نیاز به رشد برای یک Basis حقوقی در جمع آوری شواهد دیجیتال

آزار آنلاین و مزاحمت سایبری از نگرانی های طاقچه به مسائل ایمنی عمومی گسترده افزایش یافته است، هر روز، سازمان های اجرای قانون در سراسر ایالات متحده شکایات مربوط به تهدیدات، تعقیب، اخراج، و سایر اشکال سوء استفاده های عمومی را فراهم می کنند، و تحقیقات این جنایات مستلزم جمع آوری شواهد دیجیتال است - پیام ها، ورود های IP، پست های رسانه های اجتماعی، متاداده و دستگاه های عمومی، اما محتوای ساده برای شناسایی شواهد اساسی است.

چارچوب حقوقی برای جمع آوری شواهد دیجیتال

چهارمین اصلاحیه و انتظار حریم خصوصی

چهارمین اصلاحیه بیان می کند: «حق مردم در افراد، حامل ها، روزنامه ها و اثرات، در برابر جستجوی غیر منطقی و تشنج، نقض نخواهد شد و هیچ حکم صادر کننده ای نباید صادر شود، اما به طور کلی، حمایت از Oath یا تایید، و به ویژه توصیف محل جستجو، و افراد یا چیزهایی که باید در عصر دیجیتال به دست آورند، [F] به طور معمول، اطلاعات الکترونیکی و یا به طور منظم در مورد دسترسی به پلیس فدرال رزرو شده است.

محتوا در مقابل داده های غیر محتوایی

تحت ] قانون ارتباطات فروشگاه (SCA) ، یک قانون فدرال که دسترسی به ارتباطات الکترونیکی را اداره می کند ، تمایز بین داده های "محتوا" وجود دارد (به عنوان مثال ، متن پیام های ایمیل ، یک عکس ، یک ویدیو) و "اطلاعات غیر محتوا" (به عنوان مثال ، اطلاعات مشترک ، آدرس های IP ، و زمان دریافت محتوای غیر مجاز) در حالی که ممکن است یک گزارش های دسترسی داشته باشند ، در دسترس باشد.

قانون پرونده Shaping Warrant

  • Riley v. California : پلیس باید قبل از جستجو در داده های دیجیتال تلفن همراه، حتی اگر تلفن به صورت قانونی ضبط شده است، یک حکم دریافت کند.
  • کارپنتر v. ایالات متحده (2018) : دولت باید یک حکم برای اطلاعات موقعیت مکانی سلولی تاریخی از حامل های مخابراتی دریافت کند.
  • ایالات متحده و جنگ های رای (2010) : مدار ششم نگه داشته است که افراد انتظار معقولی از حریم خصوصی در ایمیل های ذخیره شده با ISP دارند؛ دولت نیاز به یک حکم برای وادار کردن ارائه دهنده برای تولید آنها دارد.

این موارد نشان می دهد که شواهد دیجیتال نیاز به حفاظت قوی چهارم دارند، برای اجرای قانون در مورد آزار آنلاین، عدم دریافت یک حکم مناسب می تواند منجر به سرکوب شواهد تحت قانون محرومیت شود، به طور بالقوه یک مورد قوی دیگر را از بین ببرد.

انواع شواهد به طور معمول در موارد مشارکت آنلاین

شواهد از بستر رسانه های اجتماعی

حساب های رسانه های اجتماعی در پلتفرم هایی مانند فیس بوک، اینستاگرام، توییتر (در حال حاضر X)، اسنپ چت (PikTok) اغلب منابع محتوای آزار دهنده هستند، برای دریافت پیام های مستقیم، پست های خصوصی، داده های جغرافیایی و log های اتصال، محققان معمولا باید یک دستورالعمل را ارائه دهند. SCA به طور کلی نیاز به یک دستورالعمل برای محتوای ذخیره شده برای کمتر از 180 روز دارد، در حالی که پیام های قدیمی تر هنوز نیاز به یک مثال برای اجرای قانون اساسی دارند.

شواهد از برنامه های پیام رسانی

برنامه های پیام رسانی رمزگذاری شده مانند WhatsApp، سیگنال و iMessage چالش های منحصر به فرد را ارائه می دهند در حالی که رمزگذاری نهایی به پایان مانع از دسترسی به محتوا می شود، اجرای قانون هنوز هم ممکن است به دنبال متاداده مانند جزئیات ایجاد حساب، شماره تلفن و اطلاعات دستگاه از طریق حکم است.در برخی موارد، آنها ممکن است به دنبال یک حکم برای باز کردن کاربر برای باز کردن خود دستگاه باشند. چشم انداز قانونی هنوز در حال تکامل است با استفاده از دستورات بیومتریک (گاهی نیاز به کاربر برای دسترسی به مسدود کردن دستورالعمل های بیومتریک).

Digital Footprints و Metadata

محققان اغلب به دنبال آدرس های IP، timetamps، شناسه های دستگاه و اثر انگشت مرورگر هستند.این متادیس می تواند یک مزاحم ناشناس را به یک مکان فیزیکی یا دستگاه پیوند دهد، در حالی که داده های غیر محتوا ممکن است با یک زیرپونا یا دستور دادگاه به دست آید، بسیاری از ارائه دهندگان در حال حاضر نیاز به یک حکم برای ورود به IP دارند که هویت کاربر را آشکار می کند، زیرا چنین داده های عالی می تواند یک تصویر جامع از زندگی را نشان دهد.

دستگاه های قانونی

جستجو در کامپیوتر، تلفن هوشمند یا تبلت مظنون اغلب نیاز به یک حکم دارد، به ویژه اگر دستگاه متعلق به شخص دیگری باشد (به عنوان مثال، والدین یا کارفرما) محققان باید در دستورالعمل های حریم خصوصی مجاز برای نقض سیستم خاص، محل آن و انواع داده هایی که انتظار دارند پیدا کنند (به عنوان مثال، پیام های ذخیره شده، تصاویر ذخیره شده، (F0) توضیح دهند.

الزامات برای به دست آوردن یک جایزه

دلایل احتمالی

علت قابل اثبات، سنگ بنای هر حکم معتبر است. اجرای قانون باید حقایق کافی برای هدایت یک فرد معقول را ارائه دهد تا باور کند که یک جرم متعهد بوده و شواهدی از اینکه جرم در محل یا چیزی که باید جستجو شود، برای آزار آنلاین، علت احتمالی ممکن است از طریق اظهارات قربانی، تصاویر، حساب های شاهد، سوابق IP، یا پذیرش مظنون به آن، باید یک محل خاص، ارتباط برقرار شود.

ویژگی های

چهارمین اصلاحیه مستلزم آن است که "به ویژه معافیت [e] محل جستجو، و افراد یا چیزهایی که باید توقیف شوند" را تضمین کند، این بدان معنی است که محققان نمی توانند یک حکم پتو برای جستجوی تمام اموال دیجیتال یک فرد دریافت کنند، آنها باید حساب های دقیق، دستگاه ها، محدوده تاریخ و انواع داده ها را مشخص کنند.

Affidavit

بیانیه سوگند خورده توسط افسر که جزئیات واقعیت های ایجاد علت احتمالی را مشخص می کند، باید حساب شکایت کننده (victim) را شامل شود، هر گونه شواهد قانع کننده و توضیح در مورد چگونگی ارتباط داده های درخواست شده با جرم و جنایت، همچنین باید به تازه بودن شواهد توجه کند - به ویژه، که داده ها هنوز وجود دارد و اغلب گزارش نشده است که قربانیان آزار و اذیت.

فرآیند فرار از یک فاجعه

  1. [گزارش و مستندات] : قربانی پرونده شکایت، تصاویر را ارائه می دهد و شواهد را حفظ می کند.افسران جدول زمانی را ثبت می کنند، سیستم عامل های درگیر را شناسایی می کنند و شروع به جمع آوری داده های غیر محتوایی می کنند که ممکن است با یک سابپونا (به عنوان مثال، اطلاعات پایه ای در دسترس باشند).
  2. درک حقایق حمایت از علت احتمالی ؛ افسر تحقیق می نویسد یک احضار دقیق و صریح حقایق حمایت از علت احتمالی، بسیاری از سازمان ها دارای قالب، اما هر یک از آنها باید به مورد خاص طراحی شده است.
  3. تسلیم قاضی یا مجیستریال : افسر پیش از یک قاضی بی طرف یا قاضی (اغلب به صورت شخصی یا از طریق ویدئو) سوگند می خورد تا تأییدیه را بررسی کند.
  4. [در این باره] اگر قاضی علت احتمالی را پیدا کند و حکم را رعایت کند، حکم را امضا می کنند و به افسر باز می گردند.
  5. [FLT:] افسر در خدمت ارائه دهنده خدمات و یا اجرای یک جستجوی فیزیکی از یک دستگاه است. ارائه دهندگان خدمات معمولا یک سیستم مصرف فرایند قانونی مشخص (به عنوان مثال، دستورالعمل های اجرای قانون اپل افسران باید در زمان مشخص شده (اغلب 10 روز) را اجرا کنند.
  6. بازگشت و موجودی پس از اعدام، افسر باید با لیست پرونده های ثبت شده، و ارائه موجودی به فردی که اموال خود را جستجو کرده است، ارسال کند.

وقتی یک بار ممکن است لازم نباشد

در حالی که حکم ها استاندارد طلا هستند، چندین استثنا وجود دارد که درک این استثناها برای محققان برای جلوگیری از تاخیرهای غیر ضروری بدون نقض حقوق ضروری ضروری ضروری است:

  • محدودیت های شدید : اگر تهدید فوری برای زندگی یا ایمنی وجود دارد - به عنوان مثال، یک مظنون تهدید صریح خشونت را ارسال می کند - کارکنان ممکن است بدون حکم برای جلوگیری از آسیب عمل کنند.
  • موافقت نامه باید آگاهانه و داوطلبانه باشد؛ اگر کاربر به طور داوطلبانه به جستجوی دستگاه یا حساب خود موافقت کند، یک حکم لازم نیست.
  • Subpoenas در مقابل Warrants : برای داده های غیر محتوا - مانند آدرس IP مرتبط با پست - یک زیرپونا یا یک دستور دادگاه تحت 18 U.S.C. § 2703 (d) ممکن است به اندازه کافی باشد. برخی از داده ها مانند اطلاعات مشترک اولیه، با این حال به دست آوردن یک زیرمجموعه برای کاربر است که به طور فزاینده ای از هویت های IP نیاز دارند.
  • اگر یک افسر به طور قانونی محتوای گیج کننده را بر روی صفحه نمایش ببیند (به عنوان مثال، در طول بازداشت قانونی)، ممکن است بدون حکم، آن شواهد را به دست آورند، اما پیمایش فعال از طریق یک دستگاه مجاز نیست.

چالش ها و محدودیت ها در دستیابی به وام های جنگی

مسائل مربوط به شرایط

آزار آنلاین اغلب از مرزهای ایالتی یا ملی عبور می کند.یک قربانی در کالیفرنیا ممکن است توسط یک مظنون در تگزاس مورد آزار و اذیت قرار گیرد، با استفاده از سرورهای در ویرجینیا یا خارج از کشور، دریافت حکم در حوزه قضایی قربانی ممکن است ارائه دهنده شخص ثالث را مجبور به رعایت کند.SCA اجازه می دهد تا ارائه دهندگان برای رسیدگی به مقررات کمک از حوزه قضایی که ارائه دهنده در آن مستقر است یا جایی که داده ها ذخیره شده اند، درخواست کنند.

• بی حسی و وفاداری

مظنونان اغلب از حساب های پرتاب، VPN ها، Tor یا Wi-Fi عمومی برای پنهان کردن هویت خود استفاده می کنند، حتی با یک حکم، آدرس IP ممکن است منجر به یک کامپیوتر به خطر افتاده یا یک فروشگاه قهوه شود، سپس باید دستورالعمل های اضافی برای ورود از آن روتر یا ارائه دهنده خدمات اینترنت دریافت کنند، ایجاد زنجیره ای از ضمانت ها وجود دارد.

همکاری از ارائه دهندگان خدمات

اگرچه اکثر ارائه دهندگان اصلی مطابق با روند قانونی معتبر هستند، اما ارائه دهندگان کوچکتر یا خارج از کشور ممکن است در برابر برخی از شرکت ها گزارش های شفافیت را منتشر کنند، در حالی که برخی دیگر از ارائه دهندگان در زمینه های حریم خصوصی مبارزه کرده اند.در سال 2016، مایکروسافت یک حکم DOJ برای ایمیل های ذخیره شده در ایرلند را به چالش کشید، که منجر به قانون CLOUD 2018 شد، که روشن کرد که ارائه دهندگان باید داده ها را تحت یک حکم ایالات متحده اعلام کنند بدون توجه به اینکه حتی اگر چه چیزی ذخیره شده باشد.

سرعت اطلاعات Deletion

بسیاری از سیستم عامل ها پس از یک دوره به طور خودکار پیام های تخلیه کننده اسنپ چت را حذف می کنند و با گذشت زمان صدور حکم، ممکن است این محتوا از بین برود.م.ف.اس.چ: ۰ قبل از آن گزارش های نگهداری شده [۱۰] - زیر ۱۸ ایالات متحده آمریکا § ۲۰۳] ممکن است برای جلوگیری از ارسال یک ارائه دهنده پیام ها به دست آمده باشد، در حالی که ممکن است به آنها توصیه شود که قربانیان برای حذف آنها ارسال شده اند.

راهنمای عملی برای قربانیان آزار آنلاین

در حالی که این مقاله بر روش های اجرای قانون تمرکز دارد، قربانیان نیز نقش کلیدی در حفظ شواهد و آماده سازی حکم دارند، در اینجا گام هایی است که قربانیان می توانند انجام دهند:

  • شواهد حذفی را حذف نکنید؛ تصاویر، URL ها و زمان بندی ها را ذخیره کنید.یک فایل دیجیتال را با تمام ارتباطات، از جمله نام کاربری، عکس پروفایل و هر گونه متا قابل مشاهده ایجاد کنید.
  • درخواست نامه نظارت [FLT 1]: از اجرای قانون برای خدمت به یک نامه حفظ در پلت فرم برای جلوگیری از حذف داده ها.
  • گزارش دقیق پلیس [FLT 1] را اجرا کنید: یک روایت تاریخی را ارائه دهید، از جمله اینکه چگونه آزار و اذیت بر ایمنی تاثیر می گذارد.
  • حریم خصوصی خود را در نظر بگیرید [FLT 1]: اگر دستگاه یا حساب کاربری قربانی جستجو شود (به عنوان مثال، برای نشان دادن آنها پیام های آزار دهنده ارسال نمی شود)، رضایت ممکن است درخواست شود قربانیان می توانند قبل از رضایت با وکیل مشورت کنند.
  • کار با یک مدافع قربانی [FLT 1] [FLT: بسیاری از ادارات پلیس و غیر انتفاعی مانند طرح حقوق مدنی حمایت از قربانیان آزار و اذیت.

بهترین روش ها برای اجرای قانون

  • افسران قطار در مورد قانون پرونده فعلی مربوط به شواهد دیجیتال
  • از قالب های پیش آماده شده استفاده کنید که به طور منظم توسط دفتر دادستان به روز می شوند.
  • هماهنگ با تیم انطباق قانونی پلت فرم قبل از خدمت به یک حکم برای اطمینان از قالب بندی مناسب و ارائه پذیری.
  • شامل یک نکت روشن بین شواهد مورد نظر و جرم و جنایتی که در affidavit ادعا شده است.
  • هنگام برخورد با پرونده های چندوجاجی، استفاده از حکم فدرال (در زیر عنوان 18 یا 21) را برای اختیارات مرزی در نظر بگیرید.
  • یک زنجیره ثبت حضانت برای تمام شواهد دیجیتال برای پاسخگویی به استانداردهای احراز هویت در محاکمه نگه دارید.

نتیجه گیری

بیمه ها فقط یک رسمی قانونی نیستند؛ آنها یک حفاظت قانونی هستند که تضمین می کند شواهد دیجیتال به گونه ای جمع آوری می شود که حقوق حریم خصوصی همه افراد را در حالی که ارائه شواهد قابل اعتماد و قابل قبول در مورد آزار و اذیت آنلاین و نظارت بر قانون اساسی است، به طوری که از ایجاد یک حکم خاص و اجرای آن به درستی - تقاضا دقیق برای توجه و جزئیات دقیق در مورد قانون مورد تجزیه و تحلیل قانونی، زمانی که یک سازمان های نظارتی لازم است، به عنوان یک پرونده نظارت و قانون اطلاع رسانی در مورد مجازات، به عنوان یک پرونده، به عنوان یک سازمان های قانونی، به عنوان یک پرونده، به عنوان یک پرونده مورد مجازات می تواند به عنوان یک پرونده مورد مجازات هویت قانونی، به عنوان یک پرونده، به عنوان یک قانون اطلاع رسانی، به عنوان یک قانون اطلاع رسانی، به عنوان یک قانون.