First Responder Guide Android Device များကို သိမ်းဆည်းခြင်း


ရှာဖွေသိမ်းဆည်းရမဲ့ Mobile Device ဟာ Power ဖွင့်လျှက်အနေအထားရှိနေပါက Power ကိုပိတ်ခြင်းမပြုပဲ Power Bank ဖြင့်ဆက်လက် Power ပေးထားရမည်ဖြစ်ပါသည်။ Volatile Information များအားရယူလိုသောကြောင့်ဖြစ်ပါသည်။ Encryption Keys သည် Volatile Data အတွင်းတွင်ရှိနေသောကြောင့်ဖြစ်ပါသည်။ Encryption Keys ရရှိလျှင် Physical Extraction Methods နှင့် Chip Off အတွက်အသုံးဝင်ပါသည်။  နောင်မကြာမှီအသုံးပြုလာမည့် E-Sim အတွက်လဲပါဝင်ပါသည်။USB Debugging Mode Screen Time Out Lock Timer များကိုပြောင်းလဲရခြင်းကတော့ Law Enforcement အဖွဲ့ပစည်းများတွင် Budgect အခြေအနေအရ Forensic Hard ware များ Tools များနည်းပညာများကို update မဖြစ်သေးချိန်တွင် စုံစမ်းစစ်ဆေးရာတွင် လွယ်ကူစေရန် သို့မဟုတ် စစ်ဆေးသူလွယ်ကူစေရန်ဖြစ်ပါသည်


သံသယရှိသည်ထံမှ Mobile Device အား သိမ်းဆည်းပြီးနောက် Pin Code Password Pattern biometric အချက်အလက်များကို မေးမြန်းမှတ်သားခြင်း၊ Screen time out / Lock Timer များကို Never ပြုလုပ်ခြင်း၊ USB Debugging Mode အား တစ်ခါတည်း ဖွင့်ခြင်းများကို ပြုလုပ်ရပါမည်ဖြစ်ပါသည်။

Airplane mode ပြုလုပ်ရခြင်း ကတော့ အခင်းဖြစ်ရပ်သို့ သွားရောက်သိမ်းဆည်းရာတွင် Farady Case နှင့် Stronghold Bag များမပါရှိပါက kill Switch Feature နှင့် ( Remote Wipe) မလုပ်နိုင်စေရန်ဖြစ်ပါသည်။

ဖုန်းအမျိုးအစားပေါ်မူတည်ပြီး Airplane mode တွင်ပြုလုပ်ထားသော်လည်း Wireless / Bluetooth များ On နေတတ်ပါသည်။ ထို့ကြောင့် သိမ်းဆည်းပြီးနောက် Airplane mode ကို On ထားရုံတင်မကပဲ Wireless / Bluetooth များကိုပါ ပိတ်ထားရမည်ဖြစ်ပါသည်။

kill Switch Feature နှင့် Remote Wipe Application များသည် Airplane mode ပေးထားသော်လည်း Battery လျော့နည်းလာခြင်း
Pin Password Pattern များကို သတ်မှတ်အကြိမ်ရေထက် ပိုဖွင့်မိပါက Mobile Phone အား Auto Wipe ဖြစ်စေပါသည်။

Farady Case နှင့် Stronghold Bag များထဲသို့ Mobile Device
ထည့်သွင်းရသည့် နောက်ထပ်အကြောင်းအရာမှာ

မိုဘိုင်းဖုန်းအား Airplane mode ပေးထားသော်လည်း kill Switch Feature နှင့်Remote Wipe Application များသည် သတ်မှတ်ထားသည့်အခြေအနေကိုရောက်လျှင် Airplane mode ပေးထားသော်လည်း Wireless / Bluetooth များ Auto On ပါသည် .. ထို မိုဘိုင်းဖုန်းသို့ ချိတ်ဆက်ပြီး ဖျက်ဆီးနိုင်ပါသည်။ ထို့ကြောင့် Farady Case နှင့် Stronghold Bag များအသုံးပြုရခြင်းဖြစ်ပါသည်။

Farady Case ထဲတွင် Power Bank ပါထည့်သွင်းရခြင်းမှာ 

အချိုသော Kill Switch Features များသည် ဖုန်းအား  Farady  အိတ်ထဲသို့ထည့်သွင်းထားသော်လည်း အားသွင်းကြိုးသည် Phone Antenna ကဲ့သို့ အလုပ်လုပ်စေပြီး Remote Wipe ဖြစ်စေပါသည်။

Damage  Mobile Device များ

ရေ Chemical ထဲတွင် နစ်မြုပ် ပျက်စီးခြင်း၊
အစိတ်အပိုင်းများကွဲနေခြင်း၊
အပူကြောင့် မီးကြောင့်ပျက်စီးခြင်း

- ပျက်စီးရသည့်အကြောင်းအရာ အားမှတ်တမ်းတင်ခြင်း
- ကွဲကြေနေသည့် အစိတ်အပိုင်းများကို စုစည်းခြင်း
- DNA/ လက်ဗွေရယူခြင်း
-  Mobile Device အချက်အလက်များရယူနိုင်ပါက ရယူခြင်း
- Lab သို့ပို့ဆောင်ရာတွင် စိုစွက်သည့်အကြောင်းအရာ (Eg.ရေ၊အက်ဆစ်) ကြောင့်ဖြစ်သည်ကို Label တပ်ခြင်း
- Lab သို့ ဆောလျှင်စွာပို့ဆောင်ခြင်း

ဆက်စပ်သည့် အချက်အလက်များ ပစ္စည်းများရှာဖွေဖြင်း
OTG Stick/ Laptop/Desktop/ Paper pieces/USB Stick /Externa; Hard Disk / Sim Card / Etc .......

Device Information ရယူခြင်း နှင့် document ပြုလုပ်ရခြင်း

International Mobile Equipment Identity (IMEI),
Mobile Equipment Identifier (MEID),
Mobile Carrier
Mobile Phone Serial
Mobile Phone Condition (Good or Damage )
Pin Password Pattern
Etc ............




=========ZawGYI=========

First Responder Guide
Android Device မ်ားကုိ သိမ္းဆည္းျခင္း
အေရးႀကီးသည့္ အခ်က္မ်ားကုိသာေဖာ္ျပထားပါသည္
ရွာေဖြသိမ္းဆည္းရမဲ့ Mobile Device ဟာ Power ဖြင့္လွ်က္အေနအထားရွိေနပါက Power ကုိပိတ္ျခင္းမျပဳပဲ Power Bank ျဖင့္ဆက္လက္ Power ေပးထားရမည္ျဖစ္ပါသည္။ Volatile Information မ်ားအားရယူလုိေသာေၾကာင့္ျဖစ္ပါသည္။ Encryption Keys သည္ Volatile Data အတြင္းတြင္ရွိေနေသာေၾကာင့္ျဖစ္ပါသည္။ Encryption Keys ရရွိလွ်င္ Physical Extraction Methods ႏွင့္ Chip Off အတြက္အသုံး၀င္ပါသည္။
သံသယရွိသည္ထံမွ Mobile Device အား သိမ္းဆည္းၿပီးေနာက္ Pin Code Password Pattern biometric အခ်က္အလက္မ်ားကုိ ေမးျမန္းမွတ္သားျခင္း၊ Screen time out / Lock Timer မ်ားကုိ Never ျပဳလုပ္ျခင္း၊ USB Debugging Mode အား တစ္ခါတည္း ဖြင့္ျခင္းမ်ားကုိ ျပဳလုပ္ရပါမည္ျဖစ္ပါသည္။
Airplane mode ျပဳလုပ္ရျခင္း ကေတာ့ အခင္းျဖစ္ရပ္သုိ႕ သြားေရာက္သိမ္းဆည္းရာတြင္ Farady Case ႏွင့္ Stronghold Bag မ်ားမပါရွိပါက kill Switch Feature ႏွင့္ ( Remote Wipe) မလုပ္ႏုိင္ေစရန္ျဖစ္ပါသည္။
ဖုန္းအမ်ဳိးအစားေပၚမူတည္ၿပီး Airplane mode တြင္ျပဳလုပ္ထားေသာ္လည္း Wireless / Bluetooth မ်ား On ေနတတ္ပါသည္။ ထုိ႕ေၾကာင့္ သိမ္းဆည္းၿပီးေနာက္ Airplane mode ကုိ On ထားရုံတင္မကပဲ Wireless / Bluetooth မ်ားကုိပါ ပိတ္ထားရမည္ျဖစ္ပါသည္။
kill Switch Feature ႏွင့္ Remote Wipe Application မ်ားသည္ Airplane mode ေပးထားေသာ္လည္း Battery ေလ်ာ့နည္းလာျခင္း
Pin Password Pattern မ်ားကုိ သတ္မွတ္အႀကိမ္ေရထက္ ပုိဖြင့္မိပါက Mobile Phone အား Auto Wipe ျဖစ္ေစပါသည္။
Farady Case ႏွင့္ Stronghold Bag မ်ားထဲသုိ႕ Mobile Device
ထည့္သြင္းရသည့္ ေနာက္ထပ္အေၾကာင္းအရာမွာ
မုိဘုိင္းဖုန္းအား Airplane mode ေပးထားေသာ္လည္း kill Switch Feature ႏွင့္Remote Wipe Application မ်ားသည္ သတ္မွတ္ထားသည္ ့အေျခအေနကုိေရာက္လွ်င္ Airplane mode ေပးထားေသာ္လည္း Wireless / Bluetooth မ်ား Auto On ပါသည္ .. ထုိ မုိဘုိင္းဖုန္းသုိ႕ ခ်ိတ္ဆက္ၿပီး ဖ်က္ဆီးႏုိင္ပါသည္။ ထုိ႕ေၾကာင့္ Farady Case ႏွင့္ Stronghold Bag မ်ားအသုံးျပဳရျခင္းျဖစ္ပါသည္။

Damage Mobile Device မ်ား
ေရ Chemical ထဲတြင္ နစ္ျမဳပ္ ပ်က္စီးျခင္း၊
အစိတ္အပုိင္းမ်ားကြဲေနျခင္း၊
အပူေၾကာင့္ မီးေၾကာင့္ပ်က္စီးျခင္း
- ပ်က္စီးရသည့္အေၾကာင္းအရာ အားမွတ္တမ္းတင္ျခင္း
- ကြဲေၾကေနသည့္ အစိတ္အပုိင္းမ်ားကုိ စုစည္းျခင္း
- DNA/ လက္ေဗြရယူျခင္း
- Mobile Device အခ်က္အလက္မ်ားရယူႏုိင္ပါက ရယူျခင္း
- Lab သုိ႕ပုိ႕ေဆာင္ရာတြင္ စုိစြက္သည့္အေၾကာင္းအရာ (Eg.ေရ၊အက္ဆစ္) ေၾကာင့္ျဖစ္သည္ကုိ Label တပ္ျခင္း
- Lab သုိ႕ ေဆာလွ်င္စြာပုိ႕ေဆာင္ျခင္း

ဆက္စပ္သည့္ အခ်က္အလက္မ်ား ပစၥည္းမ်ားရွာေဖြျဖင္း
OTG Stick/ Laptop/Desktop/ Paper pieces/USB Stick /Externa; Hard Disk / Sim Card / Etc .......
Device Information ရယူျခင္း ႏွင့္ document ျပဳလုပ္ရျခင္း
International Mobile Equipment Identity (IMEI),
Mobile Equipment Identifier (MEID),
Mobile Carrier
Mobile Phone Serial
Mobile Phone Condition (Good or Damage )
Pin Password Pattern
Etc ............

==============



Comments

Popular posts from this blog

B-Trees (NTFS)

NTFS Index Attributes

Volatility Workbench (GUI) for the Volatility tool