江苏快三开奖结果

当前位置:江苏快三开奖结果 > 特别推荐
解析数据库两个月 电子物证"还原"7万余人传销网
更新时间:2019-08-29 08:26:47 来源:大庆新闻网 点击数:47

原标题:电子物证“还原” 7万余人传销骗局

    ——市公安局刑事技术支队电子物证实验室的故事

检验电子检材,需要目不转睛的专注。

  说到刑事技术,大家可能并不陌生,各大警匪片中采集指纹、收集痕迹、尸体解剖,无一不是刑事技术民警的工作,但是说到电子物证这个新兴的专业,很多人可能并不了解。

  在我市公安局刑事技术支队,有一个电子物证实验室,这里的民警们虽然不直接参与抓捕,却用科技锁定真凶,让电子设备中的蛛丝马迹“开口说话”。

  这里讲述的就是这个已经成立了10年、全省首家电子物证实验室的故事。

艾绍新(中)和他的团队。

  枪杀案的凶手藏在电脑里

  改写了我市公安机关对电子物证的认知

  在市公安局刑事技术支队二楼,有一间神秘的屋子,这里纵横交错摆放着各种高精尖的电子检验设备,还有或完整,或被拆分,或残缺破损的电路板,这里就是“80后”刑事技术电子物证高级工程师艾绍新和他的同事们工作的电子物证实验室。

  “很多时候,电子物证成为案件侦破的唯一证据,无论如何也要找出真相!”一台电脑前,一名冷峻的男警察抬头看了一眼记者,随即将目光再次锁定在屏幕上,手指在键盘上跳跃,屏幕上不断闪出一串串奇怪的字符和代码。他就是艾绍新,今年39岁,从警15年,电子物证实验室负责人,电子物证高级工程师,计算机硕士学位,全国刑事技术青年人才,公安部刑侦改革创新纪念章获得者。说这话时,艾绍新低沉的语气间透着不容质疑的坚定。2008年,市公安局刑事技术支队电子物证实验室成立,这是我省第一家电子物证实验室,也是全国最早开始电子物证检验鉴定的实验室之一。艾绍新是当时仅有的一名检验员,当时很多人包括一线的办案民警,对电子物证概念的认知几乎为零,直到“2009.2.13”案件的发生。

  2009年2月13日,吴某夫妇被人用“64手枪”杀死在家中,根据法医尸体检验推断,死者死亡时间为24小时至72小时。从死者生前活动迹象上,无法进一步获取到对案件侦破有利的线索。艾绍新对案发现场的计算机进行检验,发现该计算机在2月12日上午8时以后,有浏览网页和播放歌曲的痕迹,到8时55分后突然操作中断。结合现场勘查,艾绍新发现该计算机处于关闭状态,且计算机电源线明显有松动,从而判断出计算机应为非正常关机,可能是因为被害人在反抗时碰松电源线导致关机。据此推断,案发时间应该在2月12日上午8时55分左右,时间上的精确定位帮助办案民警快速排查锁定了嫌疑人。案件侦破后嫌疑人供述证实,在2月12日早8时40分左右,嫌疑人以送快递的名义敲开被害人家门,入室将当时正在上网的被害人杀害。

  这起案件的成功侦破,改写了我市公安机关对电子物证的认知。这对艾绍新来说,是开始,也是挑战。电子证据的世界虚幻而又神秘,在这虚拟的空间里探知真相,让虚拟数据为事实说话,是一件很玄幻的事,艾绍新做到了。

芯片里藏着真相。

江苏快三开奖结果疑难案件需要集体的智慧。

  解析数据库两个月

  还原7万余人传销网

  一年前的八月,太阳像个大火球炙烤着北方每一寸土地。闷热的天气让人不免有些烦躁,也有一些懈怠。然而,在电子物证实验室里,艾绍新带领着他的团队已经连续工作了两天两夜,实在困了就到旁边办公室里睡一会儿。这样的工作状态,他们已经持续了两个多月。目标只有一个:对某大型传销网站服务器进行取证。

  这起特大网络传销集团案,由公安部统一指挥,各地公安机关周密组织,集约作战,我省公安机关承担全案牵头主办重任,艾绍新所在的实验室受专案组委派,负责网站服务器的取证固定,这直接决定能否将嫌疑人绳之以法。

  “由于当时还未对嫌疑人实施抓捕,为避免打草惊蛇,我们连夜对服务器所在机房进行了秘密勘查,提取了服务器硬盘,当场制作磁盘镜像。”艾绍新说,在取得6块4T硬盘后,回到实验室的他们首先要进行的是磁盘阵列重组。然而,初次重组就出现了困难,只发现了系统分区,却未发现数据分区。通过对硬盘文件系统的检查,修正偏移值,再次重组,终于得到了包含网站和数据库文件的两个文件夹,这对他们来说是一个好消息。

  “我们创建了虚拟机,还原了数据库和网站,编写了30多个数据库脚本,成功解析了数据库。”回忆起去年这起案件,一直寥寥无语的艾绍新打开了记忆的闸门,滔滔不绝。听他说着那些深奥的术语,记者努力去理解,却还是未能听懂,但能感知到,这两个多月来他们无日无夜在实验室中奋战,攻克一个个难关的艰辛和喜悦。

  经过层层解析和还原,民警们得到了包括会员层级结构,涉案嫌疑人详细资金往来情况等关键数据,最终统计出此案发展会员多达7.2万余人,涉案金额36亿元人民币,为案件下一步侦查提供了重要线索,为嫌疑人定罪量刑提供了关键证据。此案的成功侦破,受到了黑龙江省公安厅第11号嘉奖令。

  在任务完成后的当晚,不吸烟不喝酒的艾绍新,破天荒地玩了一场网络游戏,这是他对自己的犒劳。然而,成功的喜悦就如昙花一现,等待他们的永远是侦破不完的案件,还有不断追赶信息技术发展速度的脚步。

  在“碎片”里揪出蛛丝马迹

  每一次破案都像打一场数据战

  “侦破每起案件,都像打一场数据战。浩渺的数据空间,装着你想象不到的未知,你可能被困,被围攻,别人救不了你,只能自己去突围。”身高1.82米的艾绍新,五官清晰、俊朗,提起为何选择从警,他的回答很简单:觉得警察很帅,特别是刀锋相见,制伏歹徒的一瞬间。然而,艾绍新这些年来从未与匪徒面对面交锋,他的对手是数据和自己。如果说破解电脑里的秘密,让艾绍新成长为我市刑技战线的精英,那么,探寻手机里的线索便是他的又一次蜕变。

  2016年3月,市民王某报警称,被两名男子多次强奸。因被害人报案时间已是案发后多日,办案民警未采集到直接证据。犯罪嫌疑人与被害人认识,曾利用微信与被害人联系,劝其不要报警。此时,被害人手机内的聊天内容成为本案唯一关键证据。办案民警将王某手机拿到实验室送检,因被摔过,王某的手机已不能开机使用。在征得相关人员同意后,艾绍新首次利用“手机芯片检验技术”,对手机进行拆机,提取其内部芯片,读取出微信聊天内容,为该案破获提供了重要证据。2018年4月,高新区一家超市门前,一名中年妇女身中数刀死亡,现场遗留手机一部(有屏幕锁)。因无其他物证,这部手机成了案件侦破的关键。办案人员将手机送到实验室,请求破解密码并提取手机内通话记录、短信、微信等内容,从而排查嫌疑人。艾绍新接到检材,发现该手机为一部高版本的智能手机,并且未打开USB调试模式,手机芯片也不是常用芯片。

  “对高版本手机进行密码破解很难,可是情况紧急,我们不能说‘不’!”艾绍新设计了几种检验方案,经多方联系,与手机研发人员沟通,只用了3个小时,通过漏洞成功破解手机密码并提取到手机内部信息,为该案侦办提供了及时准确的证据支持。在电子物证实验室,有的送检手机已经破损不堪,在外人看来没有任何用途,艾绍新就是从这些“碎片”里,揪出蛛丝马迹,这何尝不是与犯罪分子的正面交锋?在这场战役里,犯罪分子也在不断挑战警方的极限。

艾绍新在案发现场取证。

  恢复删除的视频

  11年从未出现鉴定错误

  “这些电脑里安装了还原软件,一旦关机,数据将丢失,我们必须在现场完成数据提取。”2017年6月,在肇州、肇源两县,有犯罪团伙利用电脑虚拟手机虚拟定位,以提供色情服务为名,在全国范围内实施网络诈骗。了解案情后,艾绍新带领实验室工作人员,分为两组在抓捕的同时进行现场勘查,第一时间提取了30台电脑中的数据,之后又连续检验手机、优盘等107种检材,检验出账号信息216个,重要聊天、交易记录180万条,从晚上8点工作到次日凌晨。

  “团伙成员里有电脑高手,而且技术相当厉害!”艾绍新紧皱一下眉头说,“道高一尺,魔高一丈”,所以他们更要不断“修炼”。目前,实验室5名检验人员多次赴外学习,“文件系统手工恢复检验”“损坏存储介质检验”“手机芯片检验”“硬盘开盘检验”,每个人都身怀绝技。

江苏快三开奖结果  在公安部挂牌督办鸡西市“2017。7。6”电信诈骗案中,电子物证实验室接到电脑硬盘21块,仅用两天完成全部检验,获取与案件相关的文档947个、个人信息记录14万余条。

  2018年2月,木兰县公安局辖区一洗浴休闲会馆房间内,有人安装偷拍偷录设备,当地警方提取了一个针孔摄像机和内存卡,但是其中的视频文件不能正常播放。在多地寻求帮助未果后,辗转将其送到了电子物证实验室。艾绍新查看发现,内存卡内视频文件被远程遥控删除后生成另一种文件,通过一定的技巧可以修复,随后一一修复了共494个文件,为该案提供了线索。

  2018年7月,一起公安部部督专案涉及7省14市,艾绍新和同事24小时连续工作,提取涉案电子设备100余份,固定了该案嫌疑人操控地下钱庄向境外转移资金1.32亿余元的犯罪证据链……

  在省公安厅和市公安局的大力支持下,如今的刑事技术电子物证实验室已经具有手机云勘、手机分析、数据库取证等各类大型检验设备30余台,各类检验软件20余款。2009年通过国家实验室认可,2017年被评为全省优秀基层所队,2018年初被评为公安部重点实验室,连续10年获得公安部能力验证满意评价。截至目前,电子物证实验室已经累计检验案件1500余起,检测检材5000余件,出具鉴定文书1300余份,从未出现鉴定错误。哈尔滨、齐齐哈尔、牡丹江等省内多地公安机关以及内蒙古等省外公安机关,多次将重要、疑难案件检材送到实验室鉴定,请求协助破案。

  “崔道植老师凭借半枚血指纹就能破案,无论信息技术多么先进,都无法替代人的经验,人才是案件侦破的核心!”据了解,目前艾绍新参与的《手机现场勘验取证设备研究》,被公安部批准登记为应用创新科研成果;与他人共同起草的《法庭科学电子物证手机检验技术规范》,被定为行业标准供全国同行使用。电子物证联合声纹实验室申报的“数字音频文件篡改分析技术研究”开放课题,研究成果即将结题投入实战。

  记者 沈艳茹

江苏快三开奖结果  照片由受访单位提供

广西快3开奖结果 河北快3开奖结果 河南快三开奖结果 江苏快3开奖结果 江苏快三开奖结果 江苏快3开奖结果 广西快3开奖结果 吉林快3开奖结果 江苏快3开奖结果 江苏快三开奖结果