CMK'ê Xala 134'an, di lêgerîna delîlên dîjîtal de xeletiya herî biçûk a prosedurê hemû delîlan red dike; Pejirandina cezayê aştiyê + analîza zindî + zincîra haş + rapora pisporê mecbûrî ye.
CMK art.134 — Pêvajoya lêgerîna kompîturê
Zincîra Haş
- MD5: Kevin; rîska pevçûna îro; tenê têrê nake.
- SHA-256: Standard; Ji bo raporên pisporan mecbûrî ye.
- SHA-3: Nifşê nû; Bi tercîhî tê bikaranîn.
- Derhevkirina Hashê di her qonaxê de (destgirtin, klonkirin, vekolîn); lihevnekirin = delîl xera dibin.
Çewtiyên prosedurî yên tîpîk (betalkirina delîlan)
- Peydakirina dadrêsiyê winda ye (belgeya awarte ya awarte tune).
- Berî gazîkirina parêzerekî telefon nekin.
- Nişana dema haş tune.
- Mayenekirin bêyî çêkirina klonan.
- Nekarîna tayînkirina pisporan (nenaskirî).
- Cîhaz li ser hat hiştin, RAM winda bû.
Naveroka rapora pispor
- Nasnameya cîhazê (marka, model, rêzik, IMEI).
- Dîroka desteserkirinê û haş.
- Rêbaza klonkirinê.
- Amûra analîzê (FTK, Encase, Magnet AXIOM).
- Dîtin (peldank, pel, sepan, têketin).
- Encama berhevdana haş.
- Îmze û sertîfîkayên pispor (CHFI, EnCE, GCFE).
Pirsên Pir caran tên pirsîn
Xerîdar cîhaza xwe jê kir; Dê vegere?
Jêbirina nermalavê di asta pergala pelan de ye; dibe ku dane hîn jî li ser dîskê bin. Ew dikare bi amûrek dadrêsî (FTK, Recuva pro) were vegerandin. Ger ew dîskek tije paqij bike (wek DBAN), ew ê venegere.
Heke nelihevkirineke haş hebe çi dibe?
Serpêhatiya delîlan hat şikandin; dadgehê red dike. Ev di stratejiya berteka dijber de argumanek pir xurt e. Divê gavên hash di rapora pisporê de zelal bin.
Alav hatiye şîfrekirin, nayê vekirin; çi bikim?
CMK madeya 134/4 - ne mecbûr e ku şîfreyê bide (mafê ku li dijî xwe şahidiyê neke). Teknîkên şikandina dewletê (hêza hov, îstîsmar, daxwaza firoşkar). Pêdivî ye ku Apple pêvajoyek MLAT-ê daxwaz bike.
Çima analîza RAM girîng e?
Dibe ku di RAM'ê de şîfreyên vekirî, pelên şikestî û danişînên pêwendiyê hebin. Dema ku amûr tê girtin RAM-ê paqij dike; analîza zindî (volatility, FTK Imager) mecbûrî ye.
Em çawa raporta pispor red dikin?
Qetkirina zincîra haş, pisporê nepejirandiye, metodolojiya netemam, raporta paralel (pisporê edlî yê parastinê), daxwaznameya îtîrazê + pirsa teknîkî di danişînê de.
Qanûna têkildar
- HMK art.199-205 — Pêşkêşkirina belge û delîlan.
- HMK art.400-405 — Tespîtkirin; bi şahid / pispor.
- CMK art.134 — Lêgerîna kompîturê, kopîkirin; zincîra heşîşê.
- TCK art.243-245 — Sûcên kompîturê, zincîra delîlên dîjîtal.
- Qanûna e-Îmzekirinê (5070) — Îmzeya elektronîkî û mohra demê.