Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer

La prova informatica richiede l’adozione di precauzioni come in un qualsiasi altro accertamento scientifico. Si fornisce una panoramica sugli aspetti metodologici e applicativi dell’informatica forense alla luce del recente standard ISO/IEC 27037:2012 in tema di trattamento del reperto informatico n...

Full description

Bibliographic Details
Main Author: Ferrazzano, Michele <1986>
Other Authors: Maioli, Cesare
Format: Doctoral Thesis
Language:it
Published: Alma Mater Studiorum - Università di Bologna 2014
Subjects:
Online Access:http://amsdottorato.unibo.it/6697/
id ndltd-unibo.it-oai-amsdottorato.cib.unibo.it-6697
record_format oai_dc
spelling ndltd-unibo.it-oai-amsdottorato.cib.unibo.it-66972014-09-23T04:49:29Z Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer Forensic investigations on child pornography file sharing using file sharing software on peer-to-peer networks Ferrazzano, Michele <1986> IUS/20 Filosofia del diritto La prova informatica richiede l’adozione di precauzioni come in un qualsiasi altro accertamento scientifico. Si fornisce una panoramica sugli aspetti metodologici e applicativi dell’informatica forense alla luce del recente standard ISO/IEC 27037:2012 in tema di trattamento del reperto informatico nelle fasi di identificazione, raccolta, acquisizione e conservazione del dato digitale. Tali metodologie si attengono scrupolosamente alle esigenze di integrità e autenticità richieste dalle norme in materia di informatica forense, in particolare della Legge 48/2008 di ratifica della Convenzione di Budapest sul Cybercrime. In merito al reato di pedopornografia si offre una rassegna della normativa comunitaria e nazionale, ponendo l’enfasi sugli aspetti rilevanti ai fini dell’analisi forense. Rilevato che il file sharing su reti peer-to-peer è il canale sul quale maggiormente si concentra lo scambio di materiale illecito, si fornisce una panoramica dei protocolli e dei sistemi maggiormente diffusi, ponendo enfasi sulla rete eDonkey e il software eMule che trovano ampia diffusione tra gli utenti italiani. Si accenna alle problematiche che si incontrano nelle attività di indagine e di repressione del fenomeno, di competenza delle forze di polizia, per poi concentrarsi e fornire il contributo rilevante in tema di analisi forensi di sistemi informatici sequestrati a soggetti indagati (o imputati) di reato di pedopornografia: la progettazione e l’implementazione di eMuleForensic consente di svolgere in maniera estremamente precisa e rapida le operazioni di analisi degli eventi che si verificano utilizzando il software di file sharing eMule; il software è disponibile sia in rete all’url http://www.emuleforensic.com, sia come tool all’interno della distribuzione forense DEFT. Infine si fornisce una proposta di protocollo operativo per l’analisi forense di sistemi informatici coinvolti in indagini forensi di pedopornografia. Digital evidences require precautions as in any other scientific investigation. We provide an overview about methodology and application of computer forensics based on the recent ISO / IEC 27037:2012 relating to the processing of finding information in the stages of identification, collection, acquisition and preservation of digital data. These methods comply with the requirements of integrity and authenticity of the rules of computer forensics, in particular the Law 48/2008 about the ratification of the Budapest Convention on Cybercrime. Concering the child pornography crime, we offer an overview of EU and national legislation, with emphasis on relevant aspects for computer forensic analysis. We provide an overview of the peer-to-peer protocols and systems used for file sharing, with an emphasis on the eDonkey and eMule software that are widely spread in Italy. The design and implementation of eMuleForensic allows the computer forenser to perform a highly accurate and rapid operations analysis of the events that occur using eMule; the software is available in the url http://www.emuleforensic.com network, both as a forensic tool in the distribution DEFT. Finally, we provide a proposal for an operating protocol for forensic analysis of computer systems involved in forensic investigations on child pornography. Alma Mater Studiorum - Università di Bologna Maioli, Cesare 2014-07-03 Doctoral Thesis PeerReviewed application/pdf it http://amsdottorato.unibo.it/6697/ info:eu-repo/semantics/openAccess
collection NDLTD
language it
format Doctoral Thesis
sources NDLTD
topic IUS/20 Filosofia del diritto
spellingShingle IUS/20 Filosofia del diritto
Ferrazzano, Michele <1986>
Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
description La prova informatica richiede l’adozione di precauzioni come in un qualsiasi altro accertamento scientifico. Si fornisce una panoramica sugli aspetti metodologici e applicativi dell’informatica forense alla luce del recente standard ISO/IEC 27037:2012 in tema di trattamento del reperto informatico nelle fasi di identificazione, raccolta, acquisizione e conservazione del dato digitale. Tali metodologie si attengono scrupolosamente alle esigenze di integrità e autenticità richieste dalle norme in materia di informatica forense, in particolare della Legge 48/2008 di ratifica della Convenzione di Budapest sul Cybercrime. In merito al reato di pedopornografia si offre una rassegna della normativa comunitaria e nazionale, ponendo l’enfasi sugli aspetti rilevanti ai fini dell’analisi forense. Rilevato che il file sharing su reti peer-to-peer è il canale sul quale maggiormente si concentra lo scambio di materiale illecito, si fornisce una panoramica dei protocolli e dei sistemi maggiormente diffusi, ponendo enfasi sulla rete eDonkey e il software eMule che trovano ampia diffusione tra gli utenti italiani. Si accenna alle problematiche che si incontrano nelle attività di indagine e di repressione del fenomeno, di competenza delle forze di polizia, per poi concentrarsi e fornire il contributo rilevante in tema di analisi forensi di sistemi informatici sequestrati a soggetti indagati (o imputati) di reato di pedopornografia: la progettazione e l’implementazione di eMuleForensic consente di svolgere in maniera estremamente precisa e rapida le operazioni di analisi degli eventi che si verificano utilizzando il software di file sharing eMule; il software è disponibile sia in rete all’url http://www.emuleforensic.com, sia come tool all’interno della distribuzione forense DEFT. Infine si fornisce una proposta di protocollo operativo per l’analisi forense di sistemi informatici coinvolti in indagini forensi di pedopornografia. === Digital evidences require precautions as in any other scientific investigation. We provide an overview about methodology and application of computer forensics based on the recent ISO / IEC 27037:2012 relating to the processing of finding information in the stages of identification, collection, acquisition and preservation of digital data. These methods comply with the requirements of integrity and authenticity of the rules of computer forensics, in particular the Law 48/2008 about the ratification of the Budapest Convention on Cybercrime. Concering the child pornography crime, we offer an overview of EU and national legislation, with emphasis on relevant aspects for computer forensic analysis. We provide an overview of the peer-to-peer protocols and systems used for file sharing, with an emphasis on the eDonkey and eMule software that are widely spread in Italy. The design and implementation of eMuleForensic allows the computer forenser to perform a highly accurate and rapid operations analysis of the events that occur using eMule; the software is available in the url http://www.emuleforensic.com network, both as a forensic tool in the distribution DEFT. Finally, we provide a proposal for an operating protocol for forensic analysis of computer systems involved in forensic investigations on child pornography.
author2 Maioli, Cesare
author_facet Maioli, Cesare
Ferrazzano, Michele <1986>
author Ferrazzano, Michele <1986>
author_sort Ferrazzano, Michele <1986>
title Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
title_short Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
title_full Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
title_fullStr Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
title_full_unstemmed Indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
title_sort indagini forensi in tema di scambio di file pedopornografici mediante software di file sharing a mezzo peer-to-peer
publisher Alma Mater Studiorum - Università di Bologna
publishDate 2014
url http://amsdottorato.unibo.it/6697/
work_keys_str_mv AT ferrazzanomichele1986 indaginiforensiintemadiscambiodifilepedopornograficimediantesoftwaredifilesharingamezzopeertopeer
AT ferrazzanomichele1986 forensicinvestigationsonchildpornographyfilesharingusingfilesharingsoftwareonpeertopeernetworks
_version_ 1716714786400501760