự này đã có nhiều vấn đề mới vượt xa phạm vi điều chỉnh của kỹ thuật về máy tính truyền thống.

Bài toán về truy tìm chứng cứ.

Chứng cứ được khôi phục từ thiết bị điện tử di động có thể đến từ nhiều nguồn như ổ cứng, thẻ SIM, thẻ nhớ ngoài… Kỹ thuật hình sự về thiết bị điện tử di động truyền thống liên quan đến việc khôi phục dữ liệu tin nhắn, lịch sử cuộc gọi, danh sách liên lạc, thông tin mã IMEI. Tuy nhiên, kỹ thuật hình sự hiện đại yêu cầu cao hơn về việc truy nguyên dữ liệu từ lịch sử truy cập Internet, cài đặt mạng không dây, thông tin định vị trí, thư điện tử, thông tin truy cập mạng xã hội… 

Với các phương tiện và phương pháp hiện nay, các kỹ thuật viên hình sự có khả năng xác định được chính xác thời gian ghi hình của bức ảnh hoặc video, thậm chí khôi phục được tấm ảnh gốc ngay cả khi tấm ảnh kỹ thuật số đã bị chỉnh sửa làm biến dạng một số đặc điểm.

Luật pháp một số nước bắt buộc người dùng nếu muốn sử dụng thiết bị điện tử di động phải chấp nhận một số quy định về an ninh trật tự và phục vụ phòng, chống tội phạm. Liên minh châu Âu yêu cầu tất cả các nước thành viên phải duy trì hệ thống cơ sở dữ liệu thông tin liên lạc phục vụ điều tra hình sự, trong đó bao gồm tất cả dữ liệu về cuộc gọi đi và đến. Vị trí của thiết bị điện tử di động cũng phải được xác định và dữ liệu này được lưu giữ. 

Tại Mỹ, tùy theo từng bang mà pháp luật bang đó yêu cầu lưu giữ thông tin tin nhắn từ 1 - 2 tuần, lịch sử cuộc gọi từ vài tuần đến vài tháng nhưng tất cả các bang đều quy định khi cơ quan thực thi pháp luật có văn bản yêu cầu các nhà cung cấp dịch vụ mạng cấp dữ liệu mà nhà cung cấp nào cố tình không cung cấp sẽ bị phạt rất nặng, thậm chí rút ngay giấy phép hoạt động. 

Để phòng chống tội phạm tài chính, một số nước yêu cầu tất cả các phần mềm được cấp phép sử dụng trong lĩnh vực tài chính kế toán phải có chế độ cấm xóa sau khi dữ liệu đã được nhập hoàn chỉnh và toàn bộ thông tin đó phải được lưu trữ vĩnh viễn để khi cần và có yêu cầu chính thức của tòa án hoặc các cơ quan tiến hành tố tụng, thông tin đó có thể được trích xuất phục vụ điều tra hoặc được sử dụng làm chứng cứ buộc tội tại tòa án.

Ngoài việc sử dụng thiết bị khôi phục dữ liệu điện tử đã bị xóa, ghi chèn, ghi đè hoặc chỉnh sửa… cảnh sát một số nước đã phát triển được những thiết bị và phần mềm để có thể định vị, thu thập dữ liệu từ xa, chống phá sóng, lọc nhiễu, lọc thông tin liên lạc, khôi phục dữ liệu từ phần cứng và phần mềm. Kỹ thuật hình sự hiện đại sử dụng tiện ích một số phần mềm như AccessData, Sleuthkit, EnCase… để trích xuất được dữ liệu từ bộ nhớ hình ảnh của thiết bị điện tử di động như thông tin về thời gian, địa điểm, đối tượng được ghi hình… 

Có loại thiết bị được cảnh sát sử dụng để tìm kiếm, lọc soát trên Internet để xác định được dữ liệu nào đã được gửi đi qua Internet từ thiết bị di động đang kiểm tra. Để tránh dữ liệu điện tử bị xóa hay tẩu tán, cảnh sát một số nước đã sử dụng phần mềm khống chế để cho phép người dùng có thể tiếp tục sử dụng thiết bị di động làm việc hoặc sinh hoạt nhưng không thể xóa hoặc tẩu tán dữ liệu đang có trên thiết bị. 

Để tránh trường hợp một số người dùng thiết bị điện tử bị người khác mượn hoặc sử dụng trộm thiết bị hoạt động phạm pháp, kỹ thuật hình sự hiện đại ở một số nước đã có khả năng cung cấp phần mềm xác định "chính chủ". 

Có nghĩa là, khi phần mềm này được cài đặt vào thiết bị điện tử với sự xác nhận bằng giọng nói hoặc vân tay của chủ nhân thiết bị thì khi cảnh sát cần xác minh sự thật, phần mềm này có thể cung cấp sự xác thực về việc có đúng là người đó đã sử dụng thiết bị vào thời điểm, địa điểm đó để thiết lập dữ liệu hoặc gửi, nhận, truy cập thông tin đáng ngờ đó không. 

Nhằm che giấu hành vi phạm pháp, khi bị phát hiện hoặc ngay sau sử dụng để thực hiện hành vi, đối tượng hủy hoại hoặc làm hỏng thiết bị điện tử di động, gây khó khăn cho công tác thu thập chứng cứ của cảnh sát. Đối phó với việc này, cảnh sát một số nước đã phát triển những công cụ rất lợi hại để có thể khôi phục chứng cứ điện tử từ thiết bị đã bị hư hỏng nặng.

Đòi hỏi sự tiến bộ của kỹ thuật hình sự.

Ý thức được sự cấp thiết của tình hình, cảnh sát các nước trên thế giới đều quan tâm đến việc tạo hành lang pháp lý cần thiết cũng như phát triển phương tiện, phần mềm để phục vụ việc thu thập chứng cứ từ thiết bị điện tử di động phục vụ truy nguyên, điều tra hình sự. 

Tổ chức cảnh sát hình sự quốc tế Interpol cũng đã có nhiều biện pháp để điều phối nâng cao hiệu quả hợp tác, đào tạo, chia sẻ kinh nghiệm quốc tế trong lĩnh vực này. Tuy nhiên, dù đã đạt được nhiều tiến bộ trong thu thập chứng cứ phục vụ điều tra hình sự nhưng sự phát triển và thay đổi nhanh chóng của các loại thiết bị điện tử di động đang đặt ra thách thức này càng lớn đối với kỹ thuật hình sự hiện nay. 

Làm thế nào để hạn chế đến mức thấp nhất khả năng lợi dụng của các đối tượng tội phạm để hoạt động phạm tội và có thể thu thập được tối đa chứng cứ điện tử khi cần thiết từ thiết bị điện tử di động để phục vụ hoạt động phòng, chống tội phạm là yêu cầu và bài toán không hề dễ giải đối với lực lượng cảnh sát trên toàn thế giới hiện nay.

Phạm Vũ