Viedtālruņu un IT iespējas noziedzības apkarošanā

Mobilo viedtālruņu pieaugošā loma mūsdienu sabiedrībā ir pavērusi neskaitāmas iespējas dažādās sfērās izmantot telefonos noglabāto informāciju. Viena no šādām sabiedrībai būtiskām jomām ir sabiedrības aizsardzība un noziegumu apkarošana. Lai arī IT un to rīku potenciāls un loma noziedzības apkarošanā ir diskutēti un pakāpeniski attīstīti, vēl aiz vien viedtālruņos pieejamā informācija nekādā veidā netiek sasaistīta ar izmeklēšanas procesiem. Taču pavisam drīz tas varētu mainīties.

Perdjū universitātes pētnieki strādā pie jaunas informācijas tehnoloģijas izstrādes, kas varētu palīdzēt veikt noziegumu izmeklēšanu, tās laikā ievācot nepieciešamos datus no viedtālruņiem. Šim projektam dots nosaukums Retroscope. Šajā gadījumā pētnieki koncentrējas nevis uz viedtālruņu cietā diska atmiņu, kas informāciju uzglabā pēc tam, kad tālrunis ir izslēgts, bet gan ierīces brīvpiekļuves atmiņu kas ir viens no energoatkarīgās atmiņas veidiem. Šī pētnieku grupa uzskata, ka tieši brīvpiekļuves atmiņa ir visvērtīgākā un izmeklēšanas gaitā var sniegt daudz vairāk noderīgas informācijas.

„Mēs vēlamies pieradīt, ka energoatkarīgā atmiņa sniedz maksimālas iespējas kibernoziegumu izmeklēšanā, jo tā glabā visjaunāko informāciju no visu aplikāciju izmantošanas. Tādēļ izmeklētāji var piekļūt daudz nesenākiem kriminālistikas procesam noderīgiem datiem, kas var palīdzēt atklāt kādu noziegumu vai uzbrukumu”, intervijā stāstīja pētījuma komandas vadītājs Dongjans Xu. Komandas pirmā pētījuma rezultāti tika publicēti 2015. gada beigās un tie sniedz pietiekami daudz jaunu ideju, kā ir iespējams atjaunot pēdējo lietu, kas bijusi redzama Androīda aplikācijā. Šis gan bija tikai pirmais solis RetroScope attīstībā. Tālāk komanda strādāja pie veidiem, kā iegūt konkrētus datus no konkrētas vietas atmiņā, lai iegūtu vairākus ekrānuzņēmumus no lietotajām aplikācijām. Tāpat rasts risinājums tam, lai datu iegūšanas laikā netiktu ievākta aplikācijas iekšējā atmiņa.

Testu laikā RetroScope atjaunoja līdz pat 11 ekrānuzņēmumiem no 15 dažādām aplikācijām, tostarp tādām sociālo mediju platformām kā Facebook un Instagram. Par RetroScope nozīmi noziegumu izmeklēšanā Xu uzsvēra: „Mēs bez pārspīlējumiem uzskatām, ka šī tehnoloģija tik tiešām ieviesīs jaunu paradigmu viedtālruņu datu izmantošanā kriminālistikā. Tā ir krietni atšķirīgāka no iepriekšējiem risinājumiem, kas analizēja gan cietā diska, gan energoatkarīgās atmiņas informāciju”. Principā RetroScope var atvieglo izmeklētājiem daudz manuālā darba, taču, protams, šai tehnoloģijai ir arī savi limiti, ņemot vērā, ka patiesībā no mūsu viedtālruņiem ir iespējams atjaunot diezgan niecīgu daļu informācijas. Izaicinājumi RetroScope rīka uzlabošanā ir diezgan daudzi, piemēram, pētnieku komanda vēl aizvien meklē risinājumu kā programma varētu reģenerēt informāciju daudz ātrāk, tajā pašā laikā daudz mazāk ietekmējot aplikācijas darbību, ja to nepieciešams pēc tam lietot atkārtoti.

Informāciju tehnoloģiju zinātne ir joma, kura var attīstīties bezgalīgā perspektīvā un kura jau ir pārmainījusi mūsu dzīves, uzskatus un vidi. Tāpat nemitīgie pētījumi rada jaunas inovācijas, kuras savukārt padara nākotnes skatījumu uz to, kā mēs risināsim vienu vai otru jautājumu, daudz cerīgāku. Lai arī RetroScope tehnoloģija ir tikai savas attīstības sākumposmā, tas šķiet daudzsološs veids, kā izmantot viedtālruņos esošo informāciju kriminālistikas izpētes attīstīšanā, efektivitātes paaugstināšanā un rezultātu uzlabošanā. Esošās aplikācijas tādas kā Pocket CSI, Police Partner un MEA Forensics arī ir liels solis uz priekšu izmeklētāju darba kvalitātes uzlabošanā un atvieglošanā, bet tas ir tikai sākums, jo, kā pierādā RestroSpect piemērs, šī ir ļoti izaicinoša joma, kurā divas sfēras, IT un kriminālistika, var savstarpēji sadarboties.