Làm thế nào để tôi tìm ra những gì đã được truy cập trên máy tính của tôi trong khi nó bị tịch thu?


12

Làm thế nào để tôi biết những gì họ tìm thấy hoặc xem?


6
Bị tịch thu bởi ai? Làm cho một sự khác biệt lớn.
Moab

+1, Ngạc nhiên là chưa có ai bình chọn điều này, đây là một câu hỏi hay.
Moab

Câu trả lời:


13

Nếu họ đã làm theo cách pháp y chính xác, thì KHÔNG CÓ CÁCH để xác định những gì đã được kiểm tra. Cách chính xác là công nghệ pháp y sẽ rút ổ cứng ra, sao chép nó, trả lại ổ cứng của bạn cho máy và sau đó kiểm tra hình ảnh nhân bản. Sẽ không có bất kỳ dấu vết nào trên ổ đĩa của bạn vì nó chưa bao giờ được khởi động. Chúng sẽ hoạt động nghiêm ngặt từ hình ảnh nhân bản và bạn nên xem mọi thứ trên ổ cứng là đã bị xâm phạm và bạn cũng nên biết rằng chúng có thể đã giữ lại hình ảnh hoặc các phần của hình ảnh. Hy vọng bạn không có bất cứ điều gì trên đó bạn sẽ hối tiếc.


1
Thật vậy, bạn phải cho rằng họ đã nhìn thấy mọi thứ. (Có thể bao gồm các tệp bạn đã xóa.) Chỉ cần xem xét bản thân bạn may mắn là họ đã trả lại hệ thống ...
SamB

5
Một lý do khác cho mã hóa toàn bộ đĩa bằng cách sử dụng Trúcrypt.
Moab

4
Đối với TrueCrypt, vâng, nó sẽ giúp. Nhưng nếu kẻ tấn công tận tâm, họ cũng có thể cài đặt bộ tải khởi động TrueCrypt đã sửa đổi để lưu mật khẩu đã nhập, sau đó gửi nó đến máy chủ của họ. Nếu họ có thời gian để tháo rời máy tính xách tay của bạn, họ thậm chí có thể trồng một keylogger phần cứng. Hãy hoang tưởng, rất hoang tưởng
Martheen Cahya Paulo

2
@typoknig: Bruteforce thuần túy trên một mã hóa mạnh được triển khai tốt sẽ mất nhiều năm. Tuy nhiên, nếu có điểm yếu được tìm thấy sau đó, cuộc tấn công có thể được thực hiện trong khoảng thời gian ngắn hơn. Hiện tại, tôi tin rằng keylogging, phần cứng và phần mềm, sẽ dễ dàng hơn
Martheen Cahya Paulo

2
@Martheen Cahya Paulo Tôi đồng ý có thể mất nhiều năm, nhưng nó thực sự phụ thuộc vào mức độ mã hóa. Tôi tin rằng TrueCrypt cho phép mã hóa tối đa 256 bit, sẽ mất rất nhiều thời gian (năm) để giải mã, nhưng mã hóa <128 bit có thể chỉ mất vài tuần đến vài tháng (dựa trên kinh nghiệm của tôi với mã hóa AES được sử dụng trong các mạng WiFi ).
ubiquibacon

2

Bạn có thể sử dụng tập lệnh để sắp xếp đệ quy các tệp trên hệ thống theo thời gian truy cập lần cuối. Tuy nhiên, với tất cả các hoạt động liên tục diễn ra trong hệ thống tệp như lập chỉ mục, gần như không thể xác định chính xác những gì họ đã xem.


1
hoặc không gần như không thể?
Wuffers

gần như không thể. Đôi khi những tiêu cực của tôi nhận được điều tốt nhất của tôi :)
John T

0

Cách nhanh nhất để xem thời gian tệp của bạn được truy cập lần cuối, theo như tôi biết:

  1. Tải xuống công cụ tìm kiếm Mọi thứ: http://www.voidtools.com/

  2. Cài đặt nó và chạy chương trình, và đợi nó lập chỉ mục đĩa của bạn (sẽ mất ít hơn một phút)

  3. Nhấp vào Richt trên các tiêu đề cột (trong đó ghi "ngày sửa đổi") và bật "Truy cập lần cuối"

  4. Bây giờ tìm kiếm một cái gì đó ngẫu nhiên, như windows

  5. Nhấp vào tiêu đề cột mới "Truy cập lần cuối" để sắp xếp kết quả tìm kiếm, sao cho mới nhất là trên cùng

  6. Xóa tìm kiếm cũ của bạn và tìm kiếm *.*. Điều này sẽ mất nhiều thời gian, đặc biệt nếu đây là lần đầu tiên bạn sử dụng Mọi thứ; có thể mất tới 10 phút, tôi không biết bao lâu: điều đó phụ thuộc vào PC của bạn; cứ chờ đợi, tôi mất 3 phút trên chiếc PC cũ kỹ này

  7. Bây giờ bạn có một danh sách tất cả các tệp trên PC của bạn, được liệt kê theo thời gian chúng được truy cập lần cuối cùng với ngày và giờ.

Lưu ý rằng Windows cũng truy cập một số tệp khi PC bật mà không có đầu ra bên ngoài, vì vậy bạn không thể chắc chắn chính họ là người đã truy cập tệp.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.