SIM CARD FORENSIC

SIM CARD FORENSIC
SIM ( Subscriber Identity Module) တစ္ခုမွာ CPU၊RAM၊OS၊EEPROM၊ROM တုိ႕ပါရွိပါတယ္။။ SIM ရဲ႕ File System ကေတာ့ Tree ပုံစံျဖစ္ပါတယ္။ ပါ၀င္တဲ့ File System ေတြကေတာ့
Master File (MF), Dedicated Files (DF) ႏွင့္ Elementary Files (EF) တုိ႕ျဖစ္ပါတယ္။ ပုံမွာျပထားတဲ့အတုိင္း Master File (MF) က က်န္တဲ့ File 2 ခုရဲ႕ Root ျဖစ္ပါတယ္။ Child directories ေတြကေတာ့ Dedicated Files (DF) ႏွင့္ Elementary Files (EF) တုိ႕ျဖစ္ပါတယ္။ ပုံပါအတုိင္း Dedicated Files (DF) ရဲ႕ေအာက္မွာ Elementary Files (EF) ေတြအမ်ားႀကီးရွိပါသည္။ Sim Card တစ္ခုျပဳလုပ္ေတာ့မယ္ဆုိရင္ ISO/IEC 7816 အတုိင္းလုိက္နာရမွာျဖစ္ပါတယ္။ ISO/IEC 7816 မွာအပုိင္း ၁၅ ပုိင္းပါ၀င္ပါတယ္။
UMTS 3G SIM Card ကေနစၿပီး Video Call ပါ၀င္လာ
ပါတယ္။ Data encryption Method နဲ႕ Storage ပုိင္းမွာ
ျမင့္မားလာပါတယ္။
SIM Card Forensics လုပ္ရာမွာသိရွိထားရမည့္ အသုံးအႏွဳန္းေတြကေတာ့ ေအာက္မွာေဖာ္ျပထားပါတယ္။
Integrated Circuit Card Identifier uniquely identifies (ICCID ) မွာ
Issuer Identification Number (IIN)
Account Identification Number (AIN) ဆိုၿပီး ၂ မ်ဳိးပါ၀င္ပါတယ္။
(ICCID ကုိ Sim Card ၀ယ္ယူတဲ့အခါ Sim Card အခြံေပၚမွာ နံပတ္နဲ႕ေရာ Barcode နဲ႕ပါေဖာ္ျပထားပါသည္။ MPT တြင္ Sim Card ေပၚတြင္ပါ႐ွိပါသည္)
Issuer Identification Number (IIN) အမ်ားဆုံးဂဏန္ ၇ လုံးပါ၀င္ပါတယ္။
ပထမဆုံး ဂဏန္း ၂ လုံးကေတာ့ Major Industry Identifier (MII) ျဖစ္ပါတယ္။ ဒုတိယ ဂဏန္း ၂ သုိ႔မဟုတ္ ၃ လုံးကေတာ့ Country Code (CC) ျဖစ္ပါတယ္။ တတိယ ဂဏန္း ၂ လုံး သုိ႕မဟုတ္ ၃ လုံး ကေတာ့ Mobile Network Code (MNC) ျဖစ္ပါတယ္။ Issuer Identifier Number (IIN) လုိ႕လဲေခၚပါတယ္။
Account Identification Number (AIN)
က်န္တဲ႕ ဂဏန္းေတြကေတာ့ Sim card ကုိင္ေဆာင္သူနဲ႕ပတ္သတ္တဲ့ အခ်က္ အလက္ေတြျဖစ္ပါတယ္။ Sim card ကုိထုတ္လုပ္တဲ့ရက္စြဲ Home Location Register (HLR) နဲ႕ Sim Card နံပတ္ေတြျဖစ္ပါတယ္။
ဥပမာ MPT Sim Card ရဲ႕ ICCID ကုိ ၾကည့္ၾကည့္လွ်င္
89 95 01 41 7315 0258567 4 ဆုိၿပီး ဂဏန္း အလုံး ၂၀ ရွိတာေတြ႕ရမွာျဖစ္ပါတယ္။
89 ကေတာ့ Major Industry Identifier (MII) ျဖစ္တဲ့ Telecommunication ကုိရည္ညႊန္းတာျဖစ္ပါတယ္။95 ကေတာ့ ျမန္မာႏုိင္ငံရဲ႕ Country Code (CC) ျဖစ္ပါတယ္။ 01 ကေတာ့ MPT ရဲ႕ Mobile Network Code (MNC) ျဖစ္ပါတယ္။
က်န္တဲ့ဂဏန္းေတြျဖစ္တဲ့ 41 7315 0258567 ကေတာ့ Account Identification Number (AIN) ျဖစ္ပါတယ္။ ေနာက္ဆုံးဂဏန္း 1 ကေတာ့ barcode ဖတ္ရင္ Error မျဖစ္ေအာင္အတြက္ျဖစ္ပါတယ္။
ေနာက္ထပ္ဥပမာ MYTEL SIM Card ရဲ႕ ICCID ကေတာ့
89 95 09 000600 8831487 1 ဆုိၿပီး ဂဏန္းအလုံး ၂၀ ေတြ႕ျမင္ရမွာျဖစ္ပါတယ္။ MYTEL ရဲ႕ Mobile Network Code (MNC) မွာ 09 ျဖစ္ပါတယ္။
ျမန္မာႏုိင္ငံမွာလက္ရွိအသုံးျပဳေနတဲ့ GSM Sim Card ေတြမွာ
899501…… = MPT , 899505 = Ooredoo, 899506…. Telenor , 89950… = Mytel ျဖစ္ပါတယ္။
International Mobile Subscriber Identifie (IMSI )
(IMSI ) မွာေတာ့ ဂဏန္း 15 လုံးပါရွိပါသည္။ Mobile Phone နဲ႕ Cell Tower ဆက္သြယ္မႈရရွိရန္အတြက္ အဓိကထားသုံးပါတယ္။ ေရွ႕ဆုံးဂဏန္း ၃ လုံးကေတာ့ Mobile County Code (MCC) ျဖစ္ၿပီး ေနာက္ ၂ ဂဏန္း ၂ လုံးကေတာ့ Mobile Network Code (MNC) ျဖစ္ပါတယ္။ က်န္တဲ့ ဂဏန္း ၁၀ လုံးကေတာ့ Mobile Identification Number (MSIN) ျဖစ္ပါတယ္။ ဥပမာ
MPT (IMSI) = 414 01 0050258547
414 ကေတာ့ ျမန္မာႏုိင္ငံမွာရွိတဲ့ Telecom အားလုံးအတြက္ နံပတ္ျဖစ္ပါတယ္။
01 ကေတာ့ MPT ရဲ႕ ကေတာ့ Mobile Network Code (MNC) ျဖစ္ပါတယ္။
Telenor (IMSI) = 414 06 0511957386
06 ကေတာ့ Telenor ရဲ႕ Mobile Network Code (MNC) ျဖစ္ပါတယ္။
Mobile Station International Subscriber Directory Number (MSISDN)
(MSISDN) ကေတာ့ အရွင္းဆုံးနဲ႔အလြယ္ဆုံးေျပာရရင္ မိမိလက္ရွိသုံးေန တဲ့ဖုန္းနံပတ္ျဖစ္ပါတယ္။ မိမိဖုန္းသုိ႕ အ၀င္ Call အတြက္အသုံးျပဳတာျဖစ္ပါတယ္။ ဂဏန္းအားျဖင့္ 15 လုံးရွိပါသည္။ ဥပမာ ျပည္ပကေန ျမန္မာႏုိင္ငံ ရန္ကုန္က လုိင္းဖုန္းကုိ ေခၚမယ္ဆုိရင္ +95 1 444444 ဆုိၿပီးေခၚဆုိရမွာျဖစ္ပါတယ္။ +95 ကေတာ့ Country Code ျဖစ္ၿပီး +1 ကေတာ့ National Destination Code ျဖစ္ပါတယ္။ Mobile ph ကုိေခၚဆုိမယ္ဆုိရင္လဲဒီသေဘာတရားပဲျဖစ္ပါတယ္။
SPN and SDN (Service Provider Name and Service Dialing Numbers) ကေတာ့ Telecom Operator အမည္နဲ႕ Customer Care ph no တုိ႕ျဖစ္ပါတယ္။
Temporary Mobile Subscriber Identity(TMSI)
(TMSI) ကေတာ့ အသုံးျပဳသူက လက္ရွိအသုံးျပဳခ်ိတ္ဆက္ေနတဲ့ Cell Tower ကေန ေနရာေျပာင္းေရြ႕တဲ့အခါမ်ဳိးမွာ ေျပာင္းလဲတဲ့ေနရာကေန အနီးဆုံး ဒါမွမဟုတ္ လုိင္းဆြဲအား အေကာင္းဆုံး Cell Tower ကုိျပန္ၿပီးခ်ိတ္ဆက္တဲ့အခါမ်ဳိးမွာ IMSI အစားအသုံးျပဳတာျဖစ္ပါတယ္။
Phone Contact ေတြကုိ Sim Card မွာ သိမ္းထားရင္: Abbreviated Dialing Numbers (ADN )၊ LND (Last Numbers Dialed) ေတြျဖစ္တဲ့ အႀကိမ္ေရအမ်ားဆုံးေခၚထားတဲ့ Call Log ေတြ ေနာက္ဆုံးေခၚထားတဲ့ Call Log ေတြကုိ ရရွိႏုိင္မွာျဖစ္ပါတယ္။
Short Message Service (SMS)
(SMS) ေတြကုိ Si Card ထဲမွာသိမ္းဆည္ထားခဲ့ရင္ ျပန္လည္ရရွိႏုိင္မွာျဖစ္ပါတယ္။ Sim Card ထဲမွာ သိမ္းဆည္းထာၿပီးေနာက္ ဖ်က္ထားခဲ့ရင္လည္ျပန္လည္ ရယူႏုိင္ပါသည္။
Sim Card ရဲ ႕Dedicated Files (DF) ထဲမွာပါ၀င္တဲ့ Location Information (LOCI) ကေန the Location Area Identifier (LAI)၊ Mobile Country Code (MCC)၊ Mobile Network Code (MNC)၊ the Location Area Code (LAC)၊ Routing Area Code (RAC) ၊ the Routing Area Information (RAI)၊ Location Update Information တုိ႕ကုိ ရရွိႏုိင္ပါတယ္။MCC,MNC, LAC RAC RAI တုိ႕အား (Call Detail Record ေရးတဲ့အခ်ိန္မွာ ထည့္သြင္းေရးသားသြားပါမည္)
Sim Card ကုိ စစ္ေဆးတဲ့အခါမွာေတာ Sim Card Adapter (R/W) ထဲကုိ Sim Card အသစ္တစ္ခုနဲ႕ (Bit by Bit Copy) ကူးယူၿပီး မူရင္းကုိမပ်က္စီးေစပဲ ကူးယူထားတဲ့ Sim Card ထဲက အခ်က္အလက္ေတြကုိ စစ္ေဆးတာျဖစ္ပါတယ္။ စစ္ေဆးမႈအေျခအေနအေပၚမူတည္ၿပီး Sim Card ထဲမွ အခ်က္အလက္ ၄၀ ကေန ၂၅ ခ်က္အထိ စစ္ေဆးႏုိင္ပါသည္။စစ္ေဆးသူ၏ ကြၽမ္းက်င္မႈ အသုံးျပဳေသာ ဆကိစပ္ပစၥည္းမ်ားေပၚတြင္လည္းမူတည္ပါသည္
သံသယ႐ွိသူသည္ မႈခင္းျဖစ္ခ်ိန္မွာ ေနရာတြင္ ႐ွိ မ႐ွိ
အလီဘုိင္လိမ္လည္ထြက္ဆုိမႈ
အာမခံလိမ္လည္မႈ အစ႐ွိသည့္ မႈခင္းမ်ားတြင္ အသုံးခ်ႏုိင္ပါသည္
=====================

SIM CARD FORENSIC

SIM ( Subscriber Identity Module) တစ်ခုမှာ CPU၊RAM၊OS၊EEPROM၊ROM တို့ပါရှိပါတယ်။။ SIM ရဲ့ File System ကတော့ Tree ပုံစံဖြစ်ပါတယ်။ ပါဝင်တဲ့ File System တွေကတော့
Master File (MF), Dedicated Files (DF) နှင့် Elementary Files (EF) တို့ဖြစ်ပါတယ်။ ပုံမှာပြထားတဲ့အတိုင်း Master File (MF) က ကျန်တဲ့ File 2 ခုရဲ့ Root ဖြစ်ပါတယ်။ Child directories တွေကတော့ Dedicated Files (DF) နှင့် Elementary Files (EF) တို့ဖြစ်ပါတယ်။ ပုံပါအတိုင်း Dedicated Files (DF) ရဲ့အောက်မှာ Elementary Files (EF) တွေအများကြီးရှိပါသည်။ Sim Card တစ်ခုပြုလုပ်တော့မယ်ဆိုရင် ISO/IEC 7816 အတိုင်းလိုက်နာရမှာဖြစ်ပါတယ်။ ISO/IEC 7816 မှာအပိုင်း ၁၅ ပိုင်းပါဝင်ပါတယ်။

UMTS 3G SIM Card ကနေစပြီး Video Call ပါဝင်လာ
ပါတယ်။ Data encryption Method နဲ့ Storage ပိုင်းမှာ
မြင့်မားလာပါတယ်။
SIM Card Forensics လုပ်ရာမှာသိရှိထားရမည့် အသုံးအနှုန်းတွေကတော့ အောက်မှာဖော်ပြထားပါတယ်။

Integrated Circuit Card Identifier uniquely identifies (ICCID ) မှာ
Issuer Identification Number (IIN)
Account Identification Number (AIN) ဆိုပြီး ၂ မျိုးပါဝင်ပါတယ်။
(ICCID ကို Sim Card ဝယ်ယူတဲ့အခါ Sim Card အခွံပေါ်မှာ နံပတ်နဲ့ရော Barcode နဲ့ပါဖော်ပြထားပါသည်။ MPT တွင် Sim Card ပေါ်တွင်ပါရှိပါသည်)

Issuer Identification Number (IIN) အများဆုံးဂဏန် ၇ လုံးပါဝင်ပါတယ်။
ပထမဆုံး ဂဏန်း ၂ လုံးကတော့ Major Industry Identifier (MII) ဖြစ်ပါတယ်။ ဒုတိယ ဂဏန်း ၂ သို့မဟုတ် ၃ လုံးကတော့ Country Code (CC) ဖြစ်ပါတယ်။ တတိယ ဂဏန်း ၂ လုံး သို့မဟုတ် ၃ လုံး ကတော့ Mobile Network Code (MNC) ဖြစ်ပါတယ်။ Issuer Identifier Number (IIN) လို့လဲခေါ်ပါတယ်။

Account Identification Number (AIN)
ကျန်တဲ့ ဂဏန်းတွေကတော့ Sim card ကိုင်ဆောင်သူနဲ့ပတ်သတ်တဲ့ အချက် အလက်တွေဖြစ်ပါတယ်။ Sim card ကိုထုတ်လုပ်တဲ့ရက်စွဲ Home Location Register (HLR) နဲ့ Sim Card နံပတ်တွေဖြစ်ပါတယ်။
ဥပမာ MPT Sim Card ရဲ့ ICCID ကို ကြည့်ကြည့်လျှင်
89 95 01 41 7315 0258567 4 ဆိုပြီး ဂဏန်း အလုံး ၂၀ ရှိတာတွေ့ရမှာဖြစ်ပါတယ်။
89 ကတော့ Major Industry Identifier (MII) ဖြစ်တဲ့ Telecommunication ကိုရည်ညွှန်းတာဖြစ်ပါတယ်။95 ကတော့ မြန်မာနိုင်ငံရဲ့ Country Code (CC) ဖြစ်ပါတယ်။ 01 ကတော့ MPT ရဲ့ Mobile Network Code (MNC) ဖြစ်ပါတယ်။
ကျန်တဲ့ဂဏန်းတွေဖြစ်တဲ့ 41 7315 0258567 ကတော့ Account Identification Number (AIN) ဖြစ်ပါတယ်။ နောက်ဆုံးဂဏန်း 1 ကတော့ barcode ဖတ်ရင် Error မဖြစ်အောင်အတွက်ဖြစ်ပါတယ်။

နောက်ထပ်ဥပမာ MYTEL SIM Card ရဲ့ ICCID ကတော့
89 95 09 000600 8831487 1 ဆိုပြီး ဂဏန်းအလုံး ၂၀ တွေ့မြင်ရမှာဖြစ်ပါတယ်။ MYTEL ရဲ့ Mobile Network Code (MNC) မှာ 09 ဖြစ်ပါတယ်။
မြန်မာနိုင်ငံမှာလက်ရှိအသုံးပြုနေတဲ့ GSM Sim Card တွေမှာ
899501…… = MPT , 899505 = Ooredoo, 899506…. Telenor , 89950… = Mytel ဖြစ်ပါတယ်။

International Mobile Subscriber Identifie (IMSI )
(IMSI ) မှာတော့ ဂဏန်း 15 လုံးပါရှိပါသည်။ Mobile Phone နဲ့ Cell Tower ဆက်သွယ်မှုရရှိရန်အတွက် အဓိကထားသုံးပါတယ်။ ရှေ့ဆုံးဂဏန်း ၃ လုံးကတော့ Mobile County Code (MCC) ဖြစ်ပြီး နောက် ၂ ဂဏန်း ၂ လုံးကတော့ Mobile Network Code (MNC) ဖြစ်ပါတယ်။ ကျန်တဲ့ ဂဏန်း ၁၀ လုံးကတော့ Mobile Identification Number (MSIN) ဖြစ်ပါတယ်။ ဥပမာ
MPT (IMSI) = 414 01 0050258547
414 ကတော့ မြန်မာနိုင်ငံမှာရှိတဲ့ Telecom အားလုံးအတွက် နံပတ်ဖြစ်ပါတယ်။
01 ကတော့ MPT ရဲ့ ကတော့ Mobile Network Code (MNC) ဖြစ်ပါတယ်။

Telenor (IMSI) = 414 06 0511957386
06 ကတော့ Telenor ရဲ့ Mobile Network Code (MNC) ဖြစ်ပါတယ်။

Mobile Station International Subscriber Directory Number (MSISDN)

(MSISDN) ကတော့ အရှင်းဆုံးနဲ့အလွယ်ဆုံးပြောရရင် မိမိလက်ရှိသုံးနေ တဲ့ဖုန်းနံပတ်ဖြစ်ပါတယ်။ မိမိဖုန်းသို့ အဝင် Call အတွက်အသုံးပြုတာဖြစ်ပါတယ်။ ဂဏန်းအားဖြင့် 15 လုံးရှိပါသည်။ ဥပမာ ပြည်ပကနေ မြန်မာနိုင်ငံ ရန်ကုန်က လိုင်းဖုန်းကို ခေါ်မယ်ဆိုရင် +95 1 444444 ဆိုပြီးခေါ်ဆိုရမှာဖြစ်ပါတယ်။ +95 ကတော့ Country Code ဖြစ်ပြီး +1 ကတော့ National Destination Code ဖြစ်ပါတယ်။ Mobile ph ကိုခေါ်ဆိုမယ်ဆိုရင်လဲဒီသဘောတရားပဲဖြစ်ပါတယ်။
SPN and SDN (Service Provider Name and Service Dialing Numbers) ကတော့ Telecom Operator အမည်နဲ့ Customer Care ph no တို့ဖြစ်ပါတယ်။

Temporary Mobile Subscriber Identity(TMSI)

(TMSI) ကတော့ အသုံးပြုသူက လက်ရှိအသုံးပြုချိတ်ဆက်နေတဲ့ Cell Tower ကနေ နေရာပြောင်းရွေ့တဲ့အခါမျိုးမှာ ပြောင်းလဲတဲ့နေရာကနေ အနီးဆုံး ဒါမှမဟုတ် လိုင်းဆွဲအား အကောင်းဆုံး Cell Tower ကိုပြန်ပြီးချိတ်ဆက်တဲ့အခါမျိုးမှာ IMSI အစားအသုံးပြုတာဖြစ်ပါတယ်။
Phone Contact တွေကို Sim Card မှာ သိမ်းထားရင်: Abbreviated Dialing Numbers (ADN )၊ LND (Last Numbers Dialed) တွေဖြစ်တဲ့ အကြိမ်ရေအများဆုံးခေါ်ထားတဲ့ Call Log တွေ နောက်ဆုံးခေါ်ထားတဲ့ Call Log တွေကို ရရှိနိုင်မှာဖြစ်ပါတယ်။

Short Message Service (SMS)
(SMS) တွေကို Si Card ထဲမှာသိမ်းဆည်ထားခဲ့ရင် ပြန်လည်ရရှိနိုင်မှာဖြစ်ပါတယ်။ Sim Card ထဲမှာ သိမ်းဆည်းထာပြီးနောက် ဖျက်ထားခဲ့ရင်လည်ပြန်လည် ရယူနိုင်ပါသည်။

Sim Card ရဲ့Dedicated Files (DF) ထဲမှာပါဝင်တဲ့ Location Information (LOCI) ကနေ the Location Area Identifier (LAI)၊ Mobile Country Code (MCC)၊ Mobile Network Code (MNC)၊ the Location Area Code (LAC)၊ Routing Area Code (RAC) ၊ the Routing Area Information (RAI)၊ Location Update Information တို့ကို ရရှိနိုင်ပါတယ်။MCC,MNC, LAC RAC RAI တို့အား (Call Detail Record ရေးတဲ့အချိန်မှာ ထည့်သွင်းရေးသားသွားပါမည်)

Sim Card ကို စစ်ဆေးတဲ့အခါမှာတော Sim Card Adapter (R/W) ထဲကို Sim Card အသစ်တစ်ခုနဲ့ (Bit by Bit Copy) ကူးယူပြီး မူရင်းကိုမပျက်စီးစေပဲ ကူးယူထားတဲ့ Sim Card ထဲက အချက်အလက်တွေကို စစ်ဆေးတာဖြစ်ပါတယ်။ စစ်ဆေးမှုအခြေအနေအပေါ်မူတည်ပြီး Sim Card ထဲမှ အချက်အလက် ၄၀ ကနေ ၂၅ ချက်အထိ စစ်ဆေးနိုင်ပါသည်။စစ်ဆေးသူ၏ ကျွမ်းကျင်မှု အသုံးပြုသော ဆကိစပ်ပစ္စည်းများပေါ်တွင်လည်းမူတည်ပါသည်

သံသယရှိသူသည် မှုခင်းဖြစ်ချိန်မှာ နေရာတွင် ရှိ မရှိ
အလီဘိုင်လိမ်လည်ထွက်ဆိုမှု
အာမခံလိမ်လည်မှု အစရှိသည့် မှုခင်းများတွင် အသုံးချနိုင်ပါသည်

Comments

Popular posts from this blog

B-Trees (NTFS)

NTFS Index Attributes

Volatility Workbench (GUI) for the Volatility tool