電腦達人:USA國防部還原器
難敵香港4,000款手機

蘋果日報 2007/04/27 00:00


響美國遇上大型Case,不時見到位身穿黑色老西、外形猛過《無間道》劉華嘅西裝友到場,仲抽住個裝滿高科技儀器嘅巨型皮箱。呢個皮箱係美國國防部法證武器,專門搜括手機內犯罪證據,7秒就可還原手機內偷拍的相片,今日終於有機會俾各位大開眼界。不過,香港法證專家表示,「還原器」須輸入每款手機系統,而香港就有4,000多款手提電話,要全面使用,都幾大工程㗎。

記者:陳國輝 
攝影:陳偉強
最頭痛:
用手機偷拍裙底
劈頭第一句就問:「究竟咩叫電腦法證?」來自美國國防部嘅專家RON就解釋:「舉個例,當發生咗一單地鐵手機偷拍裙底事件,如果疑犯將手機入面啲相全部Del晒,電腦法證就盡量將資料還原!簡單講就係用高科技儀器偵查及分析,案件中IT元素嘅線索!」
電腦法證專家要利用佢哋將案情收集,再重組,藉以緝拿一啲採用高科技手法犯案嘅IT罪犯。
嘩,聽落超高深,其實各位已經用緊,例如PDA、Notebook、MP3機、光碟、記憶卡……等數碼產品,都好可能成為偵破案件嘅重要線索。
雖然呢招叫以盜易盜,但道高一尺、魔高一丈,本港電腦法證專家凌先生就話:「手機犯案最難搞!」
凌先生保守估計,坊間手機型號多達4,000幾款,如果想套取手機裏面嘅資料,首先要將每一部新手機嘅Software更新落法證工具,佢形容咁做法「好大工程」。
讀取已Del資料搵證據
empty
Step1:首先將IT證物拎出嚟,放於手機法證器上面。
empty
Step2:將SIM卡、記憶卡分別插喺右邊嘅卡槽位置。
empty
Step3:喺屏幕上選擇手機牌子及型號,然後接駁Cable。
empty
Step4:過幾秒後便讀取到電話簿、相簿以及SMS等資料。
3大「法器」解構
除讀取手機資料用嘅法證儀器,仲有3種經常用嘅工具,以下就為大家介紹吓。
絕緣箱 防駭客
將調查緊嘅IT證物通通放進去,佢最大作用係防電波干擾,與外界隔絕,即使存放Notebook,駭客亦不能遙遠控制電腦。
empty
絕緣袋 阻隔電波
經絕緣袋包實嘅細小證物,例如手機、藍芽設備等,全部唔會接得通,確保入面嘅證據,如SMS、電話記錄等不受影響。
empty
法證硬碟 回復資料
可以分析出硬碟入面嘅資料、證據,有冇俾其他人做過手腳,就算係一啲已受破壞嘅數據,亦有機會將相關資料回復。
empty
專家教4招網上自保
電腦法證專家仲教大家點樣防範IT罪犯。政府廣告成日都話,要保護個人資料免被盜竊。究竟乜嘢方法可有效保護自己嘅資料?凌先生話所謂保護,其實係個人安全意識,想加強呢一方面,教育最重要,佢仲即場介紹4種實用技巧畀大家,記住喇!
Update防毒軟件
「好多人以為裝咗防毒軟件就冇事,錯晒,最重要係不斷更新病毒程式,令IT罪犯不能乘虛而入。」
empty
留意左下角網址
「大家最好清楚自己睇緊咩網站,最簡單方法,檢查吓畫面左下角條Link,係咪同你睇緊嘅網站相符。」
慎填寫個人資料
「好多網站要求填上個人資料,核實身份,填寫前最好留意該網站是否可信,另外仲要了解啲資料如何被用。」
empty
刪除之前的記錄
「用過啲網吧、Cafe或公用電腦,記得將所有記錄刪除,IT罪犯能盜取你到過網站的資料。」
empty