Skip to main content

Ano ang katibayan sa computer?

Ang katibayan ng computer ay data na na -ani mula sa isang hard drive ng computer at ginamit sa proseso ng isang pagsisiyasat sa krimen.Dahil medyo madali itong masira ang data na nakaimbak sa isang hard drive, ang mga eksperto sa forensics ay napupunta sa mahusay na haba upang ma -secure at maprotektahan ang mga computer na nakuha bilang bahagi ng proseso ng pagsisiyasat.Ang pagkuha ng data ay dapat maganap sa ilalim ng lubos na kinokontrol na mga pangyayari, at dapat na maisakatuparan ng mga propesyonal sa pagpapatupad ng batas na partikular na sinanay sa proseso.

Hindi pangkaraniwan na makokolekta ang mga computer tuwing matatagpuan sila sa isang eksena sa krimen.Halimbawa, kapag ang isang indibidwal ay natagpuan na pinatay sa kanyang tahanan, mayroong isang magandang pagkakataon na ang anumang laptop o desktop computer na matatagpuan sa eksena ay makumpiska.Sa katulad na paraan, kung ang isang indibidwal ay naaresto sa hinala ng ilang uri ng pandaraya o pagkalugi, ang kanyang personal at mga computer sa trabaho ay malamang na makolekta para sa pagsusuri ng mga eksperto.

Ang proseso ng paghahanap ng ebidensya sa computer ay nagsisimula sa isang masusing pagsusuri ng lahat ng mga file na matatagpuan sa hard drive.Upang maisakatuparan ito, ang hard drive ay maingat na na -screen para sa anumang nakatago o ligtas na mga file na maaaring hindi madaling maliwanag.Dahil ang mga hard drive ay makatipid ng mga kopya ng mga file na tinanggal mula sa mga pampublikong direktoryo, ang mga eksperto na kasangkot sa forensic na pagsisiyasat ay hahanapin upang mahanap at kunin ang mga file na tinanggal.Mahalaga ito, dahil may pagkakataon na isasama nila ang data na maaaring kumpirmahin ang pagkakasala, o posibleng magbigay ng patunay na ang indibidwal na naaresto ay hindi kasangkot sa komisyon ng krimen.

Maraming iba't ibang mga uri ng mga file ang maaaring magbunga ng ebidensya sa computer na maaaring makatulong sa paglutas ng isang krimen.Ang mga visual na imahe, email, spreadsheet, at iba pang mga karaniwang uri ng mga file ay maaaring mai -encrypt at nakatago sa iba't ibang mga cache sa hard drive.Alam ng mga eksperto kung paano mahanap ang mga nakatagong cache na ito, ma -access ang mga ito, at tingnan ang mga nilalaman ng mga cache na iyon.Maraming mga operating system ang awtomatikong nagsasagawa ng function na ito kahit na ang mga file ay tinanggal, na lumilikha ng mga kopya na nakalagay sa mga nakatagong cache.Nangangahulugan ito na kahit na ang kriminal ay gumawa ng mga hakbang upang punasan ang pagtaas ng katibayan mula sa hard drive, mayroong isang magandang pagkakataon na ang isa o higit pa sa mga nakatagong cache na ito ay hindi napapansin at maaaring makuha ng pagpapatupad ng batas.

Ang pagkolekta ng ebidensya sa computer ay isang mataas na bihasang gawain na karaniwang isinasagawa sa mga tiyak na hakbang.Kapag nakumpiska ang computer, dinala ito sa isang ligtas na site.Tanging isang limitadong bilang ng mga awtorisadong indibidwal ang may access sa system habang ito ay mined para sa posibleng katibayan.Dahil ang pagmimina at pagkuha ay isinasagawa sa ilalim ng mga mahigpit na kondisyon, halos imposible para sa hard drive na ma -tampuhan.Ginagawa nitong posible para sa anumang katibayan na nakolekta upang maging kapaki -pakinabang sa patuloy na pagsisiyasat.

Ang paggamit ng ebidensya ng computer sa korte ay nakakuha ng higit na pagtanggap sa mga nakaraang taon.Ang mga alalahanin tungkol sa pag -tampe o pinsala sa katibayan sa mga nakaraang taon kung minsan ay humantong sa mga paghihigpit sa kung gaano karaming katibayan na nakolekta mula sa mga computer ang maaaring magdala sa isang naibigay na kaso.Gayunpaman, dahil ang pagpapatupad ng batas ay nagpahusay ng mga pamamaraan nito para sa pagpapanatili at pagprotekta sa mga hard drive mula sa posibleng kontaminasyon, mas maraming ligal na mga sistema sa buong mundo ang tumitingin sa ebidensya ng computer bilang ganap na tinatanggap sa isang korte ng batas.