这篇文章是警方取证专家写的。如果您关心数字取证技术,可以下载阅读我们提供过的相关书籍和文档。在物料总站的书籍专题中搜索“取证”。

image.png

只要人类一直在制作图像,我们就可以一直操纵他们。

曾经需要使用复杂的暗室技术来修改图像,但是现在,任何拥有智能手机的人都可以使用免费工具来实现数百种更改。

尽管这对于您的 Instagram feed 来说可能很方便,但它对执法提出了独特的挑战。这意味着:眼见不能为实。

于是警方和政府越来越多地要求图像要由取证专家鉴定,但是,该如何进行、以及走向何方?

<aside> <img src="/icons/bullseye_green.svg" alt="/icons/bullseye_green.svg" width="40px" />

返回:数字取证正在泛滥:政府可以从你的手机中提取哪些数据?

激进派社区用户请从这里进入:数字取证

</aside>

图像识别

目前,分析人员依靠 “图像识别” 的知识来检查和验证图像。

该识别通常分为六个关键区域:

  1. 物理的:阴影、照明和反射;
  2. 几何的:消失点、图像和3D模型中的距离;
  3. 光学的:镜头畸变或像差;
  4. 图像传感器:修复了图案噪声和滤色器缺陷;
  5. 文件格式:元数据、文件压缩、缩略图和标记;
  6. 像素:缩放、裁剪、克隆或重新保存。

我们的调查通常是从看不见的部分开始,而不是可以看到的部分。在这里,我们将重点关注图像中捕获的元数据(上面架构中的第5级)。

文件格式取证:元数据

<aside> <img src="/icons/bullseye_red.svg" alt="/icons/bullseye_red.svg" width="40px" />

激进社区用户请从这里进入:元数据擦除和避免

</aside>

保存图像时,文件通常包含有关图像的数据,称为元数据。