跨平台大型多人在线游戏的法医调查:以《我的世界》为例
1. 引言
如今,网络威胁正影响着我们数字生活的方方面面。从针对健康基础设施的勒索软件,到感染云计算和大数据分析平台的恶意软件,再到扰乱金融服务的特洛伊木马,网络犯罪分子利用各种新技术中的软硬件漏洞发动攻击。大型多人在线游戏(MMOG)也不例外,这类游戏允许数百万用户在同一游戏环境中互动,深受游戏社区欢迎,但也可能被犯罪分子利用,实施网络欺凌、骚扰和性犯罪等计算机滥用行为。
《我的世界》是一款广受欢迎的沙盒游戏,具有跨平台特性。它最初由Mojang开发,2014年被微软收购,随后在多个平台上广泛传播,每月有5500万玩家。2017年9月发布的“更好一起更新”进一步增强了其跨平台能力。然而,这款游戏也吸引了在线违法者,他们利用游戏的互动性实施各种犯罪行为,如“破坏行为”、“骚扰电话”、分布式拒绝服务(DDoS)攻击,以及成人违法者对儿童和青少年的性侵犯等。
为了预防在线犯罪和保护年轻玩家,微软推出了“Realms”,限制多人游戏最多10名受邀玩家,同时也有针对家长的相关建议。当犯罪发生时,对受害者和嫌疑人设备进行数字法医调查至关重要,因此需要了解不同《我的世界》平台上的数据以及获取这些数据的位置。
1.1 问题陈述
本研究聚焦于以法医科学的方式,在Windows和Linux操作系统上识别、收集和分析数字证据。研究目标包括:
1. 识别可能在受害者、证人或违法者手中的客户端设备上的证据。
2. 确定基于Linux的《我的世界》服务器上保存的证据,这些服务器可能是计算机滥用犯罪的目标或证据存储库。
研究发现,微软提供的官方《我的世界》服务器虽宣传支持