Začenja se analiza bin Ladnovih diskov

Matej Huš

9. maj 2011 ob 15:32:13

Od uspele vojaške akcije ameriških sil, v kateri so ubili Osamo bin Ladna in preiskali njegovo skrivališče v Pakistanu, je minil en teden. V akciji so zaplenili pet osebnih računalnikov, 10 trdih diskov in več deset USB-ključev in DVD-jev, ki jih mora sedaj ameriška obveščevalna služba analizirati. Analiza bo bržkone potekala v organizaciji NMEC (National Media Exploitation Center), ki namenoma deluje čim dlje od oči javnosti in ima posebej za take slučaje izurjene strokovnjake.

Problem pri analizi postajajo razširjene metode za šifriranje, ki lahko ob pravilni rabi popolnoma preprečijo dešifriranje podatkov. Kot pravijo strokovnjaki, se šibka gesla in druge pomanjkljivosti v šifriranju razkrijejo v prvih sedmih dneh. Če v tem času šifriranja ne razbijejo, je zelo malo verjetno, da ga sploh bodo. (Spomnimo na primer zoper brazilskega bankirja, čigar šifriranja niso mogli zlomiti.)

NMEC bo uporabil tehniko DOMEX (document and media exploitation). Vse zbrane podatke so prenesli v centralno bazo podatkov HARMONY, od koder bodo razdelili in delegirali delo. Najprej jih bodo preiskali za besedami iz angleščine in arabščine, kar prinese več tisoč zadetkov, ki jih je treba ročno pregledati in osmisliti. Točnih podatkov razumljivo NMEC ne razkriva, a pričakovati je, da uporabljajo programsko opremo EnCase podjetja Guidance Software in Intella podjetja Vound za analizo elektronske pošte. Informacije, ali je imelo skrivališče dostop do interneta, si sicer nasprotujejo (uradna beseda pravi, da ne).

Zanimivo je tudi, da se pristop na terenu zaradi šifriranja spreminja. Medtem ko so včasih takoj ugasnili vse računalnike, da bi preprečili brisanje ali druge manipulacije s podatki, sedaj pustijo specialne enote računalnike nedotaknjene. Kmalu za njimi vstopijo tehniki, ki najprej poizkusijo pridobiti slike delovnega pomnilnika in druge podatke, ki se ob izklopu izbrišejo. Če je šifriran nosilec podatkov v času racije vpet (mounted), so to zelo koristni podatki. Šele nato jih izključijo in zavarujejo.