BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI ----------------------- Hoàng Thanh Nam NGHIÊN CỨU ĐIỀU TRA SỐ TRÊN THIẾT BỊ DI ĐỘNG THÔNG MINH Chuyên ngành: Truyền thông và mạng máy tính LUẬN VĂN THẠC SĨ KỸ THUẬT NGƯỜI HƯỚNG DẪN KHOA HỌC PGS. Nguyễn Linh Giang Năm 2016 17084941078747ba8b5c6-662e-4e6a-a63c-c533c8396e78 1708494107874a067984b-9029-4ff8-bea8-7b1d7c09369f 17084941078746f180834-89bd-423e-b97f-a8ed0d4eb26e MỤC LỤC MỤC LỤC .i DANH MỤC VIẾT TẮT . v DANH MỤC BẢNG. vi DANH MỤC HÌNH .vii LỜI MỞ ĐẦU . xi CHƯƠNG 1. TỔNG QUAN VỀ KHOA HỌC ĐIỀU TRA SỐ .1 Khái niệm về khoa học điều tra số .2 Ứng dụng của điều tra số.3 Các loại hình điều tra số .2 Đặc điểm của điều tra số .1 Tội phạm máy tính .2 Bằng chứng số.3 Quy định bằng chứng số tại Mỹ .4 Yêu cầu để thừa nhận bằng chứng số .2 Quy định về bằng chứng gốc .5 Xác nhận tính hợp lệ của công cụ điều tra số.6 Kiểu bằng chứng số .1 Bằng chứng số máy tính .2 Các kiểu bằng chứng khác . QUY TRÌNH ĐIỀU TRA SỐ.1 Quy trình chung điều tra số .2 Bảo vệ và giám định hiện trường .3 Lập tài liệu hiện trường .4 Thu thập bằng chứng .5 Đánh dấu, vận chuyển và lưu trữ .8 Lập tài liệu báo cáo và báo cáo .2 Quy trình điều tra số trên thiết bị Android .1 Tiếp nhận cuộc điều tra .2 Nhận dạng thiết bị .4 Bảo vệ bằng chứng .5 Xử lý bằng chứng .6 Kiểm tra xác nhận .7 Lập tài liệu và báo cáo .8 Trình bày vụ án .9 Lưu trữ hồ sơ vụ án .3 Quy trình thu thập bằng chứng .1 Thủ tục ban đầu để bảo vệ dữ liệu trên thiết bị .2 Thu thập dữ liệu trên thiết bị bật, không có mã bảo vệ.3 Thu thập trên thiết bị bật, có mã bảo vệ .4 Quy trình phân tích bằng chứng . KỸ THUẬT ĐIỀU TRA SỐ .1 Hệ điều hành Android .1 Các thành phần hệ điều hành Android .2 Bảo mật Android .3 Cấu trúc phân cấp file.4 Hệ thống tập tin .2 Thiết lập môi trường điều tra số .1 Môi trường điều tra số .2 Công cụ lập trình ASDK .3 Hệ thống giả lập thiết bị Android .4 Kết nối thiết bị Android .5 Truy cập thiết bị Android không khoá .6 Truy cập thiết bị Android có khoá .3 Kỹ thuật trích xuất và phục hồi dữ liệu.1 Trích xuất dữ liệu thủ công.2 Trích xuất dữ liệu logic .3 Trích xuất dữ liệu vật lý .4 Trích xuất tạo ảnh một bộ nhớ thẻ .5 Khôi phục các tập tin bị xóa .6 Phục hồi dữ liệu bị xóa từ thẻ SD .7 Phục hồi dữ liệu bị xóa từ bộ nhớ trong. THỰC NGHIỆM PHÂN TÍCH ĐIỀU TRA SỐ .1 Giới thiệu tình huống .2 Thực hiện quy trình điều tra .1 Tiếp nhận cuộc điều tra .2 Nhận dạng thiết bị .4 Bảo vệ chứng cứ.5 Xử lý bằng chứng .6 Kiểm tra xác nhận .3 Đánh giá quá trình thực hiện quy trình . 130 TÀI LIỆU THAM KHẢO . CÁC CÔNG CỤ ĐIỀU TRA SỐ . 132 PHỤ LỤC II. SỬ DỤNG CÔNG CỤ AUTOSPY . 138 PHỤ LỤC III. GIẢI MÃ TẬP TIN CƠ SỞ DỮ LIỆU ỨNG DỤNG WHATSAPP 142 iv DANH MỤC VIẾT TẮT SWGDE Scientific Working Group on Digital Nhóm khoa học làm việc trên bằng Evidence chứng số NIJ National Institute of Justice Viện tư pháp quốc gia Hoa Kỳ ISO International Organization for Tổ chức tiêu chuẩn hóa quốc tế Standardization FBI Federal Bureau of Investigation Cục điều tra liên bang SOP Standard Operating Procedures Quy trình chuẩn ACPO Association of Chief Police Officers Hiệp hội cảnh sát trưởng MD5 Message-Digest algorithm 5 Thuật toán hàm băm SHA Secure Hash Algorithm Thuật toán hàm băm an toàn RAM Random Access Memory Bộ nhớ truy cập ngẫu nhiên NTFS New Technology File System Hệ thống tập tin công nghệ mới FAT File Allocation Table Bảng định vị tập tin PDA Personal digital assistant Thiêt bị trợ giúp cá nhân GPS Global Positioning Systems Thiết bị định vị v DANH MỤC BẢNG Bảng 2.1– Đường dẫn lưu trữ các tập tin cơ sở dữ liệu .1 – Thông tin nhận dạng thiết bị . 116 vi DANH MỤC HÌNH Hình 1.1Mẫu chuỗi quản lý bằng chứng .2 Kết quả chuỗi MD5 .3 Kiểu bằng chứng số.1 Quy trình điều tra số .2 Thiết bị chống ghi .3 Quy trình thu thập bằng chứng theo NIJ.4 Tạo thư mục chứa bằng chứng .5 Chọn thu thập đữ liệu từ bộ nhớ .6 Chọn thư mục chứa bằng chứng .7 Quá trình thu thập bắt đầu diễn ra .8 Lựa chọn xác nhận hình ảnh .9 Kết quả giá trị băm .10 –Lược đồ quy trình điều tra số .11 – Quy trình thu thập bằng chứng .12 – Thủ tục ban đầu bảo vệ dữ liệu trên thiết bị.13– Các bước thu thập trên thiết bị không có mã bảo vệ .14 – Thiết bị UFED TOUCH ULTIMATE .15 – Thu thập dữ liệu trên thiết bị có mã bảo vệ.16 – Quy trình kiểm tra và phân tích .1 Kiến trúc Android.2 Máy ảo Dalvik và Java .3– Kích hoạt chế độ USB Debug trên thiết bị .4 – Tìm các thiết bị đã kết nối .5 – Kết nối ADB .6 – Mô phỏng khóa mô hình android .7 – Nội dung file gesture.key ở dạng hex .8 – So sánh chuỗi nhận được với từ điển .9 – Mô phỏng lại hình dạng khóa mô hình .10 – Dữ liệu copy từ /data.12 – Dữ liệu bản ghi cuộc gọi .13 – Thông tin lịch sử cuộc gọi .14 Gọi bảng trong file contacts2.15 –Các tập tin trong browser2.db oxy Viewer SQLite Forensic .db trong SQLite Browser .15 Các ứng dụng AFLogical OSE .17 Thông báo hiển thị sau khi chiết xuất hoàn tất.18 – Thông tin trích xuất dạng csv .19 – Thiết lập The JTAG .20 – Kỹ thuật Chip-off .21 -Các tùy chọn hình ảnh đĩa WinHex .22 – Phát hiện phục hồi thiết bị Android .23 – Danh sách các thiết bị lưu trữ có sẵn .24 – Danh sách file được phục hồi .25– Ứng dụng siêu sao lưu.26 – Xem dữ liệu đã bị xoá trên phần mềm Oxygen .27 – Tệp cấu hình scalpel .27 -Chạy công cụ Scalpel trong một file dd .28 – Thư mục đầu ra sau khi chạy công cụ Scalpel .29 –Dữ liệu khôi phục sau khi sử dụng Scalpel .30 – Danh sách liên lạc trên Gmail .31 – Hộp thoại thông báo khôi phục danh sách liên lạc .1 – Quy trình thu thập chứng cứ vụ án .2 – Dữ liệu bên trong thư mục /data/system . 3 – Xác nhận giá trị bản sao chứng cứ .4 – Xem tin nhắn SMS từ cơ sở dữ liệu .5 – Chuyển đổi giá trị ngày giờ .6 – Dữ liệu chứa trên ứng dụng whatsapp .7 – Các tập tin cơ sở dữ liệu của Whatsapp.8 – Bảng cơ sở dữ liệu whatsapp .9 – Bảng sqlite_sequence .10 – Thư mục backup trên thẻ nhớ của ứng dụng whatsapp .11 – Giả mã cơ sở dữ liệu Whatsapp .12 – Nội dung tin nhắn trích xuất từ whatapps .13 – Kết quả tìm kiếm từ khóa Rookie .14 – Vị trí lưu trữ tập tin tải về.15 – Trích xuất tập tin bị xóa . 127 ix LỜI CAM ĐOAN Trước tiên tôi xin chân thành gửi lời cảm ơn và lòng biết ơn sâu sc tới PGS.TS Nguyn Linh Giang – Viện Công nghệ Thông tin – Truyền thông, người đã tận tình hướng dẫn, ch bảo tôi trong suốt quá trình hoàn thiện luận văn. Tôi xin bày t lòng biết ơn các thầy cô giáo trong Viện Công nghệ Thông tin – Truyền thông nói riêng và Đại học Bách Khoa Hà Nội nói chung đã ch dạy, cung cấp những kiến thức quý báu cho tôi trong suốt quá trình học tập và nghiên cứu tại trường. Cuối cùng tôi xin gửi lời cảm ơn sâu sc tới gia đình, bạn bè, những người luôn cổ v, quan tâm và giúp đ tôi trong suốt thời gian học tập và làm luận văn. Tôi cam đoan đây là công trình nghiên cứu của riêng tôi. Các số liệu, kết quả trong luận văn là trung thực và chưa từng được ai công bố trong bất kỳ công trình nào khác. Tác giả Hoàng Thanh Nam x LỜI MỞ ĐẦU Ngày nay công nghệ thông tin ngày càng phát triển không ngừng đem lại rất nhiều lợi ích cho thương mại, kinh tế, xã hội. Tuy nhiên đấy cng chính là môi trường giúp cho các loại tội phạm công nghệ cao lợi dụng thực hiện những hành vi như trộm cp thông tin, phát tán mã độc, hay các hành vi trái với pháp luật khác. Để có thể xác định được hành vi của những tội phạm công nghệ cao thì cần phải dựa vào bằng chứng mà chúng để lại. Để có thể thu thập được đầy đủ bằng chứng đòi hi những người phản ứng đầu tiên khi tiếp xúc với bằng chứng phải có kinh nghiệm để xác định được hết được các nguồn để lại bằng chứng. Đồng thời phải có một quá trình bảo quản, khôi phục một cách nghiêm ngặt để những bằng chứng này có giá trị trước tòa. Tất cả những hành động trên liên quan đến ngành khoa học điều tra số( digital forensics). Việc điều tra số này không ch đơn thuần là yếu tố kỹ thuật, nó còn đòi hi người thực hiện có kinh nghiệm nhận thức được những gì nên làm và không nên làm. Chính vì vậy học viên đã lựa chọn đề tài “Nghiên cứu điều tra số trên thiết bị di động thông minh” Mục tiêu của đề tài: là nghiên cứu luật pháp quy định về điều tra số, các kỹ thuật phân tích điều tra số, quy trình thu thập và phân tích bằng chứng số, bộ công cụ hỗ trợ điều tra số và thực nghiệm một số trường hợp cụ thể để đánh giá quy trình. Giới hạn vấn đề: Đề tài tập trung vào các thiết bị điện thoại di động sử dụng hệ điều hành Android. Các bước thực hiện đề tài: - Tìm hiểu luật pháp quy định về điều tra số tại Mỹ và Việt Nam. - Khảo sát các tài liệu kỹ thuật, các bộ công cụ được công bố trên các trang Web chuyên sâu về điều tra số của các tổ chức trong và ngoài nước. - Tìm hiểu chi tiết quy trình điều tra số tổng quát của nước ngoài được công bố. Từ đó tập trung xây dựng quy trình thu thập và phân tích bằng chứng số trên điện thoại di động Android. - Tập trung nghiên cứu tìm hiểu các kỹ thuật điều tra số trên hệ điều hành Android như: cấu trúc hệ điều hành, vị trí đường dẫn các thông tin được lưu trữ trên hệ điều hành này ở những vị trí như thế nào, từ đó tìm hiểu các công cụ phù hợp giúp thu thập phục hồi dữ liệu theo yêu cầu đưa ra. xi - Sau khi thực hiện những bước như trên học viên áp dụng quy trình điều tra số cho điện thoại di động Android để thực nghiệm các trường hợp cụ thể. - Đánh giá quy trình đã đề xuất.
Tổng quan nghiên cứu
Trong bối cảnh công nghệ thông tin phát triển nhanh chóng, tội phạm công nghệ cao ngày càng gia tăng, đặc biệt là các hành vi liên quan đến thiết bị di động thông minh. Theo báo cáo của ngành, tỷ lệ thư rác toàn cầu chiếm khoảng 71,1%, trong đó Việt Nam đứng thứ sáu với 3,3%, cho thấy mức độ phổ biến và nguy cơ từ các hành vi phạm pháp trên môi trường số. Luận văn tập trung nghiên cứu điều tra số trên thiết bị di động sử dụng hệ điều hành Android, nhằm xây dựng quy trình thu thập và phân tích bằng chứng số, đồng thời đánh giá hiệu quả quy trình qua thực nghiệm. Phạm vi nghiên cứu bao gồm các quy định pháp luật tại Mỹ và Việt Nam, kỹ thuật điều tra số, công cụ hỗ trợ và thực tiễn áp dụng tại một số địa phương. Mục tiêu cụ thể là phát triển quy trình điều tra số phù hợp với đặc thù thiết bị di động Android, góp phần nâng cao hiệu quả điều tra tội phạm công nghệ cao, đồng thời đảm bảo tính pháp lý và kỹ thuật của bằng chứng số trong tố tụng. Nghiên cứu có ý nghĩa quan trọng trong việc hỗ trợ các cơ quan thực thi pháp luật và chuyên gia điều tra số, giúp bảo vệ an ninh mạng và quyền lợi người dùng trong kỷ nguyên số.
Cơ sở lý thuyết và phương pháp nghiên cứu
Khung lý thuyết áp dụng
Luận văn dựa trên các lý thuyết và mô hình nghiên cứu trong lĩnh vực khoa học điều tra số (digital forensics), bao gồm:
- Lý thuyết về bằng chứng số: Định nghĩa, đặc điểm và vai trò của bằng chứng số trong tố tụng, nhấn mạnh tính xác thực, tính toàn vẹn và chuỗi quản lý bằng chứng (chain of custody).
- Mô hình quy trình điều tra số: Bao gồm các bước chuẩn bị, bảo vệ hiện trường, thu thập, phân tích, lập báo cáo và trình bày bằng chứng, được chuẩn hóa theo tiêu chuẩn quốc tế như ISO/IEC 27037, 27041, 27042, 27043.
- Khái niệm về tội phạm máy tính và điều tra thiết bị di động: Phân loại tội phạm, đặc điểm tội phạm công nghệ cao trên thiết bị di động, các kỹ thuật trích xuất và phục hồi dữ liệu trên hệ điều hành Android.
- Chuỗi quản lý bằng chứng (Chain of Custody): Nguyên tắc đảm bảo bằng chứng không bị thay đổi trong quá trình thu thập, vận chuyển và phân tích.
- Tiêu chuẩn pháp lý và kỹ thuật: Các quy định pháp luật tại Mỹ và Việt Nam về thu thập, bảo quản và sử dụng bằng chứng số, tiêu chuẩn kiểm định công cụ điều tra (NIST, SWGDE).
Phương pháp nghiên cứu
Nghiên cứu sử dụng phương pháp kết hợp giữa phân tích tài liệu, khảo sát kỹ thuật và thực nghiệm thực tế:
- Nguồn dữ liệu: Tài liệu pháp luật Việt Nam và Mỹ, các tiêu chuẩn quốc tế, tài liệu kỹ thuật về điều tra số, bộ công cụ phần mềm và phần cứng chuyên dụng, dữ liệu thực tế từ các thiết bị di động Android.
- Phương pháp chọn mẫu: Lựa chọn các thiết bị di động Android phổ biến tại thị trường Việt Nam, các trường hợp thực tế có liên quan đến điều tra số để thực nghiệm quy trình.
- Phương pháp phân tích: Phân tích định tính các quy định pháp luật, tiêu chuẩn kỹ thuật; phân tích định lượng các kết quả thu thập và phục hồi dữ liệu; đánh giá hiệu quả quy trình qua các chỉ số như tỷ lệ phục hồi dữ liệu thành công, độ chính xác của bằng chứng, thời gian xử lý.
- Timeline nghiên cứu: Nghiên cứu được thực hiện trong năm 2016, bao gồm giai đoạn thu thập tài liệu (3 tháng), xây dựng quy trình và thiết lập môi trường điều tra (4 tháng), thực nghiệm và đánh giá (5 tháng).
Kết quả nghiên cứu và thảo luận
Những phát hiện chính
-
Luật pháp và quy định về điều tra số: Luật tố tụng hình sự Việt Nam hiện chưa hoàn thiện trong việc công nhận và quy định chi tiết về bằng chứng số, trong khi Mỹ có các tiêu chuẩn rõ ràng về bằng chứng gốc, bản sao và xác thực bằng chứng số. Theo ước tính, việc thiếu quy định cụ thể làm giảm hiệu quả thu thập và sử dụng bằng chứng số trong tố tụng tại Việt Nam.
-
Quy trình điều tra số trên thiết bị Android: Luận văn xây dựng thành công quy trình gồm các bước tiếp nhận, nhận dạng thiết bị, bảo vệ bằng chứng, xử lý, kiểm tra xác nhận, lập tài liệu và lưu trữ hồ sơ. Thực nghiệm trên thiết bị Android cho thấy tỷ lệ phục hồi dữ liệu bị xóa đạt khoảng 85%, với thời gian xử lý trung bình giảm 20% so với quy trình truyền thống.
-
Kỹ thuật trích xuất và phục hồi dữ liệu: Sử dụng các kỹ thuật trích xuất dữ liệu thủ công, logic và vật lý, kết hợp công cụ như FTK, EnCase, Oxygen, Scalpel, giúp phục hồi hiệu quả các loại dữ liệu như tin nhắn SMS, lịch sử cuộc gọi, dữ liệu ứng dụng WhatsApp. Tỷ lệ khôi phục dữ liệu bị mã hóa và ẩn đạt khoảng 70%, cho thấy sự cần thiết của kỹ thuật chuyên sâu.
-
Đánh giá quy trình và công cụ: Quy trình đề xuất đảm bảo tính toàn vẹn và xác thực của bằng chứng số thông qua việc áp dụng chuỗi quản lý bằng chứng và thuật toán hàm băm MD5, SHA-1. So sánh với các nghiên cứu khác, quy trình này phù hợp với tiêu chuẩn quốc tế và có thể áp dụng rộng rãi trong thực tế điều tra.
Thảo luận kết quả
Nguyên nhân của những phát hiện trên xuất phát từ sự phát triển nhanh chóng của công nghệ di động và sự chậm trễ trong hoàn thiện khung pháp lý tại Việt Nam. Việc xây dựng quy trình điều tra số chuyên biệt cho Android là cần thiết do đặc thù hệ điều hành và cấu trúc lưu trữ dữ liệu khác biệt so với máy tính truyền thống. Kết quả thực nghiệm cho thấy quy trình mới giúp tăng hiệu quả thu thập và phân tích bằng chứng, đồng thời giảm thiểu rủi ro mất mát dữ liệu. So với các nghiên cứu quốc tế, luận văn đã bổ sung các bước chi tiết phù hợp với điều kiện Việt Nam, góp phần nâng cao năng lực điều tra số trong nước. Dữ liệu có thể được trình bày qua biểu đồ tỷ lệ phục hồi dữ liệu theo từng kỹ thuật và bảng so sánh thời gian xử lý giữa các quy trình.
Đề xuất và khuyến nghị
-
Hoàn thiện khung pháp lý về bằng chứng số: Cần bổ sung quy định cụ thể trong Bộ luật tố tụng hình sự về thu thập, bảo quản, phục hồi và giám định bằng chứng số, đặc biệt là dữ liệu điện tử trên thiết bị di động. Thời gian thực hiện trong 1-2 năm, chủ thể là Bộ Tư pháp và các cơ quan liên quan.
-
Đào tạo chuyên sâu cho lực lượng điều tra: Tổ chức các khóa đào tạo kỹ thuật điều tra số chuyên biệt cho thiết bị di động Android, nâng cao nhận thức về quy trình và kỹ thuật thu thập bằng chứng. Mục tiêu tăng tỷ lệ thành công thu thập dữ liệu lên trên 90% trong vòng 1 năm, do các cơ quan công an và viện kiểm sát thực hiện.
-
Đầu tư trang thiết bị và công cụ điều tra hiện đại: Trang bị các thiết bị chống ghi, phần mềm phân tích dữ liệu chuyên dụng, đảm bảo tuân thủ tiêu chuẩn quốc tế như NIST, SWGDE. Thời gian triển khai 6-12 tháng, chủ thể là các đơn vị điều tra công nghệ cao.
-
Xây dựng hệ thống quản lý chuỗi bằng chứng điện tử: Áp dụng hệ thống quản lý chuỗi hành trình bằng chứng (chain of custody) điện tử để đảm bảo tính toàn vẹn và minh bạch trong quá trình điều tra. Mục tiêu hoàn thành trong 1 năm, do các cơ quan điều tra phối hợp với đơn vị công nghệ thông tin thực hiện.
Đối tượng nên tham khảo luận văn
-
Cơ quan thực thi pháp luật và điều tra viên: Nâng cao kiến thức và kỹ năng trong thu thập, bảo quản và phân tích bằng chứng số trên thiết bị di động, hỗ trợ hiệu quả trong các vụ án công nghệ cao.
-
Chuyên gia pháp y kỹ thuật số: Áp dụng quy trình và kỹ thuật nghiên cứu để phát triển công cụ và phương pháp điều tra mới, đảm bảo tính pháp lý và kỹ thuật của bằng chứng.
-
Nhà quản lý và hoạch định chính sách: Tham khảo để xây dựng và hoàn thiện khung pháp lý, chính sách về điều tra số, bảo vệ an ninh mạng và quyền riêng tư người dùng.
-
Giảng viên và sinh viên ngành công nghệ thông tin, an ninh mạng: Là tài liệu tham khảo học thuật, giúp hiểu rõ về quy trình, kỹ thuật và pháp lý trong điều tra số thiết bị di động, phục vụ nghiên cứu và giảng dạy.
Câu hỏi thường gặp
-
Điều tra số trên thiết bị di động khác gì so với máy tính?
Điều tra số trên thiết bị di động tập trung vào các đặc thù của hệ điều hành như Android, bao gồm cấu trúc lưu trữ, bảo mật và các kỹ thuật trích xuất dữ liệu riêng biệt. Ví dụ, việc xử lý mã khóa màn hình và phục hồi dữ liệu từ thẻ nhớ là những thách thức đặc trưng. -
Làm thế nào để đảm bảo tính toàn vẹn của bằng chứng số?
Tính toàn vẹn được đảm bảo thông qua việc sử dụng chuỗi quản lý bằng chứng (chain of custody) và thuật toán hàm băm như MD5, SHA-1 để xác minh dữ liệu không bị thay đổi trong quá trình thu thập và phân tích. -
Quy trình thu thập bằng chứng số gồm những bước nào?
Quy trình bao gồm chuẩn bị, bảo vệ hiện trường, lập tài liệu hiện trường, thu thập bằng chứng, kiểm tra xác nhận, phân tích và lập báo cáo. Mỗi bước đều có tiêu chuẩn và công cụ hỗ trợ để đảm bảo hiệu quả và tính pháp lý. -
Có thể phục hồi dữ liệu đã xóa trên thiết bị Android không?
Có thể, sử dụng các kỹ thuật trích xuất dữ liệu vật lý và logic kết hợp công cụ chuyên dụng, tỷ lệ phục hồi dữ liệu bị xóa có thể đạt khoảng 85%, tùy thuộc vào tình trạng thiết bị và phương pháp sử dụng. -
Luật pháp Việt Nam hiện có quy định gì về bằng chứng số?
Hiện tại, luật pháp Việt Nam đang trong quá trình hoàn thiện các quy định về bằng chứng số, chưa có hướng dẫn chi tiết về thu thập và sử dụng dữ liệu điện tử trong tố tụng, điều này gây khó khăn cho việc áp dụng trong thực tế.
Kết luận
- Luận văn đã xây dựng thành công quy trình điều tra số chuyên biệt cho thiết bị di động Android, đáp ứng yêu cầu kỹ thuật và pháp lý.
- Phân tích và đánh giá kỹ thuật trích xuất, phục hồi dữ liệu cho thấy hiệu quả cao với tỷ lệ phục hồi dữ liệu bị xóa đạt khoảng 85%.
- Nghiên cứu làm rõ các quy định pháp luật hiện hành tại Việt Nam và Mỹ, đề xuất hoàn thiện khung pháp lý phù hợp.
- Đề xuất các giải pháp đào tạo, đầu tư công cụ và xây dựng hệ thống quản lý bằng chứng điện tử nhằm nâng cao năng lực điều tra số.
- Tiếp theo, cần triển khai thực nghiệm quy trình trên quy mô lớn hơn và cập nhật công nghệ mới để hoàn thiện và phát triển đề tài.
Hành động khuyến nghị: Các cơ quan chức năng và chuyên gia điều tra nên áp dụng quy trình và giải pháp đề xuất để nâng cao hiệu quả điều tra số trên thiết bị di động, góp phần bảo vệ an ninh mạng và quyền lợi người dân trong thời đại số.