Яркий свет лампы в глаза и вопрос: «Что вы делали пятого числа прошлого месяца между десятью часами вечера и половиной двенадцатого ночи?» Персонажи детективных историй обычно тут же все рассказывают. Но это в детективах, а вот я, случись что, наверное, не вспомню. Зато я знаю, кто точно вспомнит и все в деталях расскажет, невзирая на то, что мне за это будет, — мой смартфон.
Эксперты называют современные мобильные устройства золотой жилой для правосудия за их богатую осведомленность о жизни своего владельца. Звонки, сообщения, фотографии, видеозаписи, посещенные сайты — и все это с привязкой ко времени и координатам. Пример чрезвычайного интереса следствия к содержимому гаджета — нашумевшее противостояние ФБР и Apple из-за взлома телефона участника нападения на центр социальной помощи в городе Сан-Бернардино.
Данные, которые содержит смартфон, не могут быть полностью заменены сведениями оператора связи: GPS-приемник смартфона, например, дает координаты точнее, чем триангуляция по базовым станциям. И о сообщениях интернет-мессенджеров у сотового оператора не узнать.
Процедура «допроса» смартфона автоматизирована и напоминает криминалистический анализ обычных персональных компьютеров. Эксперт с помощью специального программного обеспечения выгружает с устройства все интересующие данные — журнал вызовов и текстовых сообщений, пользовательские файлы.
Встроенная же в гаджеты защита пользовательских данных, как показала история со взломом iPhone преступника, устроившего стрельбу в Сан-Бернардино, вовсе не панацея. Если правоохранительным органам действительно надо — они ее тем или иным образом взломают или обойдут.
Apple против ФБР: дело о заблокированном айфоне, терроризме и законе 1789 года — https://t.co/oOjmaR8KrJ pic.twitter.com/G6H1WIVISb
— Kaspersky (@Kaspersky_ru) February 23, 2016
Важный момент: компьютеры и гаджеты в силу архитектурных причин в течение неопределенного времени хранят даже те данные, которые пользователь, как он был уверен, давно и безвозвратно удалил. И эта информация может стать доказательством в судебном процессе против него (а также оказаться добычей хакеров или быть предана огласке).
Как рассказывает известный специалист по информационной безопасности Джонатан Здзиарски (Jonathan Zdziarski), изучая содержимое iPhone своей дочери в рамках родительской опеки, он постоянно находит множество «цифровых следов» — удаленные сообщения, данные о местоположении и так далее. В такой «запасливости» мобильных устройств и кроется причина столь живого интереса к ним правоохранителей, отмечает Здзиарски.
Упомянутые программы извлечения улик с мобильных устройств эксперт Здзиарски яро критикует. Он полагает, что используемые в них методы сбора доказательств в большинстве своем имеют мало общего с наукой криминалистикой.
Между тем изучение приемов противодействия таким инструментам ведется вполне научными методами. К примеру, исследователи университетов Глазго и Южной Алабамы опубликовали статью, в которой описываются методы противодействия криминалистическому анализу смартфонов. Разработанная исследователями модификация прошивки CyanogenMod смогла обмануть профессиональные криминалистические программы, подсовывая им, в частности, фиктивный список контактов.
Помочь защитить секреты от оперативно-разыскных мероприятий (в том числе со стороны, например, ревнивого супруга) вызываются приложения, которые, как заявляют их разработчики, позволяют манипулировать журналом вызовов, надежно затирают данные на устройстве и так далее.
Преступление — гаджет — наказание
Члены американского сообщества юристов, специализирующихся на семейном праве (American Academy of Matrimonial Lawyers), отмечают рост количества бракоразводных процессов, в которых используются доказательства с мобильных устройств супругов. Чаще всего к делу приобщают текстовые сообщения — так происходит почти в половине разбирательств с использованием цифровых доказательств.
Раньше приходилось нанимать частного детектива, а теперь люди добровольно носят с собой беспроводные отслеживающие устройства, отмечает президент организации Джеймс Макларен (James McLaren).
Кстати, не только смартфоны могут служить источником улик — другие гаджеты тоже могут кое-что рассказать о своем владельце. В 2015 году жительница Флориды обратилась в полицию, сообщив, что на нее было совершено нападение, когда она спала в собственном доме. Однако анализ записей фитнес-браслета Fitbit, принадлежащего женщине, показал, что она бодрствовала всю ночь. Дополнив картину отсутствием следов проникновения в жилище, правоохранители выдвинули против владелицы браслета обвинение в ложном доносе.
Наш фитнес — их бизнес. Что, куда и кому отправляют современные фитнес-трекеры: http://t.co/EkcS7lmqiv
— Kaspersky (@Kaspersky_ru) October 31, 2014
Специалисты и журналисты предлагают любопытные применения цифровых улик.
Например, твой фитнес-браслет зафиксировал регулярное учащение сердцебиения рядом с местом проживания гипотетической любовницы — считай, получил лишний аргумент против себя в бракоразводном процессе.
Опять же фитнес-браслет можно использовать для получения доказательств снижения своей физической активности после травмы на производстве или в ДТП для обоснования страховки.
Кроме изъятия из устройства сведений, относящихся к расследуемому делу, «допрос» смартфона может стать повседневной процедурой на дорогах. В сенате штата Нью-Йорк рассматривается законопроект, предусматривающий обязательную проверку принадлежащих водителям мобильных устройств на предмет их использования в момент ДТП. По аналогии со ставшей нарицательной маркой портативных алкотестеров Breathalyzer новый класс устройств именуют Textalyzer.
Такое устройство уже разрабатывает израильская компания Cellebrite. Проверка с его помощью не нарушит приватности личных данных испытуемого, отмечается в пресс-релизе компании.
И наконец, важная информация для любителей перестраховаться. В 2015 году для устройств на базе Android появилось мобильное приложение Alibi, которое постоянно фиксирует происходящее вокруг владельца, записывая видео и звук с привязкой к географическим координатам. Так у пользователя появляется алиби (и улики против других) практически на все случаи жизни. Другой вопрос, конечно, как соотносится такое наблюдение с приватностью окружающих. Большой популярности, правда, такой подход пока не получил — количество установок приложения, по данным магазина Google Play, не превышает 10 тысяч.
Пожалуй, лучше всего диалектику отношений технологий и правосудия характеризует анонс выступления гендиректора компании Paraben Corporation, специализирующейся в области мобильной криминалистики, на недавнем мероприятии Forensics Europe Expo в Лондоне. «Смартфоны стали главными устройствами для получения цифровых доказательств благодаря их доступности и возможностям, которые они предоставляют потенциальным подозреваемым».