中華民國後備憲兵論壇 | ROCMP Forum

[勤務] 【閒聊】『網路憲兵』與 網路犯罪偵查

[複製連結]
老潘 發表於 2005-9-6 21:42:20 | 顯示全部樓層 |閱讀模式
檢視: 15017|回覆: 11
因為網路【時間】犯罪無屏障===>隨時可犯罪﹗7 _" i& Y9 H2 j6 [
因為網路【空間】無屏障===>犯罪全球化===>網路犯罪地球村﹗
2 r. Q. n6 b9 X# g# U因為網路【資訊】無屏障===>超連結四通八達﹗7 }4 w2 r1 d' w' M/ f: @
5 R1 N  `7 I2 W/ Z& ^# _# M
所以網路犯罪偵查有其困難度,因此相關單位在網路普遍使用下均有成立專責電腦犯罪偵察機關,目前國內計有:. D+ k1 _0 a! Z, N6 y( @5 J
1. 刑事局--偵九隊9 ^% e$ `/ L9 z4 k" f
( T) v! P: s& Z/ p" {! h% ]
2. 調查局--第四科
) V" s2 m: F4 U8 M
* |* s: U8 B: G2. 憲兵司令部--網路犯罪偵防組. z0 V' _, W; c& E6 u$ W, q

: k- Q4 h3 D' J) P1 ~$ d: h3. 交通部--電信警察隊# \. y  }6 e1 y! v5 L
  A) K' [% n2 n
由台灣高等法院檢察署下成立《電腦犯罪防治中心》負責協調、整合相關單位資源,並在各地方法院檢察署指派專責檢察官辦理電腦犯罪相關案件。) |( Z2 b) A* m% J2 A+ d& u

* p- d5 ~5 `& v, p- Y9 p) w& n”網路憲兵”之編組據中國時報報載,於憲令部下設《網路犯罪偵防組》,全台分為四個偵防區設《網路犯罪偵防小組》。
2 T: L. l& Z! {$ o2 }- z3 m
$ V1 ]9 y/ n4 Y& ]2 w在國家整體資訊安全面向上,具軍司法警察職權的憲兵在網路巡邏,對維護軍事安全網路秩序有正面意義﹗% t. U. y# g. J0 Q5 R, S, o* y

) Z* Y. {7 b: {; w+ r5 M( }
& x! f1 ^4 L5 N# N% d民國91年行政院修訂核定「通資訊基礎建設安全機制計畫」,「憲兵司令部網路犯罪偵防組」為網路犯罪工作組之一。
% ^; q4 v1 N1 Z' {* n/ c; H- [# U5 ~! A" X# r
”網路憲兵”主要負責軍事網路秩序之維持,其主要職責為:3 L6 `) r* ^( p2 h. E' \' U+ G
* k7 ]! L1 ]! D
一、指派人員負責資通安全犯罪事件偵查工作。! S, G" R, n. _, T# U
7 |  H, }' C6 S% V/ D
二、培訓執法人員辦理資通安全有關偵防能力。
/ w2 b" K. R$ i* e3 B% F, Y/ u) Z% i+ r; G$ r4 v. W/ Q
三、建立跨國及區域性合作偵防機制。
6 o& Y0 N3 \' F( R! d- x' F4 y9 k7 U# k: `/ V! A
四、配合研修網路犯罪相關法規。
powerman115 發表於 2005-9-6 22:01:51 | 顯示全部樓層
再這資訊發達的網路時代中,青少年以迷失在這虛幻的情境,而且隨著MSN,SKYPE...等通訊工具越來越發達,網路犯罪勢必會越來越嚴重,所以一定要加+ B* S4 U3 D- t- O  G9 D
強網路偵查,並過濾可疑通訊IP,以確保國家之安全
chrishuang 發表於 2005-9-6 22:02:30 | 顯示全部樓層
Originally posted by 老潘 at 2005-9-6 09:42 PM:
5 K; ^4 c; P% h 因為網路【時間】犯罪無屏障===>隨時可犯罪!* n6 p9 l6 z& B/ i+ ]1 J
因為網路【空間】無屏障===>犯罪全球化-->網路犯罪地球村!
8 h: H4 Q6 u3 z8 K因為網路【資訊】無屏障===>超連結四通八達!* M& n) R5 R' S/ d% @7 J0 \

1 g) h& t" ]/ R所以網路犯罪偵查困難,因此相關單位成立專責 ...
9 |* c. V* Q. g, S4 n: E4 \! d

/ M' y# Q% t& P7 \5 D老潘司令6 z9 m! M! L/ _+ `+ G

( D  _/ J, x4 P' u以我工作上的實務經驗看來 , 現有的四個單位對於網路犯罪實務經驗最高是刑事局--偵九隊 ( 工作上有跟他們接觸過 ) , 比較差的單位就屬我們憲兵司令部--網路犯罪偵防組 , 因為目前國防部的過度保守政策 , 使得憲兵司令部--網路犯罪偵防組在專業知識與觀念 , 明顯嚴重不足 . , ~5 F+ G* J) E: j7 @  E5 u/ r
- u% P9 c  N% l" F$ S; H
以目前最流行的 SKYPE 而言 , 現有的一般網路上所使用的  Sniffer 網路封包分析系統 , 根本無法對 SKYPE 做完整封包檢查 , 偵九隊目前已經與國外的執法機構做合作中 , 而憲令部依舊是使用老舊的分析系統 ( 這裡的老舊是指最少半年前的系統 )
 樓主| 老潘 發表於 2005-9-6 22:17:19 | 顯示全部樓層
Originally posted by chrishuang at 2005-9-6 22:02:
2 W. N. m! m' T2 N) Q+ ~- r 4 J1 g# y, ^! Z: I$ V+ V
5 P* A4 D9 K, `
老潘司令
+ [" `8 `, D8 u1 o5 U2 Q
: T# B; {4 r2 ^6 B8 q以我工作上的實務經驗看來 , 現有的四個單位對於網路犯罪實務經驗最高是刑事局--偵九隊 ( 工作上有跟他們接觸過 ) , 比較差的單位就屬我們憲兵司令部--網路犯罪偵防組 , 因為目前國防部的過度保 ...
: B8 E  x  [! t- k
報告財哥:據中國時報報載,當時憲令部成立『網憲』時,所參考的依據就是到偵九隊取經,目前國內偵辦電腦犯罪最大宗為”偵九隊”自不在話下。' t/ ~+ h# A; x9 W0 z5 B0 F
% Z" A, i4 B" t9 Q$ k$ l2 o  g
先前學術論文便有提到『網憲』無法持續進步分析了一些原因,例資訊人才之取得、流動、學術進修等,再者最重要的就是偵辦過程的實務經驗,那是時間、金錢買不到的。這一點”偵九隊”眾多條件便優過其他上開單位有餘﹗
chrishuang 發表於 2005-9-6 22:35:41 | 顯示全部樓層
Originally posted by 老潘 at 2005-9-6 10:17 PM:! i" G! Y" r) _3 O: e* U1 j# B/ _

8 g! G4 Q% e, q: ]" N3 ~當時本部成立『網憲』時,所參考依據就是到偵九隊取經;目前國內偵辦電腦犯罪最大宗為偵九隊自不在話下。
  n+ y; ^( c, a+ o
" N, A" p( \# o先前學術論文便有提到『網憲』無法持續進步分析了一些原因:例.資訊人才之取得、流動、學術進修等;再者 ...

  Z7 p# G  [7 ~& t* K4 g( N
9 l+ G8 S5 U" b, ^報告老潘司令+ S) k7 w5 d: |$ b; i6 f

2 g7 U9 }  ]9 K9 i# [! o! l不瞞您說 , 我認為憲令部如果真的要從事網路犯罪偵查 , 我的看法-最快的方法是向駭客學習 , 因為唯有以駭客的角度來從看事情 , 是目前公認最佳的網路犯罪琛防手段 ( 不過我懷疑憲令部會這樣搞 , 而偵九隊已經採用此一方法多年 , 例如發展出 CIH 病毒的小夥子目前就在偵九隊 , 我也曾經跟他聊過 )
 樓主| 老潘 發表於 2005-9-6 23:46:46 | 顯示全部樓層
Originally posted by chrishuang at 2005-9-6 22:35:
* ?% b& g2 X6 n/ A9 c9 d 不瞞您說 , 我認為憲令部如果真的要從事網路犯罪偵查 , 我的看法-最快的方法是向駭客學習 , 因為唯有以駭客的角度來從看事情 , 是目前公認最佳的網路犯罪琛防手段 ( 不過我懷疑憲令部會這樣搞 , 而偵九隊已經採用此一方法多年 , 例如發展出 CIH 病毒的小夥子目前就在偵九隊 , 我也曾經跟他聊過 )

. I- e8 ~6 Y4 i% E- u其實警察在偵辦資訊犯罪實務上,因為法令的規範不足,不只是從(駭客)角度,連執行過程都在適法疑義邊緣(駭客行為)。新聞常看到在強制處分上約歸類以下幾點:  C9 {9 U) ]9 W# n! W
! J# J! s' g9 ?' _
1. 搜索票是否必須明確載明電磁記錄或電子檔案之名稱與特徵;) P- o7 M% i! F2 l9 f7 L: r/ R
) Q! I$ \) O! i; W* Y
2. 是否可扣押犯罪行為人或網路服務業者全部的記錄媒體或電腦系統;7 a* e  }0 {. |# g7 d
( [5 j7 q) z: h; `1 u* P9 \$ t
3. 檢察官或司法警察可否在蒐證時,透過網路連結,進入他人(個人或網路服務業者)之網路區域進行搜尋取得電磁記錄,或從信件伺服器下載電子郵件;
4 M3 ~' ?2 H2 U; b& ^# T5 A
& P  {( a$ W* B/ m% B4. 是否可於犯罪嫌疑人之電腦系統中植入類似「特洛伊木馬」的程式(從控制端竊取使用端的帳號密碼、電腦資料,並進行電腦活動的監控),以探知該嫌疑人之活動,或取得必要的電磁記錄;

2 y, H; a3 s2 Q0 X: w$ d[box=FFFFCC]這第3、第4點已是所謂的官方駭客行為!!題外話:小弟已經懷疑很久?官方軍網入口頁有可能設計類似強制程式,針對可疑瀏覽端,例如.對岸經常連線or強制入侵主機者的一種反制行為?不知chrishuang的看法怎樣?[/box]
) ?" ^. c6 `( K: s) i9 u3 R+ Y' a1 y' t; c/ C; U! c
5. 受搜索人同意偵查機關對其電腦系統搜索,但電腦系統中部分資料檔案已加密,則受搜索人之同意是否包含破壞檔案之加密裝置;8 ~( |$ D; p: j8 p) t- D
' b6 q; @# N* B8 V2 r% a0 B3 }" J
6. 網路服務業者或系統管理者是否有權同意偵查機關搜索存放網路使用者或其他第三者資料的電腦系統,並複製相關資料;1 [9 q6 y% {3 h0 Y/ Q

% J1 d$ Q0 x, j. h- ~2 d7. 搜索電腦系統過程中,在何種情況下才合乎附帶扣押與另案扣押之要件。
* A. l- r7 W8 V$ J9 K. n  G$ f- E. W: u* b3 J
===========================================3 Q( J5 V* B4 [2 r( ^7 N
其實我的看法:應該是要跟民間業者(ISP、或社團)合作,不然怎麼抓也抓不完.....
: N$ a' v. x$ L) W因為我看國內一些較大ISP,本身就在犯罪...
chrishuang 發表於 2005-9-6 23:59:01 | 顯示全部樓層
Originally posted by 老潘 at 2005-9-6 11:46 PM:# r( _" N9 q# _3 @
& F$ o' @8 X8 J' X2 ^8 n
官方軍網入口頁有可能設計類似強制程式,針對可疑瀏覽端,例如.對岸經常連線or強制入侵主機者的一種反制行為?不知chrishuang的看法怎樣?& k3 ^  x! S, v  P
..

$ \* q' J4 s# Y. W, L: t4 V1 b
1 I/ F7 l; S  V軍方的網站防火牆是我幾年前協助安裝架設 , 我只能說 有 , 細節不便說明7 h, f3 l/ s" ~3 |! \; F1 I& i
不過跟 AIT 比起來 , 我這麼比較 :9 j9 t8 A0 d- y
博愛 --> 小學生  k6 K5 c$ l; F1 O3 y
AIT --> 博士班# _; g( ]+ h6 R7 S' ~+ x
$ i/ z0 l0 @( E
如果老潘司令對這方面有興趣
5 G8 B. V+ r. V, R2 F5 V  a' k1 X0 U0 H1 `9 s) A
歡迎與我聯繫
  O6 P7 f0 Q- i  G5 Hchris@mail.yungo.com.tw : ^0 `9 I1 `7 Y0 E
0935-326963
 樓主| 老潘 發表於 2005-9-7 00:23:43 | 顯示全部樓層
Originally posted by chrishuang at 2005-9-6 23:59:
* Z5 q; t* _4 ~! F9 x! {! l * n; w5 E5 [4 t: f

( ^! M4 Z7 p$ r/ |軍方的網站防火牆是我幾年前協助安裝架設 , 我只能說 有 , 細節不便說明
( M" C0 L  u9 |" C+ R& i6 N6 z不過跟 AIT 比起來 , 我這麼比較 :
7 X5 d8 m. D; C* Q1 a8 r, z博愛 --> 小學生
  Z% H0 V# }) a* D+ RAIT --> 博士班- G7 y; j1 B" S4 M

2 h- S- q, L& i如果老潘司令對這方面有興趣6 K! g1 T/ B# u% K9 a1 h

+ m# J# S9 P) u+ f5 m' A: T! _歡迎與我聯繫- C( d+ X6 z3 w$ ?/ u( W" |- h
[ema ...

7 ]" H2 S3 d: ?1 L- y$ G感謝chrishuang兄說明,看來兄長亦是資訊專才。歡迎您在資訊學術上多多在論壇分享5 `$ G4 k* e5 W5 D, z" y
老潘僅會開機上網,要再深入資訊話題恐怕詞窮
powerman115 發表於 2005-9-7 00:26:16 | 顯示全部樓層
其實小弟目前也正在攻讀資訊碩士中,希望大家有空能多多分享資訊上的資訊互相學習
lancejay 發表於 2005-9-8 12:37:39 | 顯示全部樓層
看到這裡想到我當初在緝逃的時候" i% E$ |* U2 D9 c9 H  f2 M
有個逃兵很喜歡上網7 R' `( b. R* L( b
所以我們查出他的手機通話記錄% n: f8 E7 [2 a/ l
然後一個一個打去問
# N* y  N2 f% s1 L, H發現到幾乎都是網友4 y5 ?3 y( T/ }0 Z9 t
後來知道透過他網友知道他喜歡上某個聊天室
0 Y) d0 T3 s4 b5 W& F那陣子都是到網咖上那個聊天室找人
# E8 @; q7 |1 f& w我們知道他用那個暱稱
, J7 [8 Z4 Q8 v: s+ n一直偽裝成女網友在拐他- n9 C# s+ |! {) Q- |1 M& K
要是那時後可以透過網路憲兵查到上網IP應該就很容易抓到人
: M3 g% [, v' F$ J# u0 v; M  y  j$ g不過還好
0 \, o- i8 ^) ~( i$ x& N# Z! f' D再有一次我們到網咖時" B+ ^5 w. b! c9 N+ o" H
我坐下位置之後走去上廁所
# f" q' p  W; Y1 ]發現坐在我後面那個人好像是他+ ~% T; o4 Q- V+ C5 {$ y7 |" c8 F# u
而且正在那個聊天室聊天
# Z9 ^) v$ I9 n; N! J8 H而且沒穿襪子、臉上都是鬍渣3 d3 r8 u# ~, K  M4 W0 w
看來是逃好多天了
- ~7 y# S- D3 ~% C! ~3 `我們就坐在他後面
! k( }$ V, v1 D$ S然後叫人來抓走
9 e2 [( g2 e4 M- i- }/ g1 z: E真是老天有眼( r. K/ M  U0 |$ m
現在很多逃兵都喜歡泡在網咖
/ a. u) h( |" ^0 X所以如果能夠有這種資源可以提供給調查組8 u4 x* A* w% ]# J+ J( f& v' h
相信可已有很大的幫助
你需要登入後才可以回覆 登入 | 加入後憲

本版積分規則

禁閉室|手機版|Archiver|後憲論壇

GMT+8, 2025-2-23 00:02 , Processed in 0.043613 second(s), 5 queries , Gzip On, APCu On.

Powered by Discuz! X3.4

© ROCMP.org since 2005