Pages

Thứ Năm, 17 tháng 12, 2020

Nhiều trường trung học tại Mỹ mua thiết bị bẻ khoá mà FBI đang dùng để khám xét điện thoại học sinh

Một loạt các trường trung học phổ thông tại Mỹ đã bị phát hiện mua các công cụ khám nghiệm của FBI để tra xét điện thoại của học sinh. Ngay cả khi chưa có sự đồng ý của học sinh, các nhân viên của trường vẫn có thể truy cập vào tin nhắn, file và đôi khi là các tài khoản đăng nhập vào các dịch vụ đám mây.

Theo phát hiện của Gizmodo, trong số 5 ngàn trường công lập và học khu thì đã có 8 cơ sở thừa nhận đã mua MDFT (Mobile Device Forensics Tool) và hoạt động mua bán được kê trong báo cáo ngân sách công. Tuy nhiên, không phải trường nào cũng chi tiêu bằng ngân sách của mình thế nên khả năng đây chỉ là một phần nhỏ trong số các trường đã mua và sử dụng MDFT.

MDFT là một phần mềm máy tính đi kèm với các thiết bị hỗ trợ như cáp, bộ lưu trữ ngoài … với chức năng sao chép và phân tích dữ liệu từ một chiếc điện thoại hay các thiết bị di động khác. Phần mềm này có thể chạy trên máy tính thông thường hay một thiết bị đặc thù như máy tính bảng, máy tính dạng kiosk công cộng. MDFT được bán bởi nhiều công ty bao gồm Cellebrite, Grayshift, MSAB, Magnet Forensics và AccessData.

MDFT access phone.jpg
MDFT có 3 tính năng chính bao gồm:
  • MDFT được thiết kế để sao chép tất cả dữ liệu thường có trên một chiếc điện thoại. Nó sẽ trích xuất lượng dữ liệu tối đa có thể trong đó bao gồm những dữ liệu như danh bạ, hình ảnh, video, mật khẩu đã lưu, dữ liệu về GPS, lịch sử sử dụng thiết bị và thậm chí là những dữ liệu đã được xóa đi.
  • MDFT tạo sự thuận tiện cho lực lượng hành pháp để phân tích và tìm kiếm dữ liệu đã được sao chép từ điện thoại. Một loạt các tính năng có sẵn trong phần mềm sẽ giúp lực lượng hành pháp sàng lọc thông tin cần thiết trong nhiều GB dữ liệu - một tác vụ thường mất nhiều công sức. Qua sàng lọc dữ liệu, lực lượng hành pháp có thể vẽ bản đồ mà người sử dụng chiếc điện thoại đã đi dựa trên dữ liệu GPS, tìm kiếm những từ khóa đặc biệt và cả hình ảnh bằng công cụ phân loại ảnh.
  • MDFT có thể phá vỡ hầu hết các cơ chế bảo mật để sao chép dữ liệu. Nhiều thiết bị có lỗ hổng bảo mật hoặc lỗi thiết kế khiến MDFT có thể khai thác những lỗi này. Ngay cả khi các tính năng bảo mật gây khó thì những công cụ như MDFT vẫn có thể trích xuất dữ liệu có ý nghĩa từ điện thoại.
Như vậy có thể thấy MDFT hay công cụ khám nghiệm trên điện thoại là một thứ chỉ dành cho lực lượng hành pháp cũng như các cơ quan có thẩm quyền. Tuy nhiên, các trường học tại Mỹ lại mua và sử dụng trên học sinh.


Hồi tháng 3 năm nay, học khu độc lập (ISD) North East ở San Antonio đã ký check trị giá 6695 USD để mua sản phẩm của Cellebrite. Cellebrite là một công ty thiết kế phần cứng khám nghiệm của Israel và công nghệ của công ty này được cho là đã giúp FBI mở khoá chiếc iPhone của nghi phạm gây ra vụ nổ súng ở San Bernadino. FBI đã chi hơn 2 triệu USD cho sản phẩm của Cellebrite vào năm 2012 đến 2016 và có thể nhiều hơn kể từ thời gian này.

Tháng 5, Cypress-Fairbanks ISD ở Houston, Texas đã trả cho Oxygen Forensics - một công ty làm MDFT khác khoản tiền 2899 USD để mua MDFT. Tương tự Conroe ISD cũng chi cho hãng Susteen Inc. khoảng tiền 995 USD vào năm 2016 để mua MDFT. Khoản đầu tư vào MDFT trung bình của các trường học theo thống kê vào khoảng 11582 USD và hoạt động mua sắm thiết bị thực tế đã diễn ra từ năm 2013.

High school in US.jpg
Tại Mỹ, Tu chính án thứ 4 bảo vệ công dân trước những cuộc khám xét không lý do. Cơ quan thực thi pháp luật thường sẽ cần lệnh khám xét để có thể truy xuất vào thiết bị của nghi phạm. Tuy nhiên, một phán quyết của Toà án tối cao năm 1985 đã cho phép các viên chức trường học khám xét học sinh mà không cần lệnh khám. Phán quyết này cũng bao gồm khám xét thiết bị kỹ thuật số. Nếu một nhân viên của trường có lý do chính đáng để tin rằng việc truy cập thiết bị của học sinh sẽ tạo ra bằng chứng chứng minh luật pháp hay chính sách của trường bị vi phạm thì họ có thể sử dụng MDFT một cách hợp pháp mà không cần sự đồng ý của học sinh.

Chẳng hạn như hồi tháng 5 năm 2016, các viên chức của một trường trung học tại Shelbyville, Texas đã khám xét điện thoại của một học sinh nhằm tìm kiếm bằng chứng về mối quan hệ yêu đương giữa thầy và trò. Chiếc điện thoại được kết nối với thiết bị UFED của Cellebrite để phục hồi những tin nhắn đã xoá. Kết quả là các nhà điều tra đã phát hiện ra học sinh này và giáo viên thường xuyên nhắn những câu "I love you". 2 ngày sau thì người giáo viên bị nọ bị bắt giam vì tội tấn công tình dục trẻ em.

Điều may mắn là các trường học hay học khu có quy tắc nội bộ tốt hơn về việc sử dụng MDFT. Chẳng hạn như học khu độc lập Los Angeles quản lý hơn nửa triệu học sinh yêu cầu sở cảnh sát trường học Los Angeles phải có lệnh cho sử dụng MDFT với thiết bị của học sinh. Tuy nhiên, cũng có những trường hợp đặc biệt mà các nhân viên không phải là cảnh sát của học khu có thể sử dụng MDFT và không rõ liệu họ có cần lệnh khám xét hay không.

Theo: Techspot; Gizmodo; Upturn

==***==

Khoá học Quản trị Chiến lược Dành cho Lãnh đạo Doanh nghiệp

Nhấn vào đây để bắt đầu khóa học

==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
--- 

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel

Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao

Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 

Khóa học lập trình cho bé MSWLogo
Nhấn vào đây để bắt đầu học
Nhấn vào đây để bắt đầu học


Khóa học Ba, Mẹ và Bé - Cùng bé lập trình  TUYỆT VỜI

Khoa hoc hay

Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

Nguồn: Tinh Tế