I straffesager spiller computerforeningsundersøgelser en afgørende rolle. I hele USA er anklagemyndigheden i gang med aggressive retsforfølgninger i sager om ulovlig computeradgang (hacking eller overtrædelse af Computer Fraud and Abuse Act), svindel med adgangsudstyr, kreditkortsvindel, besiddelse og distribution af børnepornografi og opfordring af mindreårige via I
In criminal cases computerforensics play a critical role. I hele USA er anklagemyndigheden i gang med en aggressiv retsforfølgelse af sager om ulovlig computeradgang (hacking eller overtrædelse af Computer Fraud and Abuse Act), bedrageri med adgangsudstyr, kreditkortsvindel, besiddelse og distribution af børnepornografi og opfordring af mindreårige via et chatrum på internettet. En ekspert i computerteknisk analyse vil undersøge, hvad der kan findes, og hvad der er skjult. Ofte resulterer dette i beviser, der kan frikende beviser, eller i identifikation af mangelfulde analyser fra regeringens computerundersøgere, hvilket kan gøre beviserne uantagelige. Se også:
Nogle eksempler på straffesager, der involverede computerforensics, omfatter:
U.S. v. McNair – sag, der involverede computerforensics i børnepornografi, der blev afgjort i Court of Appeals for the Fifth Circuit, oprindeligt afgjort i United States District Court for the Western District of Texas. Den tiltalte var anklaget for distribution og modtagelse af børnepornografi og besiddelse af en computer, der indeholdt børnepornografi, i strid med 18 U.S.C. § 2252(a)(2), (a)(4)(B). Hans retsforfølgelse opstod som følge af en undersøgelse af et fildelingsnetværk, der førte agenterne til den tiltalte via et brugernavn, der var knyttet til hans internetprotokol (IP-adresse).
U.S. v. Canoe – sag, hvor en computerforenisk ekspert blev inddraget, efter at en agent havde brugt LimeWire til at lokalisere personer, der brugte fildelingsprogrammer til at handle med børnepornografi. LimeWire er et fildelingsprogram, der kan downloades gratis fra internettet. Sagen blev behandlet i Court of Appeals for Ninth Circuit, oprindeligt afgjort i United States District Court for the Central District of California i Los Angeles.
U.S. v. Pruitt – sag, hvor en tiltalte blev anklaget for at bruge sin arbejdscomputer til at få adgang til og se børnepornografiske billeder, selv om han ikke havde noget arbejdsrelateret formål med at få adgang til billederne. Sagen drejede sig om, hvorvidt beviserne var tilstrækkelige til at bevise, at tiltalte bevidst modtog børnepornografi på sine arbejds- og hjemmecomputere i strid med 18 U.S.C. 2252A(a)(2)(A). Der er tale om en sag fra Georgia i Court of Appeals for the Eleventh Circuit.
U.S. v. Moore – sag, hvor en computerforenisk ekspert undersøgte en mobil enhed for at finde et fotografi til støtte for anklagen om, at en dømt forbryder var i besiddelse af et skydevåben. Dette er en Kansas-sag ved Court of Appeals for Tenth Circuit.
U.S. v. Flyer – Sag, hvor den tiltalte blev dømt i en føderal distriktsdomstol i henhold til 18 U.S.C. § 2252 (2004) for to anklagepunkter for forsøg på transport og forsendelse af børnepornografi (anklagepunkt et og to), et anklagepunkt for besiddelse af børnepornografi på den ikke-tildelte plads på en Gateway-computers harddisk (anklagepunkt tre) og et anklagepunkt for besiddelse af børnepornografi på cd’er (anklagepunkt fire). Sagen involverede brug af lime wire og var en Arizona-sag, den endelige afgørelse kom fra U.S. Court of Appeals for the Ninth Circuit.
U.S. v. Lynn – Computerforeningsundersøgelser i en dom i en Lime Wire-relateret sag i en føderal distriktsdomstol i henhold til 18 U.S.C. § 2252. I denne sag beslaglagde en herre bærbare computere og gennem computerforensisk analyse videoer og billeder af børnepornografi. Billederne var blevet downloadet ved hjælp af Limewire, et peer-to-peer fildelingsprogram. Limewire-programmet og “Gnutella”-netværket giver brugerne mulighed for at dele filer via internettet. Når de enkelte brugere eller “peers” har downloadet Limewire-softwaren til deres computere, kan de få adgang til dynamiske indekseringsservere i netværket, som gemmer oplysninger om de filer, der deles af andre peers i netværket. En Limewire-bruger kan foretage en søgning på disse filer, få en liste over brugere, der har en fil, som opfylder søgekriterierne, og derefter downloade de ønskede filer direkte fra de andre peers. Når programmet downloades, oprettes der en Limewire-mappe på harddisken med undermapper kaldet “Incomplete”, “Shared” og “Saved” (ufuldstændig, delt og gemt). Når en bruger downloader en fil ved hjælp af Limewire, begynder filen at blive downloadet til den mappe, der er markeret som “Ufuldstændig”. Når downloadingen er afsluttet, placeres filen i mappen Saved, hvor den som standard kan tilgås af andre medlemmer af netværket.
U.S. v. Morales-Aldahondo – Sagen drejer sig om computerforensics i en børnepornografisk efterforskning i Puerto Rico. En undersøgelse af et abonnentwebsted førte til opdagelse af store mængder børnepornografi på appellantens og appellantens brors computere. Appellantens forsvarsteori var, at de pågældende pornografiske billeder var blevet lagt på hans computer af hans bror. Regeringen forsøgte at bevise, at de pornografiske billeder på appellantens computer tilhørte ham ved at knytte den omhyggelige opbevaring af beviserne til ham. Regeringens computertekniske ekspert udarbejdede en rapport, der indeholdt billederne og beskrev deres opbevaring i detaljer, i modsætning til appellantens brors mere kaotiske opbevaringsmetode. Forsvarets advokat forsøgte at forhindre indførelsen af billederne og filmene som bevismateriale ved at fastslå, at bevismaterialet opfyldte den lovbestemte definition af pornografi. Regeringen afviste den foreslåede bestemmelse, og på trods af en indsigelse fra forsvaret tillod retten, at 12 billeder og 10 videoklip blev fremlagt. Juryen dømte appellanten. Appellanten appellerede afgørelsen med den begrundelse, at distriktsdomstolen burde have undertrykt de belastende beviser, fordi de var blevet fremskaffet i henhold til en ransagningskendelse, der var baseret på forældede beviser. Han hævder også, at retten begik en fejl ved at tillade regeringen at vise urimeligt skadelige eksplicitte billeder for juryen.
U.S. v. Hilton – Denne sag byggede på brugen af computerforensisk teknik til at lokalisere børnepornografi på appellantens harddisk. Appellanten blev dømt for bevidst at være i besiddelse af børnepornografi. Han søgte om og fik bevilget en efterfødselsgodkendelse med den begrundelse, at en definition af børnepornografi, der blev tilføjet til loven om forebyggelse af børnepornografi, var i strid med det første forfatningstillæg ved at forbyde visse former for voksenpornografi – der ser ud til at være af børn – og i kraft af uklarhed og overdreven vidtgående karakter. Distriktsdomstolen var enig og fastslog, at CPPA’s “synes at være”-bestemmelse var for vidtgående og gjorde det uklart, præcis hvilke billeder der var ulovlige. Distriktsdomstolen afviste tiltalen. De Forenede Stater appellerede, og denne domstol omstødte og genindsatte anklageskriftet.
U.S. v. Ziegler – En sag, der involverer computerforeningsundersøgelser, hvor den tiltalte fik adgang til børnepornografi på en computer på en arbejdsplads. Virksomheden overvågede medarbejdernes brug af internettet og fastslog ved at spore IP-adressen, at de børnepornografiske websteder var blevet tilgået fra computeren på den tiltaltes kontor. Den efterforskende agent påstod angiveligt, at han bad virksomhedens it-administrator om at lave en kopi af sagsøgtes harddisk, inden han blev anholdt. De ansatte fik efter arbejdstid adgang til den anklagedes kontor og lavede to kopier af hans harddisk uden hans vidende. Tiltalte anmodede om at få fjernet bevismaterialet fra harddisken med den begrundelse, at den måde, hvorpå der blev opnået adgang til harddisken, var en krænkelse af hans privatliv, men anmodningen blev afslået. Sagsøgtes påstand i appelsagen var, at det at trænge ind på hans private kontor for at gennemsøge hans computer på arbejdspladsen var i strid med den fjerde ændring, og at beviserne på computerens harddisk derfor skal undertrykkes.
U.S. v. Diaz – Denne sag vedrørte brugen af computerforensisk teknik til at fastslå, at sagsøgte, en lastbilchauffør, havde oprettet et falsk konnossement ved hjælp af et program på sin computer, som det blev opdaget, at det var blevet slettet fra computeren dagen før hans anholdelse. Den lastbil, som den tiltalte kørte, blev underkastet en ransagning på grund af en uoverensstemmelse mellem den vægt, der var angivet på konnossementet, og en vejeseddel. Den efterforskende betjent fandt over 3 300 pund marihuana i lastbilen.
U.S. v. Phillips – Den sagsøgtes appel af sin dom i denne bedragerisag var baseret på den sagsøgtes påstand om, at regeringen burde have hyret en ekspert i computerforeningsforskning for ham. I anmodningen her hævder sagsøgte, at hans retssagskonsulent var ineffektiv; sagsøgtes anmodning blev afvist.
AVM Techology, LLC – Computerforensisk ekspertise, vidneudsagn i retssager, landsdækkende tjenester
Hovedkontor: 8527 Mayland Drive, Ste. 107, Richmond VA 23294