Descoperirea cunoştinţelor
/ Knowledge Discovery >> Descoperirea cunoştinţelor >> tech >> calculator >> securitatea calculatoarelor >>

Cum Calculator forensics Works

pot pacali calculatoare prin schimbarea informatiile din anteturile fișiere. Un antet fișier este în mod normal invizibil pentru oameni, dar este extrem de important - se spune calculatorul ce fel de fișier antet este atașat la. Dacă ar fi să redenumiți un fișier MP3, astfel încât a avut o extensie .gif, computerul ar ști tot dosarul a fost într-adevăr un mp3, din cauza informațiilor din antet. Unele programe vă permit să modificați informațiile din antetul, astfel încât computerul crede că e un alt tip de fișier. Detectivii care caută un format de fișier specific ar putea sări peste dovezi importante, deoarece se parea ca nu a fost relevant.

Alte programe pot diviza fișiere în secțiuni mici și ascunde fiecare secțiune la sfârșitul alte fișiere. Fișiere de multe ori au spațiu nefolosit numit spațiu slăbit. Cu programul potrivit, puteți ascunde fișiere, profitând de acest spatiu moale. Este foarte dificil pentru a prelua și reasambla informații ascunse.

De asemenea, este posibil să se ascundă un fișier într-o altă. Fișierele executabile - fișiere care computerele recunosc ca programe - sunt deosebit de problematice. Programe numite de ambalare poate insera fișiere executabile în alte tipuri de fișiere, în timp ce instrumente numite lianți se pot lega mai multe fișiere executabile împreună.

Criptare este un alt mod de a ascunde date. Când criptarea datelor, utilizați un set complex de reguli numit un algoritm pentru a face datele imposibil de citit. De exemplu, s-ar putea schimba algoritmul un fișier text într-o colecție aparent fără sens de numere și simboluri. O persoană care dorește să citească datele ar trebui cheie de criptare, care inversează procesul de criptare, astfel încât numerele și simbolurile va deveni text. Fără cheia, detectivi trebuie să utilizați programe de calculator destinate pentru a sparge algoritmul de criptare. Cu cât este mai sofisticat algoritmului, cu atât mai mult va dura să-l decripta fără cheie.

Alte instrumente anti-medico-legale se poate schimba metadatele atașat fișiere. Metadatele includ informații cum ar fi atunci când un fișier a fost creat sau a ultimei modificate. În mod normal, nu se poate schimba această informație, dar există programe care pot lasa o persoană modifica metadatele atașate fișiere. Imaginați-vă examinarea metadate unui fișier și descoperind că se spune fișierul nu va exista pentru încă trei ani și a fost ultima dată accesat un secol în urmă. În cazul în care metadatel

Page [1] [2] [3] [4] [5] [6] [7] [8]