ขอเรื่องทางเทคนิคก่อนนะครับ
อันดับแรกครับ หมายเลขอีมี่ไม่เป็นหมายเลขที่ระบุตัวตนได้จริง อันนี้คือควมจริงครับ แต่ที่ผมสงสัยคือทำไมหวยไปออกที่อากงคนเดียว ตามหลักที่มันน่าจะมีคนโดนมากกว่า 1 คน (เว็บมติชนบอกว่าน่าจะซ้ำกันเป็นแสน) ซึ่งถ้ามันปรากฏซ้ำมากกว่า 1 คน ก็น่าจะหมายว่าได้ว่า มันใช้ไม่ได้ แต่ทำไมไม่มีข่าวเลยครับ ว่าพบมากกว่าหนึ่งคน
อันดับสอง เรื่องข้อมูลของ cell site ครับซึ่งตรงนี้ สามารถระบุได้กล้เคียงที่สดเพียงแค่ว่า โทรศัพท์ที่มีหมายเลขอีมี่ของอากง ทำการหมิ่น ในบริเวณเซลไซต์ที่เป็นที่อยู่ระแวกอากงจริง เลยสงสัยว่า ถ้าสมมุติว่าอากงโดนกลั่นแกล้ง เป็นไปได้หรือไม่ที่คนอื่นจะสามารถรู้เรื่องเลขอีมี่ของอากงเพื่อมากลั่นแกล้งอากงในบริเวณที่อากงอาศัยอยู่
อันดับสามครับ ตรงนี้ผมไม่ได้อ่านละเอียด แต่คลับคล้ายคลับคลาว่า โทรศัพท์ที่มีหมายเลขอีมี่เดียวกับอากงโทรหาลูกสาว จากบริเวณเดียวกัน อันนี้ไม่แปลกใจเลยอยากทราบลายระเอียดตรงนี้นิดครับ
on
อ่านความคิดเห็นในกระทู้จดหมาย
nostalgias Mon, 05/12/2011 - 03:39
อ่านความคิดเห็นในกระทู้จดหมายเปิดผนึกเลยครับ
เลขอีมี่สามารถแก้ไขได้จริงครั
qute Mon, 05/12/2011 - 20:24
ผมไม่ทราบว่าปัจจุบันนี้ DTAC เก็บข้อมูลละเอียดขนาดไหน แต่ถ้าเป็น 3 - 4 ปีที่แล้วความละเอียดของ cell site ในกรุงเทพนี่อยู่ในช่วง 2 - 3 ซอยเท่านั้นครับ ส่วนข้อมูลการ register ที่โทรศัพท์ส่งไปที่ cell site นั้นมีหลายอย่าง เลขอีมี่เป็นหนึ่งในนั้น (เท่าที่ผมจำได้จะมีข้อมูลที่เป็นรหัสยืนยันประมาณ 3 ตัวรวมเลขอีมี่)
จริงๆ
luckyman Tue, 06/12/2011 - 09:52
In reply to เลขอีมี่สามารถแก้ไขได้จริงครั by qute
จริงๆ ซิมที่เกี่ยวข้องมีสามซิม
ขอบคุณมากครับ
qute Tue, 06/12/2011 - 10:47
In reply to จริงๆ by luckyman
ขอบคุณมากครับ
ตามคำให้การ cell site
lew Tue, 06/12/2011 - 17:25
In reply to เลขอีมี่สามารถแก้ไขได้จริงครั by qute
ตามคำให้การ cell site ที่ใช้ส่ง อยู่ในช่วงซอย 14 ถึง 36 ครับ ผมเคยวัดระยะทางปากซอยได้ประมาณ 900 เมตร (ตัวเสาจริงๆ คงอยู่ตรงกลางๆ สักที่)
ส่วนบ้านของจำเลยอยู่ที่ซอย 2 ห่างออกมาอีกหลายร้อยเมตร แต่ในความเป็นจริงการใช้งานจาก cell site ที่ระบุก็คงไม่ใช่เรื่องแปลกอะไร
ประเด็นที่ผมตั้งคำถาม
เอาเรื่องแรกก่อนนะครับ หลักฐา
qute Thu, 08/12/2011 - 15:41
In reply to ตามคำให้การ cell site by lew
เอาเรื่องแรกก่อนนะครับ
หลักฐานเรื่องอีมี่ และ log จากผู้ให้บริการ แม้ว่าอีมี่จะปลอมได้ แต่เมื่อดูข้อมูลประกอบแล้วอีมี่ตัวเดียวกันถูกใช้งานสลับกันในช่วงเวลาที่ต่อเนื่องกัน ข้อมูลตรงนี้เอามาจาก log ของผู้ให้บริการคนละราย น่าจะเป็นหลักฐานที่เพียงพอว่าอีมี่นี้ถูกใช้งานจากเครื่องเดียวกันและคนเดียวกัน ในทางทฤษฏีอาจจะเป็นไปได้ว่ามีคนปลอมอีมี่ของผมขึ้นมาแล้วเริ่มใช้ซิมตอนที่ผมปิดเครื่องพอดี และเลิกใช้ซิมตอนที่ผมกลับมาเปิดเครื่องพอดีเป็นแบบนี้ทุกครั้งในระยะเวลาหลายวัน แต่ในความเป็นจริงมันแทบจะเป็นไปไม่ได้
ข้อมูล log จากผู้ให้บริการ 3 รายที่มีอีมี่ตรงกัน ถูกใช้งานสลับกัน ในช่วงเวลาที่ต่อเนื่องกันพอดี คุณลิ่วคิดว่าข้อมูลตรงนี้เพียงพอที่จะยืนยันได้หรือไม่ว่าโทรศัพท์ที่ใช้ส่งข้อความคือโทรศัพท์ของอากง?
หลังจากคุณลิ่วตอบค่อยมาคุยกันต่อในหัวข้อต่อไปครับ
ป.ล. "log นั้นควรเป็นเพียงหลักฐานสนับสนุน ไม่อย่างนั้นเท่ากับคนดูแล log สามารถชี้ผิดถูกได้ในคนเดียวเลย"
ตรงนี้อยากอธิบายคุณลิ่วโดยการยกตัวอย่างง่ายๆ นะครับ จะได้เข้าใจระบบการทำงานของผู้ให้บริการมากขึ้นอีกหน่อย คนที่ดูและข้อมูล log การใข้งานมีหลายคน ไม่ใช่คนเดียว และดูแลด้วยหลายทีมครับ เช่น ทีม A ดูแลข้อมูลของเสา A ทีม B ดูแลข้อมูลของเสา B และมีข้อมูลศูนย์กลางอีกที่หนึ่ง (คิดง่ายๆ ว่าเป็น backup ที่ถูกส่งจากเสาสัญญาณเท่านั้น) สมมติผมอยากแกล้งคุณลิ่วโดยการเพิ่มข้อมูลการส่ง sms ไปที่เสา A ข้อมูลจะผิดทันทีเพราะข้อมูลนี้จะไม่มีอยู่ที่ศูนย์กลาง (ผู้ดูแลระบบไม่สามารถเพิ่มข้อมูลไปที่ศูนย์กลางได้โดยตรง) และถ้าข้อมูลที่ผมเพิ่มเข้าไปเป็นช่วงเวลาที่คุณลิ่วใช้งานอยู่กับเสา B ก็จะรู้อีกเช่นกันว่าข้อมูลนี้ถูกปลอมแปลงขึ้นมา
จำกัดเฉพาะเรื่องการ
lew Thu, 08/12/2011 - 16:03
In reply to เอาเรื่องแรกก่อนนะครับ หลักฐา by qute
จำกัดเฉพาะเรื่องการ "พิสูจน์อุปกรณ์" ก่อนตามที่คุณว่านะครับ
log สลับกันอย่างไรครับ? คำถามนี้ถามกันเยอะมาก ผมเชือว่าใน blognone อยากเห็นอย่างน้อยก็ตัวอย่าง log การใช้งานว่าทางผู้ให้บริการเก็บแค่ไหน และส่งให้ตำรวจแค่ไหน จึงได้เชื่อได้ว่าเป็นเครื่องเดียวกัน เพราะข้อมูลที่หาได้จากเว็บ iLaw นั้นพูดถึงส่วนนี้น้อยมากๆ เชื่อมต่อกันพอดี นี่พอดีแค่ไหน เปิดปิดสลับกันภายในนาทีเดียว ห้านาที หรือเป็นชั่วโมง? แน่นอนมันไม่สามารถพอดีชนิดไม่ถึงวินาทีได้เพราะอย่างน้อยๆ ก็ต้องปิดเครื่อง เปลี่ยนซิมแล้วรอบูตเครื่อง
ส่วนเรื่องความน่าเชื่อถือของ log ก็ควรต้องอธิบายครับ ผมรู้ได้อย่างไรว่าไม่มีใคร (คนหรือกลุ่มคน) มีอำนาจในการเข้าถึงเสาและศูนย์ข้อมูลพร้อมๆ กัน? มีระบบตรวจสอบจากภายนอก? ตัว log เองมีกระบวนการตรวจสอบความถูกต้องหรือไม่ (คำนวณ hash ทุกรอบที่เขียน??)
ผมหาไม่เจอ แต่เรื่องพิสูจน์อุปกรณ์จะชัดเจนกว่านี้มากถ้าเจ้าหน้าที่สามารถหาข้อความหรือร่องรอยของข้อความบนตัวเครื่องพบ ซึ่งผมไม่เห็นในข้อมูลเท่าที่มีการเผยแพร่ออกมา ถ้าเจอร่องรอยเช่นมี message ใน out box ก็คงสรุปได้โดยง่ายว่าเป็นเครื่องนั้นที่ส่งมา
ก่อนหน้านี้เคยมีคดีคอมพิวเตอร์ (กฏหมายฉบับเดียวกับคดีที่เราคุยกันอยู่) ตำรวจก็เตรียมการอย่างแน่นหนา บุกจับกันหน้าเครื่อง (ประชาไท) กรณีนั้นแม้จะมีคำถามว่ากระทำเกินกว่าเหตุหรือไม่ ต่อการบุก "จับ" แต่ในกรณีความผิดทางคอมพิวเตอร์ (ไม่ว่าจะเป็นความผิดแบบไหน) ยึดเครื่องใกล้กับเวลาก่อเหตุก็ลบข้อสงสัยถึงทั้งอุปกรณ์และบุคคลลงไป