<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pravokator &#187; Digitalna forenzika</title>
	<atom:link href="http://hr-cjpc.si/pravokator/index.php/category/digitalna-forenzika/feed/" rel="self" type="application/rss+xml" />
	<link>http://hr-cjpc.si/pravokator</link>
	<description>Zapisi in dokumenti iz področja prava, človekovih pravic in tehnologije.</description>
	<lastBuildDate>Fri, 13 Jan 2012 20:52:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Slepo zaupanje digitalnim dokazom &#8211; primer SIM kartic</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 14:45:31 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[Kazensko pravo]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[kazensko pravo]]></category>
		<category><![CDATA[ponarejanje digitalnih dokazov]]></category>
		<category><![CDATA[SIM kartica]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=642</guid>
		<description><![CDATA[Skupina varnostnih strokovnjakov in pravnikov iz ZDA, Sergey Bratus, Ashlyn Lembree in Anna Shubina so leta 2010 na konferenci TRUST 2010 predstavili zanimiv prispevek z naslovom Software on the Witness Stand: What Should It Take for Us to Trust It? (na voljo so tudi prosojnice iz predavanja). V prispevku so izpostavili problematičnost zaupanja digitalnim dokazom. [...]]]></description>
			<content:encoded><![CDATA[<p>Skupina varnostnih strokovnjakov in pravnikov iz ZDA, Sergey Bratus, Ashlyn Lembree in Anna Shubina so leta 2010 na konferenci TRUST 2010 predstavili zanimiv prispevek z naslovom <a href="http://www.cs.dartmouth.edu/~sergey/trusting-e-evidence.pdf">Software on the Witness Stand: What Should It Take for Us to Trust It?</a> (na voljo so tudi <a href="http://www.cs.dartmouth.edu/~sergey/software-as-witness.pdf">prosojnice iz predavanja</a>).</p>
<p>V prispevku so izpostavili problematičnost zaupanja digitalnim dokazom. Dejstvo je, da se na sodiščih danes  že rutinsko uporabljajo prometni podatki, ki jih beležijo ponudniki dostopa do interneta ter različni strežniki in druge omrežne naprave, podatki iz mobilnih telefonov, podatki iz digitalnih nadzornih videokamer, itd. Tudi pri digitalni forenziki digitalne dokaze išče in analizira različna programska oprema, saj je podatkov pogosto preveč, da bi jih lahko ročno, brez pomoči programov pregledal posamezni preiskovalec.</p>
<p>Težava, ki so jo izpostavili raziskovalci v svojem članku je, da sodišča digitalne dokaze, zlasti računalniško generirane digitalne dokaze praviloma dojemajo kot zaupanja vredne same po sebi (avtorji uporabljajo izraz <em>inherently trustworthy evidence</em>).</p>
<p>To ima posledice tudi na sam sodni postopek, saj imajo na (kazenskem) sodišču obtoženci oz. obramba pravico so soočenja s tožniki in (navzkrižnega) zaslišanja prič. Pri tem se postavlja zanimivo vprašanje, kaj storiti, če je »priča« računalnik oz. programska oprema? Čeprav se vprašanje na prvi pogled morda zdi akademsko, velja opozoriti na zanimiv sodni primer v ZDA <a href="http://www.judiciary.state.nj.us/pressrel/supplemental_opinion.pdf ">State v. Chun</a> (<em>Supreme Court of New Jersey A-96-06, Docket No. 58,879</em>), kjer je v sodnem postopku je pritožnica oporekala rezultatom testa alkoholiziranosti zaradi možnih napak v programski opremi elektronskega etilometra.</p>
<p>Pritožnica je zahtevala preveritev zanesljivosti delovanja elektronskega alkotesta Draeger Alcotest 7110 MKIII-C. Pridobili so izvorno kodo naprave in jo predali v analizo neodvisnemu podjetju <em>Base One Technologies</em>. Podjetje je v programski kodi naprave odkrilo 19.400 potencialnih napak, med njimi devet takšnih, ki bi lahko bistveno vplivale na rezultate meritve. Med drugim se je tudi izkazalo, da je naprava <a href="https://slo-tech.com/novice/t358964/0">na precej nenavaden način izračunavala povprečje meritev</a>,  saj je to počela na način, da je imela ena meritev veliko večji vpliv kot ostale. Vrhovno sodišče ZDA v konkretnem primeru sicer ni razveljavilo veljavnosti meritev alkoholiziranosti, je pa od proizvajalca zahtevalo odpravo napak v programski opremi elektronskega alkotesta.</p>
<p>Na problem zaupanja digitalnim dokazom bomo opozorili tudi v tem prispevku in sicer na primeru digitalnih dokazov na SIM kartici. Najprej pa nekaj osnov.</p>
<h2>Nekaj osnov o SIM karticah</h2>
<p>SIM kartica je tim. pametna kartica (vsebuje mikroprocesor), ki vsebuje podatke za avtentikacijo in avtorizacijo uporabnika mobilnega telefona v mobilnem omrežju. Vsebuje naslednje podatke:</p>
<ul>
<li> ICCID številko,</li>
<li>IMSI številko,</li>
<li>avtentikacijski šifrirni ključ (Ki),</li>
<li> Local Area Identity (LAI),</li>
<li> številke za klic v sili (specifično za vsakega operaterja),</li>
<li> ostale podatke za prenos podatkov med operaterjem in naročnikom, kot npr. SMSC (Short Message Service Center) številko, Service Provider Name (SPN), Service Dialing Numbers (SDN), itd.</li>
</ul>
<p>Poleg tega SIM kartica vsebuje še:</p>
<ul>
<li>PIN in PUK kodo,</li>
<li> avtenikacijski algoritem,</li>
<li> algoritem generiranja šifrirnih ključev A8,</li>
<li>šifrirni ključ Kc, ki izvira iz Ki ključa,</li>
<li>logične kontrole za kontrolo dostopa do podatkov na kartici,</li>
<li> prostor za uporabniške podatke.</li>
</ul>
<h3><strong>ICCID oz. serijska številka SIM kartice</strong></h3>
<p>ICC-ID (<em>Integrated Circuit Card ID</em>) številka je identifikacijska številka SIM kartice. Shranjena je v sami SIM kartici, je pa tudi natisnjena oz. vgravirana na njeni površini. ICCID se generira v procesu tim. »personalizacije« SIM kartice. Številka je dolga 19 (za Phase 2 SIM kartice) ali 20 (za Phase 1 SIM kartice) znakov, sestavljena pa je iz naslednjih elementov, ki temeljijo na <a href="http://en.wikipedia.org/wiki/ISO_7812">ISO/IEC standardu 7812</a>:</p>
<ul>
<li>identifikacijska številka izdajatelja (največ 7 cifer: prva dva znaka: <a href="https://en.wikipedia.org/wiki/ISO/IEC_7812#Major_industry_identifier">Major Industry Identifier</a> (MII) (za področje telekomunikacij je koda 89) / naslednji eden do trije znaki: <a href="http://en.wikipedia.org/wiki/List_of_country_calling_codes">oznaka države</a> (za Slovenijo 386) / preostanek: identifikacija izdajatelja (npr. 40 za Simobil);</li>
</ul>
<ul>
<li>identifikacijska številka kartice (do 12 znakov: številka »računa« (<em>account identification number</em>) / en znak: kontrolna vsota izračunana po <a href="http://en.wikipedia.org/wiki/Luhn_algorithm">Luhnovem algoritmu</a>).</li>
</ul>
<h3><strong>IMSI in TMSI številka</strong></h3>
<p>IMSI številka služi kot <strong>identifikator naročnika</strong> v GSM omrežju. Identifikator <strong>telefonskega aparata</strong> pa je IMEI številka (<em>International Mobile Equipment Identity</em>), gre za neke vrste serijsko številko mobilne naprave (telefona).</p>
<p>IMSI številka je zapisana na SIM kartici. Na podlagi IMSI številke se mobilni uporabnik predstavi mobilnemu omrežju, omrežje pa mu »dodeli« naročniško telefonsko številko. Zaradi možnosti prisluškovanja in sledenja uporabnikom naj bi se IMSI številka po omrežju prenašala čim redkeje. Namesto nje se prenaša naključno generirana TMSI številka. IMSI se prenese preko omrežja v trenutku, ko se telefon vključi ali ko je potrebno obnoviti povezavo med IMSI in TMSI (oz. generirati nov TMSI). TMSI številka je omejena na lokacijsko območje, kar pomeni, da je potrebno nov TMSI generirati vsakič, ko se mobilni uporabnik premakne v novo lokacijsko območje. Lokacijska območja tvori ena ali več baznih postaj. Vsako lokacijsko območje ima svojo lastno kodo lokacijskega območja, kodo pa v intervalih oddajajo posebne bazne postaje in sicer tim. »<em>base transceiver station</em>« ali BTS v GSM omrežjih oziroma <em>Node B</em> v UMTS omrežjih.</p>
<p>Prve tri cifre IMSI številke označujejo kodo države &#8211; <a href="http://en.wikipedia.org/wiki/Mobile_country_code">Mobile Country Code</a> (MCC), sledita dva znaka (po evropskem oziroma trije znaki po severnoameriškem standardu) za oznako omrežja &#8211; Mobile Network Code (MNC). Preostanek je identifikacijska številka uporabnika &#8211; Mobile Subscriber Identification Number (MSIN). Mobile Country Code (MCC) koda za Slovenijo je 293. Oznaka 901 je oznaka za<em> International Shared Codes</em>. 901 08 služi za za identifikacijo telefona brez SIM kartice (za klice v sili). Naj dodamo, da v nekaterih državah ni mogoče opraviti klica v sili zgolj s telefonom, torej brez kakršnekoli SIM kartice.</p>
<h3><strong>Avtentikacijski šifrirni ključ (Ki)</strong></h3>
<p>Avtentikacijski šifrirni ključ ali Ki je 128-bitna spremenljivka, ki služi za avtentikacijo SIM kartice mobilnemu omrežju. Ki je unikaten in določen v procesu personalizacije. Shranjen je na SIM kartici in v podatkovni bazi mobilnega operaterja, v tim. <em>Home Location Registru</em> (HLR). Ki ključa ni mogoče izpisati, pač pa ima SIM kartica posebno funkcijo <em>RUN GSM ALGORITHM</em>, ki telefonu omogoča, da SIM kartici pošlje podatke, le-ta pa jih podpiše s Ki ključem.</p>
<p>Zaradi tega se uporabi SIM kartice v GSM omrežju ni mogoče izogniti, saj je SIM kartica nujno potreben element GSM omrežja. Zaradi slabe varnostne zasnove je bilo stare SIM kartice mogoče razmeroma enostavno <em>klonirati </em>oz. prekopirati Ki šifrirni ključ. To je bilo mogoče preko radijske povezave v nešifriranih omrežjih (več informacij o tem v članku <a href="http://www.isaac.cs.berkeley.edu/isaac/gsm-faq.html">GSM Cloning</a> avtorjev Iana Goldberga in Marca Bricena iz leta 1998). Druga možnost je fizični dostop, kjer  napadalec SIM kartici pošila poizvedbe (tim. <em>challenge</em>) in v cca. 4 do 8 urah iz nje izlušči Ki ključ (pri tem procesu je obstajala tudi cca. 40% verjetnost poškodovanja oz. uničenja kartice). Pri novejših SIM karticah je kloniranje bistveno težje.</p>
<p>Pomembno je tudi vedeti, da lahko napadalec, ki pridobi dostop do Ki ključa oz. SIM kartice, dešifrira pogovore med mobilnim aparatom in omrežjem. V primeru, da se <strong>ne </strong>uporablja tim. poudarjena zaupnost (ang. <em><a href="https://en.wikipedia.org/wiki/Perfect_forward_secrecy">perfect forward secrecy</a></em>), je mogoče pogovore dešifrirati tudi za nazaj (v primeru, da bi napadalec snemal GSM pogovore žrtve, in bi nato kasneje pridobil SIM kartico, bi lahko za nazaj dešifriral vse šifrirane pogovore).</p>
<h3><strong>Local Area Identity (LAI)</strong></h3>
<p>Vsako lokacijsko območje ima svojo unikatno identifikacijsko številko, ki je sestavljena iz:</p>
<ul>
<li>E.212 <a href="http://en.wikipedia.org/wiki/Country_codes:_S#Slovenia">mobilne oznake države</a> (tri cifre, 293 za Slovenijo);</li>
<li>oznake mobilnega omrežja (<a href="http://en.wikipedia.org/wiki/Mobile_Network_Code#Slovenia">Mobile Network Code</a> – MNC, dva znaka, npr. 40 za Simobil);</li>
<li> oznake lokacijskega področja (Location Area Code, 5 znakov).</li>
</ul>
<p>Podatke o lokaciji (<em>Mobile Country Code</em>, <em>Mobile Network Code</em> ter <em>Local Area Code</em>) oddaja mobilno omrežje na tim. <em>Broadcast Control kanalu (BCCH)</em>. Mobilni telefon pa <em>LAI </em>številko shrani v SIM kartico. Ob spremembi lokacijskega območja, se podatek obnovi.</p>
<p style="text-align: center;">* * *</p>
<p>Če torej na kratko povzamemo, SIM kartica skrbi za avtentikacijo uporabnika v omrežju, na SIM kartici je shranjen šifrirni ključ, ki omogoča šifriranje pogovorov med mobilnim aparatom in bazno postajo v GSM omrežju, poleg tega pa je na SIM kartico mogoče shranjevati tudi določene uporabniške podatke. Najpomembnejši med njimi so seznam kontaktov uporabnika (tim. telefonski imenik) in SMS sporočila. Nekateri starejši mobilni telefoni pa so na SIM kartico shranjevali tudi zadnje klicane številke. Naj dodamo, da novejši mobilni telefoni uporabniških podatkov na SIM kartico praviloma ne shranjujejo, pač pa se ti podatki shranjujejo v telefon.</p>
<h2>Branje uporabniških podatkov iz SIM kartice</h2>
<p>V okviru forenzične preiskave SIM kartice iz le-te navadno želimo prebrati nekaj osnovnih identifikacijskih podatkov SIM kartice (npr. IMSI številko in ICCID številko) ter seznam kontaktov, SMS sporočila ter zadnje klicane številke.</p>
<p>Za branje teh podatkov iz SIM kartice potrebujemo PIN ali PUK kodo (razen, če PIN koda ni blokirana). Če PIN kode nimamo, je mogoče PUK kodo pridobiti od operaterja, v tem primeru je operaterju potrebno sporočiti ICCID serijsko številko, ki je natisnjena na SIM kartici. Poleg tega potrebujemo ustrezno strojno (čitalec SIM kartic) in programsko opremo.</p>
<div id="attachment_657" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader_laptop.jpg"><img class="size-medium wp-image-657" title="SIM_reader_laptop" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader_laptop-300x246.jpg" alt="Analiza SIM kartice." width="300" height="246" /></a><p class="wp-caption-text">Analiza SIM kartice z USB čitalcem.</p></div>
<p>Strojna oprema za branje vsebine SIM kartic je razmeroma poceni. USB čitalec SIM kartic lahko <a href="https://www.dealextreme.com/p/usb-sim-card-reader-6641">naročimo preko spleta</a> (cena je slabe 3 EUR), lahko pa si ga celo izdelamo sami. Načrti za preprost čitalec SIM kartic so dostopni na spletni strani ameriške elektroinženirke <a href="http://ladyada.net/bio/index.html"><em>Limor Fried</em></a> na naslovu <a href="http://ladyada.net/make/simreader/index.html">http://ladyada.net/make/simreader/index.html</a>.</p>
<div id="attachment_649" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader.jpg"><img class="size-medium wp-image-649" title="SIM_reader" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader-300x222.jpg" alt="Čitalec SIM kartic" width="300" height="222" /></a><p class="wp-caption-text">Čitalec SIM kartic.</p></div>
<p>Na tej spletni strani se nahaja tudi odprtkodna in brezplačna programska oprema za branje vsebine SIM kartic <a href="http://ladyada.net/make/simreader/download.html">PySIMReader</a>. Program lahko namestimo na računalnik z Linux, Windows ali Mac operacijskim sistemom (potrebujemo nameščen programski paket <em>Python </em>in knjižnici <em>pySerial </em>ter <em>wxPython</em>).</p>
<p>Uporaba programa je preprosta. Po zagonu se odpre glavno okno, kjer lahko izbiramo med branjem telefonskega imenika ali SMS sporočil oziroma iz menija izberemo možnost branja identifikacijskih podatkov SIM kartice, seznam zadnjih klicanih številk ali pa spremenimo oziroma blokiramo PIN kodo.</p>
<div id="attachment_650" class="wp-caption aligncenter" style="width: 262px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/pySIM.png"><img class="size-full wp-image-650" title="pySIM" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/pySIM.png" alt="PySIMReader" width="252" height="205" /></a><p class="wp-caption-text">Programska aplikacija PySIMReader.</p></div>
<p>Program omogoča, da si iz SIM kartice prebrana SMS sporočila ogledamo v oknu, omogoča pa tudi prikaz izbrisanih SMS sporočil (v kolikor seveda še niso bila prepisana z drugimi podatki). Pri vsakem SMS sporočilu lahko spremenimo njegov status (<em>read </em>/ <em>unread </em>/ <em>deleted </em>: <em>prebrano </em>/ <em>neprebrano </em>/ <em>izbrisano</em>). Sporočila lahko tudi izvozimo v tekstovno datoteko. Na podoben način lahko v tekstovno datoteko izvozimo tudi kontakte iz telefonskega imenika. Naj dodamo, da smo aplikacijo testirali z več različnimi SIM karticami, pri nekaterih SIM karticah operaterja Mobitel pa je v programu prišlo do napake in branje ni bilo mogoče.</p>
<div id="attachment_651" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sim_info.png"><img class="size-thumbnail wp-image-651" title="sim_info" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sim_info-150x150.png" alt="Informacije o SIM kartici" width="150" height="150" /></a><p class="wp-caption-text">Informacije o SIM kartici.</p></div>
<div id="attachment_652" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms.png"><img class="size-thumbnail wp-image-652" title="sms" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms-150x150.png" alt="Pregled SMS sporočil." width="150" height="150" /></a><p class="wp-caption-text">Pregled SMS sporočil.</p></div>
<div id="attachment_653" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/phonebook.png"><img class="size-thumbnail wp-image-653" title="phonebook" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/phonebook-150x150.png" alt="Branje telefonskega imenika." width="150" height="150" /></a><p class="wp-caption-text">Branje telefonskega imenika.</p></div>
<h2>Ponarejanje digitalnih dokazov na SIM kartici</h2>
<p>Aplikacija <em>PySIMReader </em>pa omogoča tudi zapisovanje podatkov na SIM kartico. Postopek je enostaven. V oknu, ki omogoča prikaz SMS sporočil v meniju <em>File </em>izberemo možnost <em>Import</em>. Izberemo tekstovno datoteko z SMS sporočili in program sporočila zapiše na kartico.</p>
<div id="attachment_654" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_gedit.png"><img class="size-medium wp-image-654" title="sms_gedit" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_gedit-300x178.png" alt="Urejanje tekstovne datoteke z SMS sporočili." width="300" height="178" /></a><p class="wp-caption-text">Urejanje tekstovne datoteke z SMS sporočili.</p></div>
<div id="attachment_655" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_deleted.png"><img class="size-thumbnail wp-image-655" title="sms_deleted" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_deleted-150x150.png" alt="Urejanje posameznega SMS sporočila." width="150" height="150" /></a><p class="wp-caption-text">Urejanje posameznega SMS sporočila.</p></div>
<p>Seveda pa tekstovno datoteko pred tem lahko poljubno urejamo. Struktura datoteke z SMS sporočili je namreč zelo enostavna, saj vsebuje polja <em>datum</em>, <em>konktakt pošiljatelja</em>, <em>številko operaterjevega centra za posredovanje sporočil</em> ter <em>vsebino sporočila</em> (<em>Date, From, SerivceCenter, Message</em>). V navedena polja lahko vpišemo poljubne podatke (seveda morajo biti v ustreznem formatu), datoteko shranimo in jo prenesemo (zapišemo) na SIM kartico. Program <em>PySIMReader </em>sicer omogoča tudi neposredno urejanje vsebine sporočila in pošiljateljevega kontakta za vsako posamezno sporočilo posebej.</p>
<p>Če sedaj SIM kartico vstavimo v telefon, bodo prikazana ponarejena SMS sporočila. V prvem primeru smo izdelali SMS sporočilo iz prihodnosti (iz 15. oktobra 2014), v drugem primeru pa je pošiljatelj (njegovi podatki so ponarejeni) 12. januarja 2001 poslal »napoved« terorističnih napadov na WTC 11. septembra 2001.</p>
<div id="attachment_659" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_preteklost.png"><img class="size-medium wp-image-659" title="SMS_preteklost" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_preteklost-300x147.png" alt="Ponarejeno SMS sporočilo iz preteklosti..." width="300" height="147" /></a><p class="wp-caption-text">Ponarejeno SMS sporočilo iz preteklosti...</p></div>
<div id="attachment_660" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_prihodnost.png"><img class="size-medium wp-image-660" title="SMS_prihodnost" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_prihodnost-300x136.png" alt="... in ponarejeno SMS sporočilo iz prihodnosti." width="300" height="136" /></a><p class="wp-caption-text">... in ponarejeno SMS sporočilo iz prihodnosti.</p></div>
<p>Mimogrede, v primeru novejših telefonov je SMS sporočila je iz SIM kartice mogoče tudi prenesti in shraniti na telefon. Ponarejanje digitalnih dokazov v mobilnih telefonih (zlasti tim. pametnih telefonih) je sicer tudi mogoče in bo morda opisano v kakšnem drugem prispevku.</p>
<div id="attachment_661" class="wp-caption aligncenter" style="width: 181px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/smartphone.jpg"><img class="size-medium wp-image-661" title="smartphone" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/smartphone-171x300.jpg" alt="SMS sporočila prenešena iz SIM kartice na pametni telefon." width="171" height="300" /></a><p class="wp-caption-text">SMS sporočila prenesena iz SIM kartice na pametni telefon.</p></div>
<p>V primeru kazenske preiskave bi preiskovalci (verjetno) pregledali tudi prometne podatke pri operaterju. V primeru, da bi se izkazalo, da je na SIM kartici shranjeno SMS sporočilo, prometni podatki pri operaterju pa ne bi potrjevali, da je bilo SMS sporočilo zares poslano, bi bil to lahko že indic, da je vsebina SIM kartice morda ponarejena. Prometni podatki se <a href="http://hr-cjpc.si/pravokator/index.php/2010/01/28/kaj-prinasa-novela-zakona-o-elektronskih-komunikacijah/">v skladu z ZeKOM sicer hranijo 14 mesecev</a>.</p>
<p>Težava pa je, če bi napadalec vzel obstoječe SMS sporočilo in mu spremenil samo vsebino, prometne podatke (kontakt pošiljatelja in datum ter čas pošiljanja sporočila) pa bi pustil nespremenjene. V tem primeru bi prometni podatki pri operaterju potrjevali, da je bilo sporočilo res poslano, forenzična analiza SIM kartice pa bi razkrila vsebino, za katero ne bi bilo mogoče ugotoviti ali je resnična ali morda ponarejena. (Pri tem se postavlja zanimiva analogija s pogovorom, kjer operater tudi zabeleži prometne podatke, ne pa tudi vsebine pogovora. V tem primeru je s pomočjo prometnih podatkov mogoče potrditi dejstvo obstoja komunikacije, vsebina pa je stvar izjav oseb, ki so bile udeležene v komunikaciji. Zanimivo je, da je v primeru SMS sporočil, katerih vsebina je shranjena, stopja zaupanja v resničnost vsebine SMS komunikacije bistveno višja kot v primeru govorne komunikacije, ki se ne shranjuje.)</p>
<p>Podobne zagate povezane s slepim zaupanjem digitalnim in računalniško generiranim podatkov izvirajo tudi iz možnosti pošiljanja ponarejenih SMS sporočil preko GSM omrežja, kar bo sicer stvar naslednjega prispevka. Le na kratko – zasnova GSM omrežja omogoča, da napadalec poljubnemu uporabniku mobilne telefonije pošlje SMS sporočilo <em>iz poljubne telefonske številke</em> (tudi iz njegove lastne). Prejemnik torej dobi SMS sporočilo s <em>spremenjeno (ponarejeno) identifikacijo pošiljatelja</em>. Podobno spreminjanje klicne identifikacije je mogoče tudi v primeru govornih klicev – torej je mogoče klicanje na način, da se klicani osebi na telefonskem aparatu izpiše poljubna telefonska številka. A kot rečeno o tem v enem prihodnjih prispevkov.</p>
<h2>Sklep</h2>
<p>V današnjem času – še bolj pa bo to veljalo v prihodnosti – je sodiščem predloženih čedalje več dokazov v digitalni obliki. Za razliko od drugih vrst dokazov pa sodišča (in enako velja za preiskovalce) digitalne dokaze, zlasti računalniško generirane, preveč samoumevno dojemajo kot zaupanja vredne, nepristranske in zanesljive. Da temu ni tako, smo pokazali na primeru forenzične analize SIM kartic. Stroški za to so minimalni, digitalne dokaze pa je mogoče ponarediti v nekaj minutah. Podobno velja tudi na drugih področjih – na področju preiskovanja računalnikov, mobilnih telefonov in drugih naprav, lahko celo v primeru datotek aktivnosti pri ponudnikih storitev, operaterjih in drugih tim. neodvisnih tretjih strankah.</p>
<p>Dejstvo namreč je, da računalniki že dolgo časa niso več zgolj »stroji« (že sama beseda <em>stroj </em>predpostavlja razmeroma zanesljivo, mehansko napravo), ki bi jim veljalo slepo zaupati. Pri obravnavi digitalnih in računalniško generiranih dokazov bi bilo namreč potrebno vedno pomisliti tudi na možnost, da so spremenjeni in se znebiti predpostavk na katerih temelji zaupanje vanje.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sledenje IP naslova</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/#comments</comments>
		<pubDate>Fri, 07 May 2010 13:24:30 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[ASN]]></category>
		<category><![CDATA[GeoIP]]></category>
		<category><![CDATA[IP naslov]]></category>
		<category><![CDATA[nelegalne vsebine]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=534</guid>
		<description><![CDATA[Kot v zborniku Cybercrime: Security and Surveillance in the Information Age (izdanem leta 2000) navajata Douglas Thomas in Brian D. Loader, pri kiberkriminalu ne gre zgolj samo za uporabo informacijsko-komunikacijske tehnologije v kriminalne namene, pač pa je bistveni element kiberkriminala v tem, da ta kriminal ne bi bil mogoč brez uporabe tehnologije, vsaj ne v [...]]]></description>
			<content:encoded><![CDATA[<p>Kot v zborniku <a href="http://www.amazon.ca/Cybercrime-Security-Surveillance-Information-Age/dp/0415213266">Cybercrime: Security and Surveillance in the Information Age</a> (izdanem leta 2000) navajata Douglas Thomas in Brian D. Loader, pri kiberkriminalu ne gre zgolj samo za uporabo informacijsko-komunikacijske tehnologije v kriminalne namene, pač pa je bistveni element kiberkriminala v tem, da ta kriminal ne bi bil mogoč brez uporabe tehnologije, vsaj ne v takem obsegu. Reitinger pa v istem zborniku v prispevku &#8220;<em>Encryption, anonymity and markets</em>&#8221; (str. 132-152) navaja še tri pomembne značilnosti kiberkriminala: lahko je izveden na daljavo, identiteto osebe, ki kaznivo dejanje izvede je mogoče razmeroma enostavno zakriti ali ponarediti, sledenje izvornemu komunikacijskemu sredstvu, preko katerega se je nekdo povezal v kiberprostor pa ni vedno mogoče.</p>
<p>Slednje &#8211; sledenje izvornemu komunikacjskemu sredstvu &#8211; pa ni težavno samo v primeru sledenja storilca, pač pa tudi v primeru sledenja lokacije strežnikov z nezakonitimi vsebinami. In to ne samo v primeru, ko so strežniki z nezakonitimi vsebinami skriti za različnimi posredniškimi strežniki (tim. <em>proxy</em>) ali za celim omrežjem posredniških strežnikov (tim. <a href="http://en.wikipedia.org/wiki/Fast_flux">fast flux omrežje</a>), pač pa celo v primerih, ko je nezakonita vsebina locirana na znanem IP naslovu.</p>
<p>V nadaljevanju si bomo ogledali konkreten primer analize IP naslova strežnika, na katerem se je pred časom nahajala otroška pornografija. Spletni strežnik z nezakonito vsebino je bil prijavljen prijavni točki <a href="https://www.spletno-oko.si/">Spletno oko</a>, ki je prijavo posredovala slovenski policiji.</p>
<h2>Analiza domene</h2>
<p>Preiskava se torej začne s spletnim naslovom, ki vsebuje podatke o domeni in domenski končnici. Najbolj znane domenske končnice so <em>.com</em> (gre za tim poslovne oz. komercialne domene), <em>.net</em> (v osnovi naj bi bile to domene različnih omrežij), <em>.org</em> (v osnovi naj bi bila to domena neprofitnih organizacij), <em>.info</em>, <em>.biz</em>, <em>.tv</em>, itd. Svoje domenske končnice imajo tudi posamezne države (npr. <em>.si</em> za Slovenijo,<em> .de</em> za Nemčijo, <em>.it</em> za Italijo, itd.).</p>
<p>Za zgled si za začetek oglejmo nekaj spletnih naslovov: <em>http://www.ubuntu.com</em>, <em>http://www.ubuntu.si</em> in <em>http://www.indiaevm.org</em>. Domenske končnice so v vseh treh primerih različne &#8211; prva <em>.com</em> nakazuje, da gre za strežnik podjetja ali druge komercialne organizacije, končnica <em>.si</em> nakazuje, da gre za strežnik slovenske pravne ali fizične osebe, končnica <em>.org</em> pa da gre za strežnik neprofitne organizacije.</p>
<p>Vendar pa stvari niso tako preproste. Domene <em>.com</em>, <em>.org</em> in še številne druge lahko registrira kdorkoli. Podobno velja tudi za domene posameznih držav. Nekatere, <a href="http://www.register.si/">npr. Slovenija</a>, imajo glede registracije razmeroma natančna pravila. Druge omogočajo prodajo domene komurkoli. Vse domene morajo biti vpisane v poseben register, tim. <a href="http://en.wikipedia.org/wiki/WHOIS">WHOIS imenik</a>. V WHOIS imeniku so zapisani podatki o registrarju (podjetju oziroma organizaciji, preko katere domeno registriramo in ki skrbi za pravilnost in ažurnost vpisov v WHOIS registru) ter lastniku domene. Poleg administrativnega kontakta mora biti v WHOIS imeniku naveden še tim. tehnični kontakt, torej kontakt osebe, ki skrbi za reševanje tehničnih težav povezanih z domeno &#8211; zlasti je pomemben veljaven elektronski naslov te osebe.</p>
<p>Vendar pa nekateri registrarji (pravzaprav večina komercialnih registrarjev) identitete lastnikov domen ne preverjajo. Praviloma sicer velja, da so podatki v evropskih registrih bolj točni, saj je v evropskih državah zasebnost registranta praviloma zaščitena z zakonodajo in zato po skrivanju ni take potrebe kot pri komercialnih domenah. Poleg tega splošni pogoji registrarjev določajo, da lastnik domene ne sme dajati zavajajočih podatkov, tega pa se v kupci evropskih domen praviloma bolj držijo kot kupci ostalih domen. Pri prodaji komercialnih domen pa za nakup jim večinoma zadostuje zgolj plačilo s kreditno kartico (ki je lahko tudi ukradena). Nekateri pa podatke o pravem lastniku domene prikrijejo; v tem primeru jih je mogoče izvedeti preko registrarja, niso pa javno dostopni. Dejstvo namreč je, da je WHOIS imenik javno dostopen &#8211; tako pošiljateljem nezaželene elektronske pošte in spletnim goljufom, kot tudi državnim organom totalitarnih režimov. Zato nekateri registrarji s prikrivanjem identitete lastnikov domen skušajo le-te zaščititi pred tem,da postanejo žrtev goljufije, viktimizacije ali političnega preganjanja.</p>
<p>Če kljub temu želimo preveriti lastnika domene, to lahko storimo z orodjem <em>whois</em>, ki je del paketa omrežnih orodij vsake distribucije Linux operacijskega sistema. Gre za orodje, ki se poveže v WHOIS imenik iz katerega pridobi podatke o lastniku domene (obstaja dve različici orodja, eno lahko poganjamo iz ukazne vrstice, eno pa upravljamo preko grafičnega vmesnika). Mimogrede, vpogled v WHOIS imenik ne razkrije preteklih lastnikov domene. Za zgled si najprej oglejmo lastnika domene <em>ubuntu.com</em>:</p>
<blockquote>
<pre>Registrant:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -</pre>
<pre>Domain Name: ubuntu.com</pre>
<pre>Registrar Name: Markmonitor.com
Registrar Whois: whois.markmonitor.com
Registrar Homepage: http://www.markmonitor.com</pre>
<pre>Administrative Contact:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -
 Technical Contact, Zone Contact:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -</pre>
<pre>Created on..............: 2004-05-29.
Expires on..............: 2014-05-29.
Record last updated on..: 2010-04-16.</pre>
<pre>Domain servers in listed order:</pre>
<pre>ns2.canonical.com
ns3.canonical.com
ns1.canonical.com</pre>
</blockquote>
<p>Iz izpisa je razvidno, da je lastnik domene James Troup iz podjetja Canonical (ista oseba je tudi tim. administrativni in tehnični kontakt), naveden pa je tudi naslov podjetja in telefonski in e-poštni kontakt. V WHOIS imeniku je sicer še nekaj drugih, bolj tehničnih podatkov, npr. kdaj je bila domena registrirana in kdaj poteče, katere <a href="http://en.wikipedia.org/wiki/Name_server">domenske strežnike</a> uporablja (včasih nam ti podatki lahko služijo za namig katere organizacije so povezane z lastnikom domene), kdaj so bili podatki o domeni posodobljeni, itd. Podobno lahko ugotovimo za domeno <em>ubuntu.si</em>. Izpis je nekoliko drugačen, vidimo pa lahko, da je bila domena registrirana pri podjetju (registrarju) Gigaspark, lastnik domene pa je podjetje Vigred s.p. iz Mežice (opomba: telefonsko številko lastnika domene smo pred objavo članka izbrisali).</p>
<blockquote>
<pre>organization:		Vigred s.p.
 nic-hdl:		G97656
 email:			blaz@vigred.com
 phone:			+386.41******
 fax-no:		+386.41******
 address:		Celovska 17
 address:		2392 Mezica
 address:		SI
 source:		ARNES</pre>
</blockquote>
<p>Tretji primer pa je že nekoliko drugačen. Domena <em>indiaevm.org</em> je namreč registrirana pri registrarju <em>DreamHost</em> oz. <em>New Dream Network</em>, ki skrbi za zasebnost svojih strank. Zato v WHOIS imeniku niso navedeni kontaktni podatki pravega lastnika domene, pač pa piše zgolj, da je lastnik domene &#8220;<em>A Happy DreamHost Customer</em>&#8220;. Prav tako so navedeni telefonski kontakti registrarja domene (torej podjetja, ki domene zgolj &#8220;prodaja&#8221;), pravega lastnika domene pa je mogoče kontaktirati preko elektronske pošte <em>indiaevm.org@proxy.dreamhost.com</em>, kjer pa spet vidimo, da ne gre za &#8220;pravi&#8221; oz. neposreden elektronski naslov, pač pa za elektronski naslov, ki se preko registrarja <em>DreamHost</em> posreduje na pravi e-naslov lastnika domene.</p>
<blockquote>
<pre>Admin ID:ndn-1051570
 Admin Name:indiaevm.org Private Registrant
 Admin Organization:A Happy DreamHost Customer
 Admin Street1:417 Associated Rd #324
 Admin Street2:
 Admin Street3:
 Admin City:Brea
 Admin State/Province:CA
 Admin Postal Code:92821
 Admin Country:US
 Admin Phone:+1.2139471032
 Admin Phone Ext.:
 Admin FAX:
 Admin FAX Ext.:
 Admin Email:indiaevm.org@proxy.dreamhost.com</pre>
</blockquote>
<p>Če se torej vrnemo k našemu primeru strežnika z nezakonito vsebino (konkretnega URL naslova strežnika ne bomo navajali) &#8211; strežnik je bil registriran na domenski končnici <em>.cc</em>, ki je v upravljanju <em>Kokosovih otokov</em> (gre za tim. zunanji teritorij Avstralije). Vendar pa podatki iz WHOIS imenika kažejo, da je lastnik domene nekdo iz Južne Koreje. V tem primeru torej iz samega WHOIS imenika ne pridobimo kaj dosti uporabnih podatkov kje točno naj bi se lastnik domene in strežnika oziroma sam strežnik v resnici nahajal (kar je seveda pričakovano). Treba se je torej lotiti naslednjega koraka &#8211; ugotavljanja IP naslova.</p>
<h2>Ugotavljanje IP naslova</h2>
<p>Imena strežnikov se v IP naslove pretvarjajo s pomočjo <a href="http://en.wikipedia.org/wiki/Domain_Name_System">DNS sistema</a>. Gre za nekakšen &#8220;telefonski imenik&#8221; internetnih strežnikov v katerem se imena domen pretvarjajo v IP naslove, podobno kot se v mobilnih telefonih imena oseb iz internega imenika povezujejo s telefonskimi številkami teh oseb. Pomembno je razumeti razliko med domeno in strežnikom oz. domeno in poddomeno. Poddomena je namreč tisti del internetnega naslova, ki se nahaja pred domeno &#8211; v primeru <em>www.ubuntu.com</em> je to <em>www</em>. V primeru <em>wiki.ubuntu.com</em> je to <em>wiki</em>. Domena oz. poddomene se lahko nahajajo na enem ali več strežnikih oziroma enem ali več IP naslovih. Prav tako se na enem IP naslovu lahko nahaja več spletnih strežnikov oz. več domen. Mogoča pa je tudi situacija, da je domena zgolj registrirana (vpisana v WHOIS imenik), ni pa &#8220;povezana&#8221; z IP naslovom. Seveda pa v takem primeru domena ni aktivna (npr. spletna stran domene ne obstaja).</p>
<p>IP naslov posameznega internetnega strežnika sicer naš računalnik samodejno pridobi vsakič, ko npr. s spletnim brskalnikom obiščemo spletno stran na tem strežniku, IP naslov pa &#8220;ročno&#8221; lahko pridobimo tudi z ukazom <em>ping</em>, ki je prav tako del paketa omrežnih orodij operacijskega sistema. Mimogrede, IP spletnega strežnika si lahko ogledamo tudi z dodatkom za brskalnik Firefox, <a href="https://addons.mozilla.org/en-US/firefox/addon/590">ShowIP</a>.</p>
<p>Primer grafičnega izpisa upaza ping za strežnik <em>www.ubuntu.si</em> izgleda takole:</p>
<p><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/05/ping_omrezna_orodja.png"><img class="aligncenter size-medium wp-image-536" title="ping_omrezna_orodja" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/05/ping_omrezna_orodja-300x271.png" alt="ping_omrezna_orodja" width="300" height="271" /></a></p>
<p>Enake informacije dobimo z zagonom ukaza <em>ping</em> iz ukazne vrstice, tokrat za strežnik <em>www.ubuntu.com</em>:</p>
<blockquote>
<pre>ping www.ubuntu.com
 PING www.ubuntu.com (91.189.89.88) 56(84) bytes of data.
 64 bytes from privet.canonical.com (91.189.89.88): icmp_seq=1 ttl=48 time=49.5 ms</pre>
</blockquote>
<p>Iz izpisa je razvidno, da se spletni strežnik <em>www.ubuntu.com</em> nahaja na IP naslovu <em>91.189.89.88</em>. Kot smo že omenili, se različne poddomene lahko nahajajo na različnih IP naslovih. Tako je npr. IP naslov spletnega mesta <em>wiki.ubuntu.com</em> enak <em>91.189.90.19</em>.</p>
<h3>Nekateri posebni primeri</h3>
<p>Kot smo omenili, se neka poddomena lahko nahaja na več IP naslovih, primer za to je že omenjeno <a href="http://en.wikipedia.org/wiki/Fast_flux">fast flux omrežje</a>. V tem primeru bo večkratno zaporedno ugotavljanje IP naslova ciljnega strežnika vsakič vrnilo drug IP naslov, saj bo vsak nov zahtevek za npr. ogled spletne strani, ki ga pošlje naš spletni brskalnik, poslan na drugo točko <em>fast flux </em>omrežja. Ni pa to nujno. Upravitelj <em>fast flux</em> omrežja namreč lahko zamenjavo IP naslova izvede v določenih časovnih intervali in/ali ga pogojuje z geografsko lokacijo iz katere je prišel zahtevek za dostop do npr. spletne strani. Tako bodo npr. uporabniki iz Evrope preusmerjeni samo na določene IP naslove v <em>fast flux</em> omrežju, uporabniki iz ZDA pa na druge. V tem primeru je iskanje vseh IP naslovov <em>fast flux</em> omrežja precej bolj zahtevno, pomagamo si lahko z različnimi posredniškimi strežniki, VPN storitvijo ali omrežjem Tor.</p>
<p>Mogoča pa je tudi situacija, ko se pravi strežnik z npr. nezakonitimi vsebinami v resnici ne nahaja na ugotovljenem IP naslovu, pač pa se tam nahaja samo posredniški strežnik, ki spletne zahtevke za npr. ogled spletne strani posreduje dalje. V tem primeru pravega IP naslova ciljnega strežnika seveda ne moremo odkriti z internetnimi orodji, pač pa je treba zaseči in analizirati posredniški strežnik. (Sicer obstajajo določene statistične tehnike za ugotavljanje omrežja v katerem se IP naslov ciljnega strežnika v resnici nahaja, vendar je njihova uporaba zelo zahtevna in nezanesljiva.)</p>
<p>Ugotavljanje lokacije strežnika v Tor omrežju (tim. <a href="http://en.wikipedia.org/wiki/Tor_%28anonymity_network%29#Hidden_services">hidden service</a>) je izedno težko, vendar <a href="http://www.onion-router.net/Publications/locating-hidden-servers.pdf">ne povsem nemogoče</a>. Skrite strežnike poznamo po (psevdo)domenski končnici .onion, treba pa je podariti so pa izredno redki in brez posebne programske opreme (tim. odjemalca za omrežje Tor) uporabnikom nedostopni.</p>
<h2>Ugotavljanje fizične lokacije IP naslova</h2>
<p>Pri ugotavljanju fizične lokacije IP naslova si lahko pomagamo z dvema storitvama. Prva storitev omogoča vpogled v geolokacijsko bazo IP naslovov. <em>GeoIP</em> baza je dostopna preko različnih spletnih vmesnikov, v operacijskem sistemu Ubuntu Linux pa si lahko namestimo zbirko orodij za iskanje po GeoIP bazi z imenom <em>geoip-database</em>. (Za iskanje po bazi IP naslovov omrežja Tor pa je na voljo programski paket <em>tor-geoipdb</em>.)</p>
<p>Gre za bazo (pravzaprav je takih baz več; nekatere so tudi komercialne) IP naslovov za katere so znane geografske lokacije &#8211; države, regije in celo kraji, kjer se nahaja določen IP naslov. Težava je seveda v tem, da podatki v geolokacijskih bazah niso vedno ažurni in točni. GeoIP baza podjetja MaxMind (ki jo uporabljajo tudi omenjena <em>geoip-database</em> orodja) je trenutno 99,8% točna na nivoju države, na nivoju regij in mest pa je ta točnost precej nižja. Podatki za IP naslov strežnika <em>www.ubuntu.com</em> tako kažejo, da se strežnik <a href="http://www.maxmind.com/app/locate_demo_ip?ips=91.189.89.88">nahaja v Veliki Britaniji</a> in sicer v regiji South Lanarkshire.</p>
<p>Druga, veliko bolj zanesljiva možnost lociranja (vendar največ na ravni države) pa je ugotavljanje v katerem omrežju se dani IP naslov nahaja. To lahko storimo z vpogledom v tim. <a href="http://en.wikipedia.org/wiki/Autonomous_System_Number">ASN številke</a>, ki se uporabljajo pri usmerjanju prometa z BGP protokolom (ang. <a href="http://en.wikipedia.org/wiki/Border_Gateway_Protocol">Border Gateway Protocol</a>). Gre za identifikatorje lastnikov omrežij (ponudnikov dostopa do interneta ali drugih večjih organizacij, ki se povezujejo v internet), s pomočjo katerih lahko ugotovimo kateremu omrežju oziroma kateri organizaciji pripada določeni IP naslov. Seveda tudi za podatke o ASN številkah velja, da so neko vodilo, ki z neko verjetnostjo (ne pa popolno gotovostjo) ustreza dejanskemu stanju. CERT organizacije (organizacije za ukrepanje ob omrežnih incidentih) te podatke praviloma vedno preverijo in skušajo ugotoviti ali nek blok IP naslovov, ki je recimo registriran za ponudnika v neki državi dejansko uporabljajo v tej državi ali pa so jih morda dodelili svoji podružnici nekje drugje na svetu. Pri ugotavljanju ASN številk lahko uporabimo storitev <a href="https://asn.cymru.com/">IP to ASN lookup</a> organizacije Team Cymru.</p>
<p>Če v obrazec vnesemo IP naslov <em>91.189.89.88</em> in označimo, da želimo dobiti kodo države (<em>cc &#8211; country code</em>), dobimo podatek, da se dani IP naslov nahaja v Veliki Britaniji. Spletni strežnik <em>www.ubuntu.si</em> se nahaja v Sloveniji, <em>www.indiaevm.com</em> pa na Nizozemskem.</p>
<blockquote>
<pre>[Querying v4.whois.cymru.com]
 [v4.whois.cymru.com]
 AS      | IP               | BGP Prefix          | CC | Registry | Allocated  | AS Name
 41231   | 91.189.89.88     | 91.189.88.0/21      | GB | ripencc  | 2007-01-25 | CANONICAL-AS Canonical Ltd AS Number</pre>
</blockquote>
<p>Pri &#8220;običajnih&#8221; domenah in strežnikih se podatki iz obeh baz praviloma ujemajo. Povsem drugače pa je, ko naletimo na strežnike z nelegalno vsebino.</p>
<h3>Analiza posebnega primera</h3>
<p>Za v začetku omenjeni strežnik z nelegalno vsebino poizvedba pokaže, da se nahaja na IP naslovu <em>77.67.81.xxx</em> (zadnji del IP naslova je namenoma zakrit). Pogled v <em>GeoIP</em> bazo pokaže, da se strežnik nahaja v <em>ZDA</em>, pogled v storitev <em>IP to ASN lookup</em> pa pokaže, da se strežnik nahaja v <em>Evropski uniji</em>. Podatka se seveda precej razlikujeta, zato se omenjeni IP naslov splača nekoliko podrobneje preučiti.</p>
<p>Storitev <em>IP to ASN Lookup</em> kaže, da se omenjeni IP nahaja v hrbteničnem omrežju ponudnika Tinet (kot &#8220;<em>AS name</em>&#8221; je navedeno <em>TINET-BACKBONE Tinet SpA</em>), ki poseduje IP naslove od<em> 77.67.0.1</em> do <em>77.67.127.254</em>. Gre za veliko mednarodno organizacijo, ki združuje številne ponudnike dostopa do interneta. Vendar pa vpogled v WHOIS imenik z orodjem <em>whois</em> za dotični IP naslov kaže, da se le-ta nahaja v omrežju <em>Serverel Corporation</em> iz <em>ZDA</em> (ki poseduje IP naslove od <em>77.67.80.0</em> do <em>77.67.81.255</em>). Enako pokaže tudi vpogled v tim. <a href="http://remote.12dt.com/">reverzni DNS</a>. Pri tem je zanimiv tudi podatek, da ima Tinet v WHOIS imeniku zabeleženi dve različni državi lastnika in administratorja omrežja:</p>
<blockquote>
<pre>owner-country: IT
admin-country: DE</pre>
</blockquote>
<p>Nekaj iskanja po internetu pokaže, da je podjetje <em>Tinet SpA</em> nastalo z združitvijo italijanskega <em>Tiscali Intl Network</em> in nemškega <em>Nacamar Data Communications</em>. Kot kaže, del svojih IP naslovov prodajajo tudi ameriškemu podjetju <em>Serverel Corporation</em>, ki pa ima podružnico tudi v Evropi. Natančneje, v <a href="http://www.serverel.com/?page=contact">Pragi, na Češkem</a>. Najverjetneje je podjetje <em>Serverel</em> svoj &#8220;evropski&#8221; blok IP naslovov kupilo od nemškega podjetja <em>Nacamar Data Communications</em> (Nemčija in Češka sta sosedi), z združitvijo pa je nato ta bazen IP naslovov &#8220;pripadel&#8221; podjetju <em>Tinet</em>.</p>
<p>S tem je lokacija strežnika z nelegalno vsebino najverjetneje razkrita, oziroma je postalo jasno, da je potrebno preiskavo usmeriti na Češko. Seveda je na omenjeni lokaciji mogočih več scenarijev &#8211; na ugotovljenem IP naslovu se lahko nahaja posredniški spletni strežnik, na strežnik je morda nekdo vdrl in podtaknil nelegalne vsebine ali kaj tretjega. Morda pa preiskava s pomočjo plačila za najem strežnika odkrije pravega lastnika nelegalnih vsebin.</p>
<p>In še za konec: nekaj tednov po tem, ko je prijavo začela obravnavati slovenska policija je bila sporna domena preusmerjena na nek drug IP naslov &#8211; tokrat v Južni Koreji v omrežju <em>Hanaro Telecoma</em>.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ameriška šola preko kamere na šolskih prenosnikih vohunila za svojimi dijaki</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/02/25/ameriska-sola-preko-kamere-na-solskih-prenosnikih-vohunila-za-svojimi-dijaki/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/02/25/ameriska-sola-preko-kamere-na-solskih-prenosnikih-vohunila-za-svojimi-dijaki/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 09:55:41 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[šola]]></category>
		<category><![CDATA[videonadzor]]></category>
		<category><![CDATA[ZDA]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=428</guid>
		<description><![CDATA[Kako daleč in s kakšnimi opravičili gredo lahko posegi v zasebnost, kaže primer iz ameriške srednje šole Harriton High School. 11. novembra 2009 je namreč pomočnica ravnatelja v Harriton High School 15-letnega dijaka Blakea Robbinsa obtožila &#8220;neprimernega vedenja doma&#8221; in mu pri tem kot dokaz predočila fotografije, ki so jih uslužbenci šole posneli s pomočjo [...]]]></description>
			<content:encoded><![CDATA[<p>Kako daleč in s kakšnimi opravičili gredo lahko posegi v zasebnost, kaže primer iz ameriške srednje šole <a href="http://en.wikipedia.org/wiki/Harriton_High_School">Harriton High School</a>. 11. novembra 2009 je namreč pomočnica ravnatelja v <em>Harriton High School</em> 15-letnega dijaka Blakea Robbinsa obtožila &#8220;<em>neprimernega vedenja doma</em>&#8221; in mu pri tem kot dokaz predočila fotografije, ki so jih uslužbenci šole posneli s pomočjo njegovega prenosnika. Užival naj bi namreč droge, Robbins pa <a href="http://techdirt.com/articles/20100221/2118128243.shtml">trdi, da je jedel bonbone</a>.</p>
<p>Šola in Pensilvanije, ki je članica združenja šol <em>Lower Merion School District</em> je namreč lansko leto svojim učencem razdelila 2300 Applovih prenosnih računalnikov, ki naj bi jim pomagali pri učenju. Uporaba šolskih računalnikov je bila obvezna, učenci niso smeli uporabljati svojih računalnikov (če so v šoli uporabljali svoje računalnike so jim jih zasegli), šolski računalniki pa so bili za učence zaklenjeni (ni bilo mogoče nameščati ali odstranjevati programske opreme). Učencem, ki bi zaščito na računalnikih odstranili (tim. <a href="http://en.wikipedia.org/wiki/Jailbreaking">jailbreaking</a>; gre za postopek s katerim je računalnik mogoče &#8220;odkleniti&#8221; in na njem nameščati ter poganjati poljubne programe), je grozil izpis iz šole. Težava pa je bila v tem, da je šola na vse prenosne računalnike namestila programsko opremo za oddaljeni nadzor.</p>
<p>Upravitelji šolskega informacijskega sistema so namreč na prenosne računalnike dijakov namestili programsko opremo za oddaljeno upravljanje z računalniki in oddaljeni nadzor <a href="http://en.wikipedia.org/wiki/LANrev">LANRev</a>. S pomočjo programa so šolski delavci lahko oddaljeno upravljali z računalnikom (npr. nameščali ali odstranjevali programe, odpravljali napake, itd.), program pa je omogočal tudi oddaljeni nadzor (preko omrežja oz. interneta). Tako so upravitelji šolskega informacijskega sistem lahko pregledovali vsebino namizja (zaslona) računalnika, program pa je omogočal tudi vklapljanje vgrajene spletne kamere in s tem prikrito opazovanje dijakov. Nadzor nad dijaki so izvajali tako v času pouka, kot tudi pri dijakih doma. Šola je sicer kot <a href="http://en.wikipedia.org/wiki/Blake_J._Robbins_v._Lower_Merion_School_District">uradni razlog navedla</a>, da nadzor med drugim izvajajo tudi zato, da bi v primeru kraje prenosnika lahko izsledili tatu, vendar o možnosti snemanja z vgrajeno videokamero dijakov in njihovih staršev niso obvestili. Nadzorni program je namreč upraviteljem omogočal, da so v primeru kraje prenosnika odkrili njegov IP naslov ter <a href="http://www.democracynow.org/2010/2/24/headlines/fbi_us_attorney_probing_penn_school_districts_computer_spying">preko vgrajene spletne kamere zajeli sliko in tako posneli morebitnega tatu</a> (zmožnosti programa v videoprispevku opisuje Mike Perbix iz <em>Lower Meriton School District;</em> njegova izjava se nahaja od 7:46 dalje).</p>
<div id="attachment_430" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/02/LANRev_videonadzor.png"><img class="size-medium wp-image-430" title="Prikriti videonadzor s programom LANRev." src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/02/LANRev_videonadzor-300x173.png" alt="Prikriti videonadzor s programom LANRev." width="300" height="173" /></a><p class="wp-caption-text">Prikriti videonadzor s programom LANRev, levo posnetek namizja, desno slika iz vgrajene kamere.</p></div>
<p>Nekateri dijaki so sicer opazili, da se kamera na računalniku občasno vklaplja (lučka pri kameri je za kratek čas posvetila), vendar so jim na šoli vedno odgovorili, da gre za napako. Nekateri tehnično bolj podkovani dijaki so sicer kamere prelepili s črnim trakom, večina pa niti ni ugotovila za kaj bi pravzaprav lahko šlo, saj se z vgrajeno programsko opremo ni dalo ugotoviti kaj se dogaja.</p>
<p>Vendar pa ni šlo za napako, pač pa za sistematično vohunjenje nad učenci, čeprav šola trdi, da so omenjeni videonadzor <a href="http://en.wikipedia.org/wiki/Harriton_High_School#Privacy_lawsuit">uporabili samo 42-krat</a>. Kot na <a href="http://strydehax.blogspot.com/2010/02/spy-at-harrington-high.html">svojem blogu opisuje Aaron Rhodes</a>, je bilo delovanje nadzornega programja prikrito, klub temu pa je s pomočjo digitalno forenzične analize uspel ugotoviti kaj vse se je s programom dalo početi, odkril pa je tudi postopek s katerim je mogoče ugotoviti ali je na računalniku nameščen nadzorni program LANRev (s pomočjo tim. skeniranja IP naslova ciljnega računalnika z orodjem <em>Nmap</em>; Rhodes je odkril <a href="http://strydehax.blogspot.com/2010/02/network-fingerprint-for-lanrev-trojan.html">omrežni prstni odtis programa</a> LANRev, ki ga že vključil v bazo omrežnih prstnih odtisov <em>Nmap</em>-a).</p>
<div id="attachment_431" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/02/LANRev_upravljanje.png"><img class="size-medium wp-image-431" title="Vmesnik za oddaljeni nadzor računalnikov." src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/02/LANRev_upravljanje-300x100.png" alt="Vmesnik za oddaljeni nadzor računalnikov." width="300" height="100" /></a><p class="wp-caption-text">Vmesnik za oddaljeni nadzor računalnikov.</p></div>
<p>Vsekakor gre za hud poseg v zasebnost dijakov, zato so Robbins oziroma njegovi starši proti šoli sredi februarja letos <a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/02/Robbins_v_Lower_Merion_School_District.pdf">že vložili tožbo (primer Blake J. Robbins v. Lower Merion School District)</a>. Konec februarja je nato zvezno sodišče šolam iz <em>Lower Meriton School District</em> v Pensilvaniji <a href="http://www.computerworld.com/s/article/9160878/Federal_judge_orders_Pa._schools_to_stop_laptop_spying">naložilo, da morajo takoj prenehati z videonadzorom učencev</a> preko prenosnih računalnikov, prav tako pa do začetka sodnega postopka ne smejo uničiti nobenih datotek oziroma digitalnih dokazov o svojem početju. Prenosnik Robbinsa bo digitalno forenzično pregledan. <a href="http://www.lmsd.org/sections/news/default.php?m=0&amp;t=today&amp;p=lmsd_anno&amp;id=1137">Šola zdaj sicer zanika</a>, da bi videonadzor preko spletnih kamer na prenosnikih uporabljala za namene disciplinskih postopkov proti dijakom.</p>
<p>Podjetje <em>Absolute Software</em>, ki proizvaja nadzorni program LANRev, je medtem že napovedalo, da bodo funkcijo <a href="http://www.computerworld.com/s/article/9160278/Software_maker_blasts_vigilantism_in_Pa._school_spying_case">nadzora preko spletne kamere onemogočili</a>. Podjetje sicer proizvaja in trži tudi znani program za odkrivanje lokacije (s pomočjo IP naslova) ukradenih prenosnikov <a href="http://www.absolute.com/products/lojackforlaptops">LoJack for laptops</a>. Program v določenih časovnih intervalih sporoči svoje podatke in IP naslov v nadzorni center podjetja <em>Absolute Software</em> in v primeru kraje je nato lokacijo prenosnika s pomočjo teh podatkov mogoče izslediti. Program LoJack vsebuje tim. <a href="http://www.absolute.com/resources/public/FAQ/L4L-FAQ-E.pdf">Persistence Module</a>, ki onemogoča oziroma zelo otežuje odstranjevanje tega nadzornega programa. Avtorji programa so v sodelovanju z vodilnimi proizvajalci računalnikov razvili tehnologijo, ki onemogoča odstranitev programa LoJack tudi v primeru, da storilec izbriše celotno vsebino trdega diska ukradenega računalnika (!) in operacijski sistem naloži na novo (!). LoJackov <em>Persistence Module</em> je namreč povezan z BIOS-om računalnika, zato LoJack preživi vsako brisanje, menjavo diska ter celo nadgradnjo BIOS-a (tim. <em>BIOS flash</em>), po ocenah pa naj bi vsaj 60% novih prenosnikov že vsebovalo strojno (BIOS) podporo za LoJack.</p>
<p>Težava pa je v tem, da se je leta 2009 <a href="http://exploiting.wordpress.com/2009/09/11/138/">na konferenci Black Hat Briefings izkazalo</a>, da ta nadzorna tehnologija vsebuje resno napako, zaradi katere je mogoče to tehnologijo obrniti proti lastniku takega prenosnika. Argentinska raziskovalca <em>Anibal Sacco</em> in <em>Alfredo Ortega</em> sta namreč <a href="http://www.coresecurity.com/content/Deactivate-the-Rootkit">pokazala, da je zaradi napake</a> v zasnovi <em>Persistence Modula</em> na računalnik s to funkcionalnostjo (tudi v primeru, ko uporabnik ni namestil programa LoJack) mogoče <a href="http://blogs.zdnet.com/security/?p=3828">namestiti virus oz. BIOS korenski komplet</a>. Posledica tega je ta, da virusov na tako okuženem računalniku ni več mogoče odstraniti. Njune ugotovitve je kasneje <a href="http://corelabs.coresecurity.com/index.php?module=Wiki&amp;action=view&amp;type=publication&amp;name=Deactivate_the_Rootkit">potrdila še raziskava podjetja Corelabs</a>.</p>
<p>Vsekakor se lahko resno vprašamo kakšne nadzorne tehnologije so že nameščene na naših računalnikih, pa se tega niti ne zavedamo, pa tudi kakšne varnostne ranljivosti imajo te tehnologije in kdaj se bodo le-te obrnile proti nam. Zaskrbljujoče je tudi dejstvo, da primer v <em>Harrinton High School</em> očitno ni osamljen, saj prenosnike v učnem procesu s podobno nadzorno tehnologijo uporabljajo tudi <a href="http://www.pbs.org/wgbh/pages/frontline/digitalnation/learning/schools/how-google-saved-a-school.html">nekatere druge šole v ZDA</a>. Vsekakor gre za pomemben dogodek, ki terja resen razmislek o pravici do zasebnosti in nadzoru s pomočjo sodobnih tehnologij.</p>
<p><em>DODATEK iz dne 26. februarja 2010</em>: na spletu se je pojavil <a href="http://www.ebaumsworld.com/video/watch/80925160/">videoposnetek, ki prikazuje, kako šolski uslužbenci spremljajo dijake</a> in jim v primeru, da niso dovolj prizadevni pošljejo sporočilo, naj se vrnejo nazaj na delo.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/02/25/ameriska-sola-preko-kamere-na-solskih-prenosnikih-vohunila-za-svojimi-dijaki/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tudi v ZDA je za preiskavo mobilnega telefona potrebna sodna odredba</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2009/12/17/tudi-v-zda-je-za-preiskavo-mobilnega-telefona-potrebna-sodna-odredba/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2009/12/17/tudi-v-zda-je-za-preiskavo-mobilnega-telefona-potrebna-sodna-odredba/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 20:06:33 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Človekove pravice]]></category>
		<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[preiskava mobilnega telefona]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=267</guid>
		<description><![CDATA[Ustavno sodišče RS je leta 2008 odločalo o pritožbi posameznika, ki je bil pred Okrožnim sodiščem v Novi Gorici obsojen za kaznivo dejanje neupravičenega prometa z mamili. Pritožniku je policija v kazenskem postopku zasegla mobilni telefon s SIM kartico ter ga nato, vključno s SIM kartico tudi pregledala. Po pritožnikovem mnenju pa naj bi bilo [...]]]></description>
			<content:encoded><![CDATA[<p>Ustavno sodišče RS je leta 2008 odločalo o pritožbi posameznika, ki je bil pred Okrožnim sodiščem v Novi Gorici obsojen za kaznivo dejanje neupravičenega prometa z mamili. Pritožniku je policija v kazenskem postopku zasegla mobilni telefon s SIM kartico ter ga nato, vključno s SIM kartico tudi pregledala. Po pritožnikovem mnenju pa naj bi bilo to preiskovanje nezakonito, saj policija ni pridobila še (dodatne) odredbe za nadzor nadzor telekomunikacij. Oktobra 2008 je Ustavno sodišče v <a href="http://odlocitve.us-rs.si/usrs/us-odl.nsf/o/DA175692EA4709BAC12574E3003EB895">razsodbi Up-106/05</a> presodilo, da poseg v svobodo komuniciranja ni dovoljen brez predhodnega dovoljenja sodišča ter da so prometni podatki sestavni del vsebine komunikacije, torej tudi del komunikacijske zasebnosti.</p>
<p>Te dni pa podobna odločitev prihaja tudi iz ZDA, kjer je Vrhovno sodišče zvezne države Ohio v primeru <a href="http://www.sconet.state.oh.us/rod/docs/pdf/0/2009/2009-ohio-6426.pdf">State of Ohio v. Antwuan Smith</a> (<em>State v. Smith, Slip Opinion No. 2009-Ohio-6426</em>) presodilo, da policija potrebuje sodno odredbo, če želi zakonito preiskati mobilni telefon osumljenca.</p>
<p>Primer se je začel 21. januarja 2007, ko so zaradi zaužitja prekomerne količine droge v bolnišnico sprejeli pacientko <em>Wendy Thomas Northern</em>. Med pogovorom s policijo je Northernova poklicala osebo, ki ji je prodala drogo (<em>Antwauna Smitha</em>) in se dogovorila za prodajo droge v njegovem stanovanju, policija pa je pogovor posnela ter Smitha aretirala na njegovem domu. Med aretacijo so mu zasegli mobilni telefon, našli pa so tudi drogo. Mobilni telefon so preiskali in našli dokaze, da se je obtoženi res pogovarjal z Northernovo. Smithovega soglasja ali sodne odredbe za preiskavo policija ni imela.</p>
<p>Med sojenjem je sodišče dovolilo uporabo seznama klicev in telefonskih številk iz zaseženega telefona, ne pa tudi uporabe fotografij, ki jih je policija na telefonu našla med preiskavo. Obtoženi je bil obsojen na 12 let zaporne kazni in plačilo 10.000 USD, vendar se je pritožil in zahteval zavrženje dokazov, najdenih na njegovem mobilnem telefonu.</p>
<p>Vrhovno sodišče zvezne države Ohio je nato <a href="http://www.aclu.org/blog/technology-and-liberty/note-police-cell-phones-really-are-hands-free">razsodilo, da je preiskava zaseženega mobilnega telefona brez odredbe oziroma soglasja obtoženega nezakonita</a>. Pomembno vprašanje za presojo upravičenosti preiskave zaseženega mobilnega telefona je bilo, ali je mobilni telefon mogoče obravnavati kot tim. zaprto posodo (ang. <em>closed container</em>), ki jo policist sme odpreti in preiskati. Sodišče se je postavilo na stališče, da so sodobni mobilni telefoni naprave, ki hranijo številne osebne podatke (poleg seznama klicev še fotografije, videoposnetke, elektronsko pošto, finančne podatke, itd.), zato imamo posamezniki na njih visoko pričakovano zasebnost in jih ni mogoče obravnavati kot zaprto posodo (tim. <em>closed container</em>), ki jo policija zaseže in preišče v okviru preiskave.</p>
<p>Kljub temu sodišče dopušča možnost zakonitega pregleda mobilnega telefona brez odredbe, in sicer v dveh primerih: če je to nujno za varnost policistov ali v primeru suma, da bi osumljeni utegnil izbrisati podatke. Vendar pa je v drugem primeru sodišče zapisalo, da je v primeru suma, da bo osumljeni skušal uničiti (izbrisati) podatke na mobilnem telefonu, le-tega dovoljeno le zaseči in shraniti dokler sodišče ne izda odredbe za preiskavo, nikakor pa preiskave ni dovoljeno opraviti &#8220;preventivno&#8221;.</p>
<p>Kot rečeno podobna načela glede preiskovanja mobilnih telefonov in ostalih elektronskih naprav veljajo tudi v Sloveniji, pri nas pa je podrobneje področje preiskav elektronskih naprav uredila <a href="http://hr-cjpc.si/pravokator/index.php/2009/10/21/novela-zakona-o-kazenskem-postopku-posegi-v-komunikacijsko-zasebnost/">novela Zakona o kazenskem postopku (ZKP-J)</a> o kateri smo že pisali.</p>
<p><em>O odločitvi Vrhovnega sodišča zvezne države Ohio poročajo tudi na spletni strani <a href="http://www.ifit.si/">Inštituta za forenziko informacijskih tehnologij</a>, ki se med drugim ukvarja tudi s forenzičnimi pregledi mobilnih telefonov.</em></p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2009/12/17/tudi-v-zda-je-za-preiskavo-mobilnega-telefona-potrebna-sodna-odredba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komentar določb novele Zakona o kazenskem postopku (ZKP-J), ki opredeljujejo nekatere posege v komunikacijsko zasebnost</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2009/10/21/novela-zakona-o-kazenskem-postopku-posegi-v-komunikacijsko-zasebnost/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2009/10/21/novela-zakona-o-kazenskem-postopku-posegi-v-komunikacijsko-zasebnost/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 18:23:48 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Človekove pravice]]></category>
		<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Kazensko pravo]]></category>
		<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[kazenski postopek]]></category>
		<category><![CDATA[komunikacijska zasebnost]]></category>
		<category><![CDATA[ZKP]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=105</guid>
		<description><![CDATA[Razlogi za pripravo in sprejem novele Zakona o kazenskem postopku 2. oktobra je bila v Uradnem listu objavljena novela Zakona o kazenskem postopku (ZKP-J), ki v členih 219.a in 223.a opredeljuje postopke forenzičnega zasega podatkov v kazenskem postopku in nekatere posege v komunikacijsko zasebnost. Ker gre za pomembne spremembe, ki se tičejo predvsem preiskave tim. [...]]]></description>
			<content:encoded><![CDATA[<h2>Razlogi za pripravo in sprejem novele Zakona o kazenskem postopku</h2>
<p>2. oktobra je bila v Uradnem listu objavljena <a href="http://www.uradni-list.si/1/content?id=93899">novela Zakona o kazenskem postopku (ZKP-J)</a>, ki v členih 219.a in 223.a opredeljuje postopke forenzičnega zasega podatkov v kazenskem postopku in nekatere posege v komunikacijsko zasebnost. Ker gre za pomembne spremembe, ki se tičejo predvsem preiskave tim. kiberkriminala oziroma se bodo omenjene določbe uporabljale tudi v kazensko preiskovalnih postopkih pri preiskavah različnih elektronskih naprav, si bomo v nadaljevanju pogledali nekaj bistvenih novosti, ki jih na tem področju prinaša novela zakona.</p>
<p>“Pobudo” za spremembo zakona je dalo Ustavno sodišče, ki je oktobra 2008 v <a href="http://odlocitve.us-rs.si/usrs/us-odl.nsf/o/DA175692EA4709BAC12574E3003EB895">razsodbi Up-106/05</a> presodilo, da poseg v svobodo komuniciranja ni dovoljen brez predhodnega dovoljenja sodišča ter da so prometni podatki sestavni del vsebine komunikacije, torej tudi del komunikacijske zasebnosti.</p>
<p>Ustavno sodišče je namreč odločalo o pritožbi posameznika, ki je bil pred <em>Okrožnim sodiščem v Novi Gorici</em> obsojen za kaznivo dejanje neupravičenega prometa z mamili. V kazenskem postopku je zatrjeval, da so bili podatki, ki so se nahajali na zaseženi SIM kartici, pridobljeni brez odredbe preiskovalnega sodnika, zato naj bi šlo za nedovoljene dokaze. Policija je namreč pritožniku med zakonito izvedeno preiskavo zasegla mobilni telefon ter ga nato, vključno s SIM kartico pregledala. Po pritožnikovem mnenju pa naj bi bilo to preiskovanje nezakonito, saj policija ni pridobila še (dodatne) odredbe za nadzor nadzor telekomunikacij.</p>
<p>Ustavno sodišče je v odločitvi ugodilo pritožniku ter s tem postavilo jasne meje posegov v tajnost občil. Posebej je tudi poudarilo stališče, da je treba predmet varstva komunikacijske zasebnosti razlagati širše, in sicer tako, da le-ta vključuje tudi prometne podatke, ki so sestavni del komunikacije. To razumevanje prometnih podatkov je bilo v nekaterih pravnih krogih sicer nekoliko kritizirano, dejstvo pa je, da je skladno z razsodbo <em>Evropskega sodišča za človekove pravice</em> iz leta 1984, ko je ESČP v primeru <a href="http://cmiskp.echr.coe.int/tkp197/view.asp?action=html&amp;documentId=695410&amp;portal=hbkm&amp;source=externalbydocnumber&amp;table=F69A27FD8FB86142BF01C1166DEA398649">Malone proti Veliki Britaniji</a> (<em>Malone v. Velika Britanija, odločba z dne 02. 08. 1984</em>) zapisalo, da so prometni podatki integralni element telefonskih komunikacij. Velja sicer pripomniti, da ima ameriški pravni sistem do tega vprašanja nekoliko drugačno stališče, saj je Vrhovno sodišče ZDA leta 1979 v primeru <a href="http://supreme.justia.com/us/442/735/">Smith proti Maryland</a> (<em>Smith v. Maryland, 242 U.S. 735 (1979)</em>) presodilo, da prometni podatki o telefonskih pogovorih niso zaščiteni s četrtim amandmajem ter s tem uvedlo ločevanje prometnih podatkov od same vsebine komunikacije.</p>
<p>Kakorkoli že, Ustavno sodišče je oktobra 2008 presodilo, da varstvo komunikacijske zasebnosti obsega tudi izpise iz telefona in SIM kartice oziroma podatke shranjene v naročnikovi terminalni napravi ter s tem tudi posredno opozorilo, da je pravna ureditev tovrstnih posegov v zasebnost v času novih tehnologij zastarela in potrebna dopolnitve.</p>
<p>V začetku leta 2009 se je zato pričel pripravljati predlog sprememb <em>Zakona o kazenskem postopku</em>, ki naj bi zapolnil novo “odkrito” pravno praznino, pri pripravi katerega sem z nekaterimi sodelavci iz <a href="http://www.ifit.si/">Inštituta za forenziko informacijskih tehnologij</a> (brezplačno) sodeloval tudi sam. Omenjene spremembe namreč zadevajo tako informatiko in digitalno forenziko, kot tudi vprašanje zasebnosti in varstva človekovih pravic. (Moje) osnovno izhodišče pa je bilo, da je zaradi razvoja informacijske tehnologije potrebno zakonodajo na tem področju modernizirati. Dosedanja praksa, ko je policija v kazenskem postopku kot dokaz obravnavala predvsem komunikacijsko <em>napravo</em> &#8211;  in jo za potrebe kazenskega postopka tudi <em>zasegla</em> &#8211; je namreč po mojem mnenju zastarela. Razvoj tehnologije namreč zahteva pogled iz radikalno drugačne perspektive &#8211; tisto, kar je za dokazni postopek bistveno namreč ni fizična naprava, pač pa predvsem <em>podatki</em> na njej.</p>
<p>Zamislimo si namreč naslednjo situacijo. Storilec se ukvarja s prodajo nedovoljenih mamil, pri čemer pa s svojimi strankami komunicira preko elektronske pošte. Pri tem uporablja računalnike v javnih knjižnicah, s pomočjo katerih se preko spletnega vmesnika povezuje v svoj poštni predal pri ponudniku elektronske pošte.</p>
<p>V danem primeru se podatki, potrebni za kazenski postopek nahajajo na poštnem strežniku storilčevega ponudnika elektronske pošte in morebiti še v začasnem pomnilniku spletnega brskalnika na računalnikih v javni knjižnici, ki jih je storilec uporabil za spletni dostop do svojega poštnega predala.</p>
<p>Če je torej dokazni postopek usmerjen na napravo, bi v danem primeru torej policija lahko zasegla celoten poštni strežnik ponudnika elektronske pošte (ki se v primeru večjih ponudnikov elektronske pošte <a href="http://www.datacenterknowledge.com/archives/2008/07/16/hp-unveils-its-pod-data-center-container/">lahko nahaja celo v velikih kontejnerjih</a>) ter morda tudi vse računalnike v knjižnici, ki jih je storilec uporabljal za dostop do svojega poštnega predala. Ker bi bile vse zasežene naprave nedvomno vključene v izvršitev kaznivega dejanja oziroma bi bilo kaznivo dejanje storjeno z njihovo uporabo, bi lahko ostale zasežene praktično do konca sodnega postopka, saj bi bile dokaz v kazenskem postopku. Če je torej zaseg naprave še nekako smiseln v primeru mobilnega telefona osumljenca, pa temu v času sodobnih, po možnosti razpršenih komunikacijskih sistemov (zlasti tim.<em> oblačnega računalništva</em> (ang. <em>cloud computing</em>)) zagotovo ni več tako.</p>
<p>V nadaljevanju si torej poglejmo posamezne novosti, ki jih prinaša novela in predvsem razmisleke, ki so privedli do oblikovanja posameznih določb.</p>
<h2>219.a/1 člen ZKP-J</h2>
<blockquote><p><em>(1) Preiskava elektronskih in z njo povezanih naprav ter nosilcev elektronskih podatkov (elektronska naprava), kot so telefon, telefaks, računalnik, disketa, optični mediji in spominske kartice, se zaradi pridobitve podatkov v elektronski obliki lahko opravi, če so podani utemeljeni razlogi za sum, da je bilo storjeno kaznivo dejanje in je podana verjetnost, da elektronska naprava vsebuje elektronske podatke:<br />
– na podlagi katerih je mogoče osumljenca ali obdolženca identificirati, odkriti ali prijeti ali odkriti sledove kaznivega dejanja, ki so pomembni za kazenski postopek, ali<br />
– ki jih je mogoče uporabiti kot dokaz v kazenskem postopku.</em></p></blockquote>
<p>Člen najprej jasno opredeli elektronske naprave, ki vključujejo tudi nosilce elektronskih podatkov pri čemer se ne omejuje na trenutno znane naprave, pač pa je za definicijo elektronske naprave bistveno, da vsebuje elektronske podatke. Nadalje je določen namen preiskave, ki je predvsem pridobiti podatke v elektronski obliki. S tem se zakon jasno osredotoča na zaseg podatkov in ne več na zaseg nosilcev podatkov. Za kazensko preiskavo so namreč bistveni elektronski podatki (ki imajo tudi status dokaza), ne pa konkreten fizični medij, na katerem se nahajajo. Določba tudi opredeli kdaj je preiskava elektronskih naprav dopustna ter pri tem podaja ustrezen zahtevani dokazni standard.</p>
<h2>219.a/2 člen ZKP-J</h2>
<blockquote><p><em>(2) Preiskava se opravi na podlagi vnaprejšnje pisne privolitve imetnika ter policiji znanih in dosegljivih uporabnikov elektronske naprave, ki na njej utemeljeno pričakujejo zasebnost (uporabnik), ali na podlagi obrazložene pisne odredbe sodišča, izdane na predlog državnega tožilca. Če se preiskava opravi na podlagi odredbe sodišča, se izvod te odredbe pred začetkom preiskave izroči imetniku oziroma uporabniku elektronske naprave, ki naj se preišče.</em></p></blockquote>
<p>V drugem odstavku 219.a člena novela ZKP določa pravno podlago za izvedbo preiskave. Le-ta je lahko soglasje imetnika oziroma vseh znanih in dosegljivih uporabnikov, ki na tej napravi utemeljeno pričakujejo zasebnost ali obrazložena pisna odredba sodišča.</p>
<p>Prva možnost bo uporabna v vseh tistih primerih, ko gre za elektronske dokaze na napravi v lasti žrtve kaznivega dejanja, npr. za preiskavo računalnika na katerega je nekdo vdrl ali npr. iz njega ukradel neke podatke. Pomembno je, da se v tem primeru zahteva soglasje vseh znanih in dosegljivih uporabnikov in ne zgolj lastnika ali trenutnega imetnika naprave.</p>
<p>Dikcija, ki bi predvidevala zgolj soglasje imetnika ali lastnika naprave bi lahko privedla do zlorab, zlasti v primeru podjetij ali posameznikov, ki so lastniki poštnih strežnikov. Ideja je sicer povzeta iz tuje sodne prakse, konkretno iz primera <a href="http://www.sjgames.com/SS/decision-text.html">Steve Jackson Games v. U.S. Secret Service</a> (<em>Steve Jackson Games v. U.S. Secret Service, 36 F.3d 457 (1994)</em>), kjer je Vrhovno sodišče ZDA ugotovilo, da zaplemba in uničenje elektronske pošte uporabnikov, ki niso ničesar osumljeni, uporabljajo pa isti strežnik kot osumljenec, predstavlja kršitev in je zato nedopustna.</p>
<p>Druga možnost, uporaba obrazložene pisne odredbe sodišča, izdane na predlog državnega tožilca, pa bo seveda prišla prav v primerih “klasičnih” kazenskih preiskav, ob čemer je seveda upoštevana zgoraj omenjena zahteva Ustavnega sodišča po predhodnem dovoljenju sodišča za poseg v komunikacijsko zasebnost.</p>
<h2>219.a/3 člen ZKP-J</h2>
<blockquote><p><em>(3) Predlog in odredba o preiskavi elektronske naprave morata vsebovati:<br />
– podatke, ki omogočajo identifikacijo elektronske naprave, ki se bo preiskala;<br />
– utemeljitev razlogov za preiskavo;<br />
– opredelitev vsebine podatkov, ki se iščejo;<br />
– druge pomembne okoliščine, ki narekujejo uporabo tega preiskovalnega dejanja in določajo način njegove izvršitve.</em></p></blockquote>
<p>Tretji odstavek 219.a člena določa elemente, ki jih morata vsebovati predlog in odredba o preiskavi elektronske naprave. Eden izmed zahtevanih elementov je tudi opredelitev vsebine podatkov, ki se iščejo.</p>
<p>Gre za pomembno določbo, ki odpira možnosti za modernizacijo razumevanja elektronske naprave kot listine. V dosedanji praksi je za pregled npr. računalnika veljalo razumevanje računalnika kot spisa. Pregled tako ni bil osredotočen samo na določene podatke, pač pa je preiskava lahko obsegala preiskavo celotnega računalnika. S tem se je vzpostavila analogija z zaprtim prostorom, kjer velja, da <a href="http://www.ifit.si/web/sodnapraksa/tuja_sodna_praksa.html">ko je odredba za preiskavo odobrena, je na tej podlagi mogoče preiskati celoten zaprt prostor</a> in pri tem v kazenskem postopku uporabiti vse dokaze v zvezi s kaznivimi dejanji, ki jih organi pri tem odkrijejo.</p>
<p>Takšno razumevanje elektronskih naprav po mojem mnenju v svetu postaja preseženo, kar nakazuje primer <a href="http://ca10.washburnlaw.edu/cases/1999/04/98-3077.htm">United States v. Carey</a> (<em>United States v. Carey, 172 F.3d 1268, 1273-75 (10th Cir. 1999)</em>). V primeru je šlo za pritožbo osumljenca, ki je bil aretiran zaradi suma trgovanja z mamili. Digitalni forenziki so mu pregledali računalnik zaradi suma, da bodo na njem našli dokaze o trgovanju z nedovoljenimi mamili, pri pregledu pa so našli datoteko z otroško pornografijo.</p>
<p>Preiskovalci so nato več kot pet ur preiskovali datoteke z namenom iskanja otroške pornografije in o njenem posedovanju našli številne dokaze, ne pa tudi dokazov v zvezi s prodajo mamil. Osumljenca so nato obdolžili posedovanja otroške pornografije.</p>
<p>Obtoženec se je pritožil, a so se preiskovalci sklicevali na doktrino “<em>plain view</em>”. Sodišče pa je pritožbi ugodilo in zavrglo dokaze o posedovanju otroške pornografije, pri čemer so pojasnili, da lahko računalniki vsebujejo veliko različnih informacij, kar ustvarja večje možnosti za zlorabe zasebnosti. Naključna najdba prve datoteke z otroško pornografijo tako še predstavlja tim. “<em>plain view</em>”, za nadaljnjo preiskavo v tej smeri pa bi bilo potrebno pridobiti dodatno odredbo. Podobna je bila namreč odločitev sodišča v Wyomingu, kjer so v primeru <a href="http://ca10.washburnlaw.edu/cases/2001/12/01-8019.htm">United States v. Walser</a> (<em>United States v. Walser, 275 F.3d 981 (10th Cir. 2001)</em>), preiskovalci ravno tako na podlagi naloga za preiskavo računalnika v zvezi s prodajo nedovoljenih mamil, naleteli na datoteko, ki je kazala na otroško pornografijo. Vendar pa so v tem primeru preiskavo takoj prekinili in pridobili novo odredbo za preiskavo v zvezi z otroško pornografijo. V tem primeru je sodišče nato dovolilo uporabo tako zbranih dokazov.</p>
<h2>219.a/4 in 219.a/5 člen ZKP-J</h2>
<blockquote><p><em>(4) Če se preiskava elektronske naprave odredi v odredbi za hišno ali osebno preiskavo, za izdajo tega dela odredbe in njeno izvršitev veljajo pogoji in postopki iz tega člena. V tem primeru tudi predlog za hišno ali osebno preiskavo poda državni tožilec.</em></p>
<p><em>(5) Izjemoma, če pisne odredbe ni mogoče pravočasno pridobiti ter če obstaja neposredna in resna nevarnost za varnost ljudi ali premoženja, lahko preiskovalni sodnik na ustni predlog državnega tožilca odredi preiskavo elektronske naprave z ustno odredbo. O predlogu državnega tožilca in odredbi preiskovalni sodnik izdela uradni zaznamek. Pisna odredba mora biti izdana najpozneje v dvanajstih urah po izdaji ustne odredbe, sicer policija, ki je odredbo izvršila, zapisniško uniči ali izbriše shranjene ali kopirane podatke in o tem v osmih dneh obvesti preiskovalnega sodnika, državnega tožilca in imetnika oziroma uporabnika elektronske naprave, če je znan.</em></p></blockquote>
<p>Peti odstavek novele opredeljuje tim. nujne primere, v katerih je do podatkov potrebno priti čim prej, hkrati pa uvaja tudi ustrezne varovalke, ki preprečujejo možne zlorabe teh nujnih primerov.</p>
<p>Med tim. nujne primere se štejejo vse tiste situacije, kjer pisne odredbe ni mogoče pravočasno pridobiti ter hkrati obstaja neposredna in resna nevarnost za varnost ljudi ali premoženja. V teh primerih preiskavo z ustno odredbo odredi preiskovalni sodnik na ustni predlog državnega tožilca. Ob tem se izdela uradni zaznamek, pisna odredba pa mora biti izdana najpozneje v dvanajstih urah. Če temu ni tako, je potrebno zasežene podatke uničiti in jih ni mogoče uporabiti v kazenskem postopku. Ob tem je pomembno tudi to, da je v takem primeru o tem v osmih dneh potrebno <em>obvestiti</em> tudi imetnika oziroma uporabnika elektronske naprave (če je znan) saj gre v takem primeru za poseg v njegovo pravico do zasebnosti.</p>
<h2>219.a/6 člen ZKP-J</h2>
<blockquote><p><em>(6) Imetnik oziroma uporabnik elektronske naprave mora omogočiti dostop do naprave, predložiti šifrirne ključe oziroma šifrirna gesla in pojasnila o uporabi naprave, ki so potrebna, da se doseže namen preiskave. Če noče tako ravnati, se sme kaznovati oziroma zapreti po določbi drugega odstavka 220. člena tega zakona, razen če gre za osumljenca ali obdolženca ali osebo, ki ne sme biti zaslišana kot priča (235. člen) ali se je v skladu s tem zakonom odrekla pričevanju (236. člen).</em></p></blockquote>
<p>Pomembne varovalke pri varstvu človekovih pravic, hkrati pa tudi nekaj novosti v kazenski postopek, uvaja tudi 6. odstavek 219.a člena. Le-ta namreč določa, da mora imetnik oziroma uporabnik elektronske naprave na zahtevo preiskovalcev predložiti šifrirne ključe in pojasnila o uporabi naprave. Za osebe, ki tega ne bi želele storiti, so predvidena tudi prisilna dejanja (celo zapor).</p>
<p>Vendar pa velja poudariti, da ta določba velja samo za tim. <em>priče v postopku</em>, ne pa tudi za osumljence ali obdolžence, njihove zakonce ter bližnje krvne sorodnike (oziroma vse osebe iz 236. člena ZKP) oz. osebe, ki ne smejo biti zaslišane kot priče (osebe iz 235. člena ZKP), s čimer se izrecno upošteva<em> privilegij zoper samoobtožbo</em>.</p>
<p>Kljub temu je smiselno opozoriti, da obveznost imetnika elektronske naprave glede pojasnil o uporabi naprave ne sme biti nesorazmerna oziroma, da ga preiskovalci zaradi npr. svojega neznanja ne smejo nesorazmerno obremeniti in od njega zahtevati nekakšnega brezplačnega strokovnega svetovanja.</p>
<p>Vprašanje razkritja šifrirnih ključev sicer v zadnjih letih postaja eno pomembnejših vprašanj tim. informacijskega prava. Danes je namreč na trgu dostopnih kar nekaj izredno uporabniško prijaznih in hkrati celo brezplačnih kriptografskih produktov, s katerimi lahko uporabniki šifrirajo podatke na svojih trdih diskih in drugih nosilcih podatkov oziroma kar celotne nosilce podatkov. Vsebina šifriranih podatkov je preiskovalcem nedostopna, kar ima seveda posledice tudi za kazenski postopek in preiskanost kaznivih dejanj. Problema razkritja šifrirnih ključev se sicer različne države lotevajo na različne načine.</p>
<p>V ZDA so se tako načeloma postavili na stališče, da razkritje gesla predstavlja obliko pričanja in da torej osumljencu šifrirnega gesla ni potrebno razkriti. Od stališča so sicer mogoče tudi določene izjeme, kar se je pokazalo v primeru <a href="http://www.volokh.com/files/Boucher.pdf">In re Boucher</a> (<em>United States v. Boucher, 2007 WL 4246473</em>). V tem primeru je namreč mejna policija leta 2006 nekomu zasegla prenosni računalnik. Računalnik je bil vključen, na njem pa je bil aktiven šifrirni kontejner (v sistemu je bil viden kot dodaten disk). Mejna policija je nato računalnik pregledala in na njem (na aktiviranem šifrirnem kontejnerju) našla vsebine povezane z otroško pornografijo. Računalnik so nato zasegli in ugasnili, pri tem pa nevede deaktivirali oz. odklopili šifrirni kontejner. Ko so računalnik ponovno vključili, so preiskovalci ugotovili, da do šifriranih vsebin povezanih z otroško pornografijo brez gesla ne morejo. Na zaslišanju so nato predlagali, da osumljenec vnese geslo, česar pa le-ta seveda ni želel storiti. Preiskovalci so nato predlagali, da osumljeni vnese geslo brez prisotnosti policistov ali ostalih vladnih uslužbencev in policiji omogoči le dostop do šifriranega diska.</p>
<p><span style="color: #000000;">Podobno rešitev so pred tem v ZDA uporabili že v<a href="http://cryptome.org/hiding-db.htm"> primeru <em>People proti Price</em></a>. V primeru, ki se je zgodil na višjem kalifornijskem sodišču v ZDA, je tožilstvo uspešno izsililo šifrirno geslo od obtoženca. Vendar v tem primeru gesla niso uporabili za pridobitev dokazov, temveč za ugotavljanje, ali naj policija obtoženemu vrne zaplenjeni računalnik. V računalniku je bilo namreč več šifriranih datotek, za katere je policija domnevala, da vsebujejo otroško pornografijo. Obtoženec je želel dokazati, da v njegovem računalniku ni otroške pornografije (in s tem pridobiti računalnik nazaj), zato so preiskovalci zagnali šifrirni program do točke, ko je treba vpisati geslo, obtoženec pa je geslo povedal zapriseženemu sodnemu uradniku in ta je geslo vpisal brez navzočnosti preiskovalcev. Preiskovalci so nato dokončali postopek dešifriranja datotek (in našli otroško pornografijo ter nato računalnika niso vrnili).</span></p>
<p>Leta 2007 je sodišče v primeru In re Boucher (<em>In Re Boucher, 2007 WL 4246473</em>) presodilo, <a href="https://slo-tech.com/forum/t296528">da bi bilo razkritje gesla oblika pričanja</a>, zahteva po razkritju pa bi predstavljala kršitev petega amandmaja ameriške ustave, ki prepoveduje samoobtožbo.</p>
<p>Vendar pa je v začetku leta 2009 pri zadevi <a href="https://slo-tech.com/forum/t348477/0">prišlo do preobrata</a>. Zvezni sodnik iz Vermonta je namreč presodil, da mora obdolženi omogočiti dostop do vsebine šifriranega diska, katerega vsebino so pred tem že videli mejni policisti. Temelj za tako odločitev pa je bilo dejstvo, da je obdolženi <em>pred tem policistom že pokazal</em> dešifrirano vsebino diska. V nasprotnem primeru bi prepoved samoobtožbe veljala, osumljencu pa gesla ne bi bilo treba povedati.</p>
<p>Povsem drugačen pristop pa je ubrala Velika Britanija, ki je leta 2000 sprejela <a href="http://www.opsi.gov.uk/acts/acts2000/ukpga_20000023_en_1"><em>Regulation of Investigatory Powers Act</em></a> (RIPA). Zakon je bil oktobra 2007 dopolnjen tako, da sedaj v tretjem poglavju z naslovom “<em>Investigation of electronic data protected by encryption etc.</em>” <a href="https://slo-tech.com/forum/t286502/0">predvideva prisilna dejanja (do 2 leti zaporne kazni) za imetnika šifrirnega ključa, ki preiskovalcem ne želi omogočiti dostopa do nešifriranih podatkov ali izročiti šifrirnih ključev</a>.</p>
<p>Pred tem so podobne zahteve sprejeli <a href="http://gilc.org/crypto/crypto-survey.html">le v nekaj državah</a> (Singapurju in Maleziji) ter v nekaterih o tem zgolj razmišljali. Podobne zahteve sicer vsebuje tudi Irski leta 2000 sprejeti <a href="http://www.irishstatutebook.ie/2000/en/act/pub/0027/sec0027.html#partii-sec27"><em>Electronic Commerce Act</em> v 27.c in 28. členu</a>, vendar se ne razlagajo tako restriktivno, kot v Veliki Britaniji.</p>
<p>Omenjene določbe v RIPA so bile sicer sprejeta predvsem z namenom boja proti ekstremnim oblikam kriminala in terorizmu, precej kritik pa je poželo dejstvo, da so bile omenjene določbe zakona prvikrat uporabljene ne proti teroristom, pač pa <a href="http://news.bbc.co.uk/2/hi/technology/7102180.stm">proti članom skupine, ki se je zavzemala za pravice živali</a>.</p>
<p>Določbe RIPA sprožajo številna vprašanja, od tega, da ne spoštujejo privilegija zoper samoobtožbo, do tega, da so morda celo povsem neučinkovite, saj ni verjetno, da bi bili obdolženci, ki jim grozi kazen višja od dveh let zapora, pripravljeni šifrirne ključe razkriti in s tem “sprejeti” višjo kazen. Dejstvo je tudi, da bi bili zaradi takih določil lahko kaznovani celo nedolžni posamezniki, ki bi ključe izgubili oz. gesla pozabili ali pa bo jih nekdo drug naredil v njihovem imenu.</p>
<p>Na problem je humorno pokazal tudi <a href="http://www.heise.de/tp/r4/artikel/5/5331/1.html">britanski projekt &#8216;Dear Jack&#8217;</a>, kjer je skupina britanskih aktivistov v protestu ob podobnemu zakonu leta 1999 britanskemu notranjemu ministru Jacku Strawu poslala pismo, v katerem je bilo s šifrirnim ključem, narejenim v njegovem imenu, zašifrirano priznanje izmišljenega zločina, šifrirni ključ pa so uničili. Aktivisti so mu v javnem pismu napisali, da upajo, da “<em>so pokazali, da zaradi tega zakona ne bodo kaznovani le tisti, ki so zagrešili zločin, pač pa tudi nedolžni posamezniki</em>”.</p>
<p>Dodatne težave (za zakon) pa predstavlja tudi tehnika tim. verodostojnega zanikanja (ang. <em>plausible deniability</em>). Gre za tehniko, ki omogoča skrivanje šifriranih podatkov, njeno uporabo pa omogoča tudi znan (brezplačni) šifrirni program <a href="http://www.truecrypt.org/">TrueCrypt</a>.</p>
<p>Običajno šifrirni programi omogočajo le izdelavo tim. šifrirnega kontejnerja (navadno v obliki posebne datoteke), v katerega je nato mogoče shranjevati podatke (npr. datoteke). Podatki so seveda dostopni le s šifrirnim ključem. V primeru verodostojnega zanikanja, pa se znotraj šifrirnega kontejnerja ustvari še en, skrit šifrirni kontejner, ki ga je mogoče odkleniti z drugim šifrirnim ključem. Če torej uporabnik osnovni šifrirni kontejner odpre z enim ključem, se pokažejo eni podatki, če ga odpre z drugim, se pokažejo drugi podatki. Sistem je zasnovan tako, da ni mogoče ugotoviti ali dani šifrirni kontejner vsebuje še skrit šifrirni kontejner, hkrati pa je gnezdenje skritih šifrirnih kontejnerjev mogoče v neskončnost (prvi šifrirni kontejner vsebuje skrit drugi šifrirni kontejner, ta tretjega, spet ta četrtega, itd., vsak pa ima svoje geslo oz. šifrirni ključ).</p>
<p>Uporabnik, ki bo torej prisiljen razkriti šifrirne ključe, bo v primeru uporabe verodostojnega zanikanja v program za dešifriranje podatkov mirno vpisal prvo geslo, ki bo razkrilo zanj povsem neobremenilne podatke. S tem pa določbe zakonodaje, ki zahteva razkritje šifrirnih ključev v praksi postanejo povsem neuporabne.</p>
<h2>219.a/7 in 219.a/8 člen ZKP-J</h2>
<blockquote><p><em>(7) Preiskava se opravi tako, da se ohrani integriteta izvirnih podatkov in možnost njihove uporabe v nadaljnjem postopku. Preiskava mora biti opravljena na način, s katerim se v najmanjši možni meri posega v pravice oseb, ki niso osumljenci ali obdolženci, in varuje tajnost oziroma zaupnost podatkov ter ne povzroča nesorazmerna škoda.</em></p>
<p><em>(8) Preiskavo opravi strokovno usposobljena oseba. O preiskavi se napravi zapisnik, ki med drugim obsega:<br />
– identifikacijo elektronske naprave, ki je bila pregledana;<br />
– datum ter uro začetka in konca preiskave oziroma ločeno za več preiskav, če preiskava ni bila opravljena v enem delu;<br />
– morebitne sodelujoče in navzoče osebe pri preiskavi;<br />
– številko odredbe in sodišče, ki jo je izdalo;<br />
– način izvedbe preiskave;<br />
– ugotovitve preiskave in druge pomembne okoliščine.</em></p></blockquote>
<p>Bistvena novost, ki jo prinašata 7. in 8. odstavek 219.a člena ZKP je uzakonitev oz. zahteva po spoštovanju postopkov digitalne forenzike pri preiskavi. Ob tem se izrecno zahteva zagotovitev integritete podatkov ter vodenje ustrezne dokumentacije (tim. <em>skrbniške verige</em>, ang. <em>chain of custody</em>) v obliki zapisnika. Le po pravilih forenzične stroke zaseženi podatki, ki ohranijo svojo integriteto, imajo namreč lahko status veljavnega dokaza.</p>
<p>Pomembno določilo je tudi tisto, ki določa, da mora biti preiskava opravljena na način, s katerim se v najmanjši možni meri posega v pravice oseb, ki niso osumljenci ali obdolženci, in varuje tajnost oziroma zaupnost podatkov ter ne povzroča nesorazmerna škoda. Določba je pomembna zlasti v primeru preiskav na večuporabniških sistemih, hkrati pa preiskovalcem nalaga, da se potrudijo podatke zaseči čim hitreje in na način, ki je kar najmanj obremenilen za lastnika naprave.</p>
<p>V nasprotnem primeru bi se namreč lahko zgodilo, da npr. žrtve kiberkriminala kaznivih dejanj ne bi želela prijavljati, saj bi se lahko bale, da jim bo preiskava povzročila dodatno škodo v obliki poškodovanja naprave ali onemogočenja njene uporabe za čas trajanja kazenskega postopka. Preveč restriktivno postopanje policije pri preiskovanju elektronskih naprav, bi namreč lahko žrtvam povzročalo dodatno (poslovno) škodo, posledica pa bi bil lahko povečan upad interesa za prijavo kaznivih dejanj iz področja računalniške kriminalitete.</p>
<h2>219.a/9, 219.a/10 in 219.a/11 člen ZKP-J</h2>
<blockquote><p><em>(9) Če se pri preiskavi najdejo podatki, ki niso v zvezi s kaznivim dejanjem, zaradi katerega je bila preiskava odrejena, temveč kažejo na drugo kaznivo dejanje, za katero se storilec preganja po uradni dolžnosti, se zasežejo tudi ti. To se navede v zapisnik in takoj sporoči državnemu tožilcu, da začne kazenski pregon. Ti podatki pa se takoj uničijo, če državni tožilec spozna, da ni razloga za kazenski pregon in tudi ne kakšnega drugega zakonskega razloga, da bi se morali podatki vzeti. O uničenju se sestavi zapisnik.</em></p>
<p><em>(10) Če v tem členu ni določeno drugače, se za odreditev in izvršitev odredbe o preiskavi elektronske naprave smiselno uporabljajo določbe tretjega in četrtega odstavka 215. člena ter četrtega, petega in sedmega odstavka 216. člena tega zakona.</em></p>
<p><em>(11) Če je bila preiskava elektronske naprave opravljena brez odredbe sodišča ali v nasprotju z njo ali brez pisne privolitve iz drugega odstavka tega člena, sodišče svoje odločbe ne sme opreti na zapisnik o preiskavi in na tako pridobljene podatke.</em></p></blockquote>
<p>Kot smo ugotavljali že pri komentarju 3. odstavka 219.a člena ZKP se postavlja vprašanje ustreznosti uporabe “<em>plain view</em>” doktrine na področju elektronskih naprav, ki hranijo številne zasebne podatke enega ali več njihovih uporabnikov. Kot je bilo prikazano, je razumevanje elektronskih naprav kot spisa v svetu že preseženo, kar velja zlasti za večuporabniške sisteme (že omenjeni primer <em>Steve Jackson Games v. U.S. Secret Service, 36 F.3d 457 (1994)</em>).</p>
<p>Vendar pa pri tem trčimo na povsem praktičen problem. Dejstvo namreč je, da je digitalne podatke mogoče razmeroma enostavno skrivati na različna mesta v elektronski napravi. Tako je npr. mogoče besedilni dokument “skriti” v filmsko datoteko, posebej problematično pa je skrivanje podatkov na tim. prazen prostor oz. digitalno forenzično iskanje izbrisanih podatkov. Običajno brisanje podatkov (npr. datotek na trdem disku) namreč le-teh <a href="https://slo-tech.com/clanki/09002/">ne odstrani trajno</a>, na voljo pa so različne tehnike, ki že izbrisane podatke rekonstruirajo delno ali v celoti. Ker so podatki, ključni za kazenski pregon lahko skriti ali izbrisani (in se posledično nahajajo na tim. praznem prostoru nosilca podatkov), je seveda razumljivo, da je v okviru digitalno forenzične preiskave potrebno preiskati celoten nosilec podatkov. Ob tem pa trčimo na problem rekonstrukcije oz. najdenja dokazov o drugih kaznivih dejanjih ali celo podatkov drugih oseb, ki skupaj z osumljencem uporabljajo npr. isti računalnik.</p>
<p>Vsekakor gre za zapleteno vprašanje, ki v novem ZKP verjetno ni povsem dokončno razrešeno, po mojem mnenju pa zahteva po opredelitvi vsebine podatkov, ki se iščejo iz 3. odstavka 219.a člena ZKP, odpira možnosti za radikalnejšo spremembo pristopa pri preiskovanju elektronskih naprav.</p>
<h2>223.a/1 člen ZKP-J</h2>
<blockquote><p><em>(1) Če se zaseže elektronska naprava (prvi odstavek 219.a člena) zaradi oprave preiskave, se podatki v elektronski obliki zavarujejo tako, da se shranijo na drug ustrezen nosilec podatkov na način, da se ohrani istovetnost in integriteta podatkov ter možnost njihove uporabe v nadaljnjem postopku ali se izdela istovetna kopija celotnega nosilca podatkov, pri čemer se zagotovi integriteta kopije teh podatkov. Če to ni mogoče, se elektronska naprava zapečati, če je mogoče, pa samo tisti del elektronske naprave, ki naj bi vseboval iskane podatke.</em></p></blockquote>
<p>Prvi odstavek 223.a člena ZKP določa digitalno forenzična pravila za zaseg podatkov. Pri tem ni bistveno na katerem nosilcu podatkov se podatki nahajajo, bistveno je, da se <em>ohrani istovetnost in integriteta podatkov</em>. Šele če kopiranje podatkov iz elektronske naprave ni mogoče, je dovoljeno zaseči celotno napravo oziroma po možnosti samo tisti del, ki vsebuje iskane podatke.</p>
<p>Določba tako omogoča da imetnik elektronske naprave le-to čim prej dobi vrnjeno nazaj (oziroma vsaj nekatere njene dele), hkrati pa preiskovalcem ni potrebno hraniti (in skladiščiti) nepotrebnih naprav, pač pa lahko hranijo samo tisto, kar je za kazenski postopek pravzaprav bistveno – istovetne kopije podatkov.</p>
<h2>223.a/2 člen ZKP-J</h2>
<blockquote><p><em>(2) Če je bila elektronska naprava zasežena brez odredbe sodišča in je bila zaradi zavarovanja podatkov izdelana njihova kopija, vendar sodišče v dvanajstih urah ni izdalo odredbe za preiskavo po petem odstavku 219.a člena tega zakona oziroma ni bila dana privolitev po drugem odstavku 219.a člena tega zakona, policija zapisniško trajno uniči izdelano kopijo in o tem v osmih dneh pisno obvesti preiskovalnega sodnika, državnega tožilca in imetnika oziroma uporabnika elektronske naprave, če je znan.</em></p></blockquote>
<p>Navedena odločba v bistvu le ponovno poudarja načelo, ki je zapisano že v 5. odstavku 219.a člena, gre pa seveda za varovalko, ki preprečuje zlorabe tim. nujnih primerov.</p>
<h2>223.a/3 člen ZKP-J</h2>
<blockquote><p><em>(3) Imetnik, uporabnik, upravljavec ali skrbnik elektronske naprave oziroma tisti, ki ima do nje dostop, mora na zahtevo organa, ki jo je zasegel, takoj ukreniti, kar je potrebno in je v njegovi moči, da se onemogoči uničenje, spreminjanje ali prikrivanje podatkov. Če noče tako ravnati, se sme kaznovati oziroma zapreti po določbi drugega odstavka 220. člena tega zakona, razen če gre za osumljenca, obdolženca ali osebo, ki ne sme biti zaslišana kot priča (235. člen) ali se je v skladu s tem zakonom odrekla pričevanju (236. člen).</em></p></blockquote>
<p>Podobno kot v 219.a/6 členu, ki opredeljuje dolžnost izročitve šifrirnih ključev in pojasnil o delovanju naprave, tudi ta člen opredeljuje dolžnosti oseb, ki imajo do naprave dostop oz. z njo upravljajo. Dolžnost teh oseb (z enakimi izjemami kot v 219.a/6 členu) je predvsem, da takoj ukrenejo vse potrebno in – kar je še posebej pomembno – je v njihovi moči, da se zavarujejo dokaze oz. onemogočijo uničenje, spreminjanje ali prikrivanje podatkov. Tipičen primer uporabe določbe tega člena bi bila npr. zahteva za zavarovanje dnevniških zapisov, ki se v informacijskih sistemih hranijo določen čas, po preteku določenega časa, pa se starejši zapisi izbrišejo.</p>
<h2>223.a/4 in 223.a/5 člen ZKP-J</h2>
<blockquote><p><em>(4) Imetnika naprave se povabi, naj bo sam, njegov zastopnik, odvetnik ali strokovnjak navzoč pri zavarovanju podatkov po prvem odstavku tega člena. Če se ne odzove vabilu, če je odsoten ali če ni znan, se zavarovanje podatkov in izdelava istovetne kopije opravi v njegovi nenavzočnosti. Zavarovanje podatkov opravi ustrezno usposobljena oseba.</em></p>
<p><em>(5) Pri zavarovanju podatkov se v zapisnik zapiše tudi kontrolna vrednost, oziroma se na drug ustrezen način v zapisniku zagotovi možnost naknadnega preverjanja istovetnosti in integritete zavarovanih podatkov. Izvod zapisnika se izroči osebi iz prejšnjega odstavka, ki je bila navzoča pri zavarovanju podatkov.</em></p></blockquote>
<p>Navedeni odstavek daje imetniku naprave možnost, da je prisoten pri zavarovanju oz. zasegu (kopiranju) podatkov (ne pa tudi pri sami preiskavi). Kopiranje podatkov po pravilih digitalno forenzične stroke namreč zahteva tudi izračun tim. <em>kontrolne vsote</em>. Gre za poseben postopek, ki na podlagi matematičnega algoritma izračunavanja kontrolnih vsot (ang. <em>hash values</em>) izračuna unikatni digitalni prstni odtis podatkov (v obliki števila). Za kopijo podatkov, ki ima enako kontrolno vsoto velja, da je istovetna originalnim podatkom. Če pa pride do kakršnekoli (pooblaščene ali nepooblaščene, namerne ali nenamerne) spremembe podatkov, se kontrolna vsota teh podatkov spremeni in ne moremo več govoriti o istovetni kopiji, posledično pa tak dokaz ni več veljaven. Praviloma se za izračun uporabljata algoritma MD5 in SHA oziroma njegove podrazličice, čeprav se uporaba MD5 v svetu opušča, <a href="http://th.informatik.uni-mannheim.de/people/lucks/HashCollisions/rump_ec05.pdf">saj je bilo leta 2005 dokazano, da MD5 ni več ustrezen</a> oz. ne daje ustreznih zagotovil za zagotavljanje integritete podatkov.</p>
<p>Z izračunom kontrolne vsote in prisotnostjo imetnika naprave se zagotovi, da je zagotovljena integriteta zaseženih podatkov in da je kasneje mogoče dokazati <em>ali je prišlo do spremembe podatkov</em> (npr. podtikanja ali prikrivanja dokazov s strani preiskovalcev ali drugih oseb) ali ne. Ker gre seveda za postopek, pri katerem je potrebno določeno tehnično znanje, je v zakonu imetniku naprave dana možnost, da k zavarovanju dokazov povabi tudi strokovnjaka, ki mu zaupa.</p>
<h2>223.a/6 ZKP-J</h2>
<blockquote><p><em>(6) Zaseg in zavarovanje podatkov morata biti opravljena na način, s katerim se v najmanjši možni meri posega v pravice oseb, ki niso osumljenci ali obdolženci, in varuje tajnost oziroma zaupnost podatkov ter se ne povzroča nesorazmerna škoda zaradi nezmožnosti uporabe elektronske naprave.</em></p></blockquote>
<p>Podobno kot v 219.a/7 členu je tudi tukaj navedena varovalna določba glede zasega in zavarovanja podatkov.</p>
<h2>223.a/7 ZKP-J</h2>
<blockquote><p><em>(7) Kopije zaseženih podatkov se hranijo, dokler je to potrebno za postopek. Elektronska naprava se hrani, dokler podatki niso shranjeni na način, ki zagotovi istovetnost in integriteto zaseženih podatkov, vendar ne več kakor tri mesece od dneva pridobitve. Če izdelava takšne kopije podatkov ni mogoča, se elektronska naprava ali del elektronske naprave, ki vsebuje iskane podatke, hrani, dokler je to potrebno za postopek, vendar ne več kakor šest mesecev od dneva pridobitve, razen če je bila zasežena elektronska naprava uporabljena za izvršitev kaznivega dejanja oziroma je sama elektronska naprava dokaz v kazenskem postopku.</em></p></blockquote>
<p>Precejšnjo novost predstavlja tudi sedmi odstavek 223.a člena. Določa namreč pravila glede hrambe kopije podatkov in vračanja pridobljene elektronske naprave (nosilca podatkov). Osnovno načelo, ki ga uveljavlja zakon je, da se sama naprava čim hitreje vrne imetniku, kopija podatkov pa se hrani dokler je to potrebno za kazenski postopek.</p>
<p>Vsekakor je napravo potrebno shraniti vsaj dokler podatki niso v skladu s pravili digitalno forenzične stroke ustrezno zaseženi (prekopirani). To obdobje pa lahko traja največ tri mesece, nato pa se naprava imetniku vrne.</p>
<p>Seveda pa je mogoča tudi situacija, ko kopije digitalnih podatkov ni mogoče izdelati, ko gre npr. za kakšno posebno elektronsko napravo, ki ne omogoča prenosa podatkov na zunanji medij. V tem primeru je uveljavljeno načelo, da se elektronska naprava oziroma – če je mogoče – samo njen del, hrani dokler je to potrebno za postopek. Tudi tukaj zakon uvaja <em>varovalko</em> – hramba je omejena na največ šest mesecev – a s <em>pridržkom</em>: razen če je bila zasežena elektronska naprava uporabljena za izvršitev kaznivega dejanja oziroma je sama elektronska naprava dokaz v kazenskem postopku.</p>
<p>Zakon torej uveljavlja načelo, da se elektronska naprava čim prej po zasegu podatkov na njej vrne imetniku, saj za kazenski pregon ni bistven <em>nosilec</em> podatkov, pač pa <em>vsebina</em> podatkov. Kljub temu se postavlja vprašanje kaj storiti v primerih, ko zakonodaja zahteva <em>odvzem</em> inkriminiranih podatkov.</p>
<p>223.a/8 člen sicer predvideva izločitev in uničenje podatkov, ki se ne smejo hraniti. Pri tem se opira na 498. člen ZKP, ki v prvem odstavku določa, da se predmeti, ki se po kazenskem zakonu smejo ali morajo vzeti, vzamejo tudi tedaj, kadar se kazenski postopek ne konča z obsodilno sodbo, če je nevarno da bi bili uporabljeni za kaznivo dejanje ali če to zahtevajo koristi splošne varnosti ali razlogi morale.</p>
<p>Vendar pa se 223.a/8 člen izrecno nanaša na <em>zasežene kopije</em> podatkov, ne pa na originalne podatke (na originalnem nosilcu podatkov). Za primer si zamislimo situacijo, kjer je storilec ukradel in si na svoj računalnik prekopiral bazo osebnih podatkov ali pa si je na računalnik naložil npr. vsebine povezane z otroško pornografijo. V slednjem primeru <a href="http://zakonodaja.gov.si/rpsi/r00/predpis_ZAKO5050.html"><em>Kazenski zakonik</em></a> v 5. odstavku 176. člena določa, da se takšno gradivo vzame ali njegova uporaba ustrezno onemogoči. V praksi se tako zastavlja vprašanje ali nosilce podatkov s takšno vsebino imetniku takoj po izdelavi ustrezne digitalno forenzične kopije vrniti ali ne.</p>
<p>Odgovor na to vprašanje gotovo ni enoznačen, saj je verjetno, da se na istem nosilcu podatkov poleg inkriminiranih podatkov nahajajo tudi drugi podatki, morda gre celo za podatke drugih, s storilcem povsem nepovezanih oseb. Tipičen primer bi bil recimo spletni strežnik z več (med seboj nepovezanimi) uporabniki, pri čemer eden izmed uporabnikov na svoj del strežnika naloži inkriminirane vsebine, spletne strani ostalih uporabnikov istega sistema pa ne vsebujejo nič nezakonitega. V takem primeru je verjetno nesorazmerno odvzeti in uničiti celoten nosilec podatkov. Zastavlja se tudi vprašanje, kdaj do odkritja inkriminiranih vsebih sploh pride. Obstoj spornih vsebin ob sami izdelavi kopije podatkov še ni potrjen in ga bo morda razkrila šele kasnejša (in dalj časa) trajajoča preiskava.</p>
<p>Ko pa inkriminirani podatki enkrat so identificirani, pa je verjetno najbolj smiselno izvesti izbris zgolj inkriminiranih podatkov, npr. zgolj fotografij in filmov povezanih z otroško pornografijo. S tem se inkriminirano gradivo odvzame oz. njegova uporaba onemogoči, hkrati pa se ne poseže v druge, povsem nesporne podatke. Vseeno pa velja opozoriti, da mora biti tak <a href="https://slo-tech.com/clanki/09002/">izbris opravljen na ustrezen način, ki (storilcu) kasneje onemogoča rekonstrukcijo izbrisanih podatkov</a>.</p>
<h2>223.a/8 ZKP-J</h2>
<blockquote><p><em>(8) Kopije podatkov, pridobljene v skladu z določbami tega člena, ki se ne nanašajo na kazenski pregon in za katere ni kakšnega drugega zakonskega razloga, da bi se smeli hraniti (498. člen), se izločijo iz spisa, če je to mogoče in se zapisniško uničijo, o čemer se v osmih dneh obvestijo preiskovalni sodnik, državni tožilec in imetnik elektronske naprave.</em></p></blockquote>
<p>Zadnja določba, ki jo obravnavamo na tem mestu pa določa pravila glede izločitve zaseženih podatkov, ki se ne nanašajo na kazenski pregon, npr. elektronskih sporočil ali datotek ostalih uporabnikov informacijskega sistema. Pri tem zakon uporablja dikcijo “<em>če je to mogoče</em>”, kar se nanaša na vse tiste primere, ko dela podatkov morda ni mogoče izločiti, saj bi s tem npr. posegli v integriteto zaseženih podatkov ali kako drugače poškodovali podatke, potrebne za kazenski pregon.</p>
<h2>Sklep</h2>
<p>Novela <em>Zakona o kazenskem postopku</em> torej prinaša kar nekaj novosti. Novela je bila pripravljena na podlagi tehtnih strokovnih razmislekov in ob upoštevanju varstva človekovih pravic. Poleg visokih standardov varstva zasebnosti dokončno postavlja tudi ustrezne standarde glede uporabe načel digitalne forenzike v kazenskih postopkih. Kljub temu razvoj tehnologije vedno prehiteva pravo in tudi sedanja ureditev utegne v prihodnosti pokazati nekatere pomanjkljivosti, na katere sem v članku skušal tudi opozoriti. Vseeno pa novela po mojem mnenju predstavlja pomembno modernizacijo slovenskega pravnega reda na področju tim. informacijskega prava, kar je gotovo dobrodošlo.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2009/10/21/novela-zakona-o-kazenskem-postopku-posegi-v-komunikacijsko-zasebnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Posnetki konference &#8220;Kibernetska kriminaliteta in digitalna forenzika 2009&#8243;</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2009/09/16/posnetki-konference-kibernetska-kriminaliteta-in-digitalna-forenzika-2009/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2009/09/16/posnetki-konference-kibernetska-kriminaliteta-in-digitalna-forenzika-2009/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 12:28:46 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Človekove pravice]]></category>
		<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Kazensko pravo]]></category>
		<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[kiberkriminal]]></category>
		<category><![CDATA[konferenca]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=18</guid>
		<description><![CDATA[4. junija 2009 se je v prostorih Pravne fakultete v Ljubljani odvila konferenca Kibernetska kriminaliteta in digitalna forenzika 2009. Konferenca je postregla s številnimi zanimivimi predavanji, posnetki pa so dostopni na spletni strani videolectures.net. Udeleženci so se med drugim lahko seznanili s problematiko kiberkriminala, zlorabami osebnih podatkov v digitalnem okolju, zasebnostjo na delovnem mestu, problematiko [...]]]></description>
			<content:encoded><![CDATA[<p>4. junija 2009 se je v prostorih Pravne fakultete v Ljubljani odvila konferenca <em>Kibernetska kriminaliteta in digitalna forenzika 2009</em>. Konferenca je postregla s številnimi zanimivimi predavanji, <a href="http://videolectures.net/kkdf09_ljubljana/">posnetki pa so dostopni na spletni strani videolectures.net</a>.</p>
<p>Udeleženci so se med drugim lahko seznanili s problematiko kiberkriminala, zlorabami osebnih podatkov v digitalnem okolju, zasebnostjo na delovnem mestu, problematiko jurisdikcije za kiberkriminalna dejanja, pomenom digitalne forenzike pri preiskovanju in številnimi drugimi temami. Vabljeni k ogledu.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2009/09/16/posnetki-konference-kibernetska-kriminaliteta-in-digitalna-forenzika-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

