データ改ざん調査事例
この事件は、証拠となった一太郎のフロッピーディスクの日付データが書き換えられたということで、大きな問題になりました。どうして書き換えられたということが分かるかといいますと、実は、一太郎は、ファイルに記録される更新日付とは別に、内部情報として、更新日付を記録しています。ツールを使って、ファイルの更新日付を書き換えるとこのような一太郎が内部で持っている日付データとファイルの日付データの食い違いが発生するので、改ざんされていることが分かってしまいます。
こういう事件が起こらないようにするためにも、証拠データを扱う場合は、最初に保全手続きを行うということが徹底されている必要があります。最初に保全手続きを行っていれば、後から書き換えたとして、確認すれば、すぐに分かってしまうので、このような証拠データの改ざんなどの事件は、起こりにくくなります。
この事件では、上司への上申書というものが重要な証拠となりました。この上申書は、何回が上書き保存されていました。文章ファイルを上書きした場合は、同じデータが書き換わって、前のデータは消えてしまうと思われますが、使っているアプリケーションによっては、例えば、10回、上書きをすると、10個のファイルが作れることがあります。もちろん、通常のファイルシステムでは、一つのファイルしか見えないのですが、特別な復元作業を行うと10個のファイルを取り出すことができます。
これが復元できると、どのように上申書のファイルが書き換わっていったかがが分かるので、上司からの指示を受けて書き換えを指示されたなどといったことが争点になっている場合には、きわめて重要な証拠となります。
この事件がきっかけとなって、全国の検察機関のフォレンジック調査ツールとしてファイナルフォレンジックが採用され、全国の検事がこのツールを使って、デジタルデータの証拠調査を行うようになりました。
ファイナルフォレンジックは、強力なデータ復元機能を持っており、消されたしまったデータを復元して、証拠データを抽出します。
FinalForensics画面
デジタル訴訟の最先端から学ぶコンピュータ・フォレンジック完全辞典
Michael G. Solomon,K Rudolph,Ed Tittel ほか・著
AOS法務IT推進会・訳 佐々木隆仁、柳本英之・監修
デジタル証拠を扱うためには、フォレジックの基本からツールの使用方法、実践における様々なテクニックを学ぶ必要があります。これを効率よく学習するため、コンピュータ・フォレンジック完全辞典を出版しました。
大手企業、国家機関などのフォレンジック調査を手がける最高峰のITチームが書き下ろしたコンピュータフォレンジック専門家になるための指南書。裁判事例からコンピュータ・フォレンジックの基本、ツールの使用方法、実践における様々なテクニック、上級者となるための知識まで、犯罪調査と企業インシデント対応のどちらにとっても役に立つ、幅広い情報を紹介します。自分の理解度を確認できる復習問題付き!