放大圖片
■Ron Hansen
文:卡卡
資訊科技發展一日千里,不法之徒犯案手法及媒體層出不窮,由傳統的電腦或互聯網,最近更發展至透過流動通訊儀器、數碼產品或電腦資料儲存工具,如MP3或記憶卡等,令人防不勝防,所以單靠電腦法證已不足以應付查案需要,更全面的「數碼法證」遂應運而生。
鑑於電腦及網路罪行日益猖獗,美國資深電腦法證專家Ron Hansen被邀來港分享嶄新電腦法證儀器及技術,並抽選經典案例作出分析及進行技術演示。
Ron Hansen是著名電腦法證軟硬件及解決方案供應商H-11 Group和H-11 Digital Forensics LLC的行政總裁,亦代表擁有著名電腦司法取證工具Forensic Toolkit(FTK)及 Ultimate Toolkit(UTK)的美國AccessData公司,為亞洲電腦保安市場提供諮詢服務。除英語外,他也能用普通話和俄語作溝通。
作為電腦和通訊領域的專家,Rou Hansen對於電腦技術、移動電子通訊設備技術、無線電技術、網絡安全與信息加密、電子戰爭和其他工業或軍事防禦技術,以及數字和電腦法證的硬件及軟件產品的應用有超過25年的經驗。他曾在美國國防部工作了21年,期間在全世界指導了大量軍事行動的相關工作。他不但精通電腦和通訊技術,還開發了一系列電腦法證技術訓練課程。
「現時的電腦資料儲存工具用途廣泛,體積也漸趨小巧。曾有人將兒童色情圖片透過MP3儲存器隱藏於太陽眼鏡內試圖過關,增加執法人員偵測的難度。執法程序、電腦法證工具及技術方面皆須不斷提升,以應付需要。」
他又指出,法律漏洞、執法部門檢控程序欠有效指引、缺乏專業培訓及電腦法證工具等問題,均會阻礙案件之查探及偵破程序,而導致不法之徒逍遙法外。因此,政府執法部門應設立有效的電腦法證查案程序,引入具速度及可攜性高的電腦法證工具,而最重要是,加強政府及公眾於電腦法證及保安方面的培訓,以免因處理不當而損害電子證據之有效性。
香港電腦保安事故協調中心統計顯示,去年1月至8月的仿冒詐騙案超過20萬宗,當中包含以仿冒網站形式蒐集企業機密資料、專門攻擊本地企業之黑客或進行身份盜竊等電腦罪案,但電腦法證在香港至今仍未普及,全港目前擁有國際電腦法證資格專才寥寥可數,電腦法證人才不足。
「不同機構亦須應其實際需要及目的選用合適的法證工具及程序。電腦法證技術近年在美國的政府信息安全、國防、公安、證券監管、金融等領域皆有了廣泛的實踐,而這將會是世界各地陸續採納的一大方針。 」
Ron Hanson以香港作為「電腦法證大中華區巡迴技術研討會」的首站,藉此向本港推廣最領先的電腦法證技術,並加強業界對該領域的關注及人才培訓,同時提升市民的資訊安全意識,於發生電腦安全事故後,可即時作出適當的處理方法,以免電子證據遭受破壞,而影響偵測及檢控工作。
|