警察は、海に捨てられたと考えられる彼女の私物スマートフォンには、イスラエル国防軍予備兵が拘束されたパレスチナ人テロリストを虐待する様子を映したビデオの流出疑惑に関連する重要な証拠が含まれていると考えている。法執行機関の関係者によると、この漏洩は、トメル=エルサルミ氏が率いる軍事法務総局の上級将校からなるWhatsAppグループを通じて組織され、管理されたという。
3 ギャラリーを見る

元軍事顧問将軍イファット・トメル・エルサルミ少将(再)
(写真: アビゲイル・ウージー、シャッターストック)
潜在的な証拠の山
捜査当局は行方不明のスマートフォンが重要な情報源となる可能性があると見ている。すでに名前が挙がっている容疑者以外の容疑者を特定するのは、携帯電話にアクセスできなければ難しいことが判明する可能性があるが、捜査当局はメッセージングアプリや電子メールアカウントのパスワードを要求する可能性があり、デバイス自体がなくてもアクセスが許可される可能性がある。
元法務長官がiPhoneを使用し、WhatsAppの自動バックアップ機能を有効にしていれば、法執行機関は裁判所命令を利用して彼女のデータにアクセスする可能性がある。 iPhone は通常、WhatsApp チャットを Apple の iCloud にバックアップします。つまり、デバイスのパスワードによって会話を含むバックアップ全体のロックが解除される可能性があります。
しかし、容疑者がアクセスの提供を拒否した場合はどうなるでしょうか? 24 時間以上海に沈んだ携帯電話からデータを回復することはできますか?
腐食との競争
スマートフォンからのデジタル証拠の回復は現在、犯罪捜査の中心となっており、イスラエル、ヨーロッパ、米国、中国の法医学研究所はいずれも、破損したデバイスからデータを回収するという課題に取り組んでいる。イスラエルの捜査当局も、トメル=エルシャルミさんの携帯電話が(実際に水中で過ごしたものであれば)実用的な情報を得ることができるかどうかを見極めようと急いでいる。
物理的に損傷した携帯電話(水没した携帯電話であっても)からデータを回復することは、困難ではありますが、技術的には可能です。法執行機関とつながりのあるイスラエルの研究所は、水、火災、さらには重大な構造的損傷にさらされた携帯電話からの情報の取得に高い成功率を示していると報告しています。
3 ギャラリーを見る


ヘルツリーヤのビーチ沿いで元軍事顧問将軍イファト・トメル・エルサルミ氏の行方不明の携帯電話を捜索するボランティアたち
(写真:ヤリブ・カッツ)
デバイスの電源が入らない場合、専門家は「チップオフ」(メモリ チップを物理的に取り外す)や「JTAG/ISP」(マザーボードへの直接アクセス)などの高度な技術を使用して、損傷した回路をバイパスし、フラッシュ メモリ チップからデータを直接抽出します。
これらの手法は、暗号化されたスマートフォンや壊れたスマートフォンを解読するために使用される世界的なフォレンジック ツールキットの一部です。モバイルフォレンジックの世界的リーダーであるイスラエルの企業 Cellebrite は、長年にわたりこの分野の中心的役割を果たしてきました。
ソルトウォーターチャレンジ
しかし、携帯電話が海水に浸かった疑いがあるということは、独特かつ重大な障害をもたらします。塩水は強力な導体であり、特に接触するとすぐに回路基板を劣化させる電気化学プロセスを通じて腐食を促進します。 24 時間以内に、腐食により携帯電話のマザーボードが修復不能な損傷を受け、メモリ チップがボードから切断される可能性があります。
水没時に電話機の電源が入っていた場合、即座に短絡が発生し、急速かつ不可逆的な内部損傷が発生する可能性があります。オフにしていた場合、劣化は遅くなった可能性がありますが、時間の経過とともに腐食は依然として進行します。
3 ギャラリーを見る


トメル・エルサルミに対する警察の申し立て
長時間の水没にも耐えられる従来のハードドライブとは異なり、フラッシュ メモリ チップはこの種の破壊に対してはるかに敏感です。
それでも希望は残っています。最新のスマートフォン、特にプレミアム モデルの多くは、特にコア メモリ コンポーネントへの水の侵入を遅らせる耐水設計 (IP 定格) を備えています。デバイスによっては、定格制限を超えても存続するものもあります。文書化されたある事例では、飛行機から投げられた iPhone が正常に動作する状態で回収されたという。
暗号化: より大きなハードル
しかし、本当の課題は物理的な損傷ではなく、暗号化である可能性があります。 iOS と Android の両方の最新のスマートフォンは、デフォルトでフルディスク暗号化 (FDE) を使用して暗号化されます。復号化キーは通常、フラッシュ メモリ自体には保存されず、Apple の Secure Enclave や Android デバイスの同様のハードウェアなど、別のセキュリティ チップに保存されます。
データにアクセスするには、フォレンジック チームが元の携帯電話の主要コンポーネントを再アクティブ化して、チップが復号キーを解放できるようにする必要があります。一流の法医学研究所で使用されている高度な手法の 1 つは「ボード移植」です。これは、メモリ チップ (場合によってはセキュリティ モジュール) を、対応する機能するドナー マザーボードに移植するものです。成功すると、システムが短時間起動し、キーを解放して、暗号化されたデータを取得できるようになります。
技術的なハードルは高いにもかかわらず、イスラエルの捜査官は世界最先端のデジタルフォレンジックツールを自由に利用できます。その携帯電話が彼らが求めている証拠をもたらすのか、それともすでに修復不可能なほど破壊されてしまったのかは、この国で最も慎重に進められている捜査の一つにおいて依然として中心的な問題である。
#捜査官は彼女が試みたものを取り戻すことができるだろうか