无人机取证:影响与挑战
1. 无人机取证基础
在无人机取证中,像大疆 Spark 无人机,电池和飞机序列号是重要线索。调查人员凭借这些少量证据,在有足够证据支持犯罪指控的情况下,可联系大疆获取与序列号相关的数据。同时,物理分析仪能创建飞行时间线,但目前它仅显示最近一次飞行,可能遗漏重要数据。
2. 无人机取证面临的挑战
2.1 反取证技术
随着数字时代发展,数字取证在刑事调查中愈发重要。然而,犯罪分子也采用了多种反取证技术来干扰调查,主要包括以下几种:
- Artifact Wiping(痕迹擦除) :使用“Eraser”和“BC Wipe”等工具清除空闲或未分配空间的数据。
- Data Hiding(数据隐藏) :
- 数据迁移 :将数据转移到便携式设备。
- 隐写术 :通过特定技术将数据隐藏在其他文件中。
- 更改文件扩展名 :不过签名分析可识别此类操作。
- Trial Obfuscation(审判混淆) :修改元数据,如更改时间戳。
- Attack on Computer Forensics Tools (CFT) and processes(攻击计算机取证工具和流程) :
- 攻击者获取取证工具副本,了解其软件细节和漏洞。
- 进行拒绝服务(DoS)攻击。
虽然有研究对
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



