今年36岁高雄刑事警察大队科技犯罪侦查队分队长易敬棠,靠着工作之余自学程式语言,并写出一套演算程式,透过电脑运算比对海量的鑑识资料,改善以往警方面对庞大资料上分析不便的情形。曾帮助警方分析比对资料,锁定淫保全罗育祥,并成功发现铁证将他定罪,荣获有「警界金马奖」之称的「2022国家警光奖」。

易敬棠表示,此次用Python写的程式,为「数位鑑识资料交集探勘索引」、「网路封包流向检测通报」为主题,当侦查单位鑑识勘查涉案行动装置时,往往面临鑑识报告资料量庞大或电脑效能不足等问题,难以将所得资料完整分析,或进一步进行交集对应时,易出现瓶颈,造成案件侦办困难。

当资料用电脑进行索引排序,并且运算后,能够选择仅将指定的关键资料提出并进行交集分析,改善以往直接使用数位鑑识软体阅览「完整」案件资料全部读取展现的情境,能够简化分析流程,有效降低系统资源需求外,更能加速办案的效率。

现今APPLE、SAMSUNG都有防破解的装置,当密码输入多次错误后,手机就会自动销毁数据,以保护使用者的个资;或者如Telegram等APP,都有加密或阅后即焚等功能,增加警方的办案难度。

对于此现象,易敬棠表示,手机厂商的安全性跟突破能力都不断更新,有时当下可以,隔天就不行了,或者当下不行,下次更新又可以。会向原厂或台湾代理寻求技术支援,包含个别APP解析部分。

若顺利取得犯嫌手机内鑑识资料后,再经过系统演算后进行分析比对,从蛛丝马迹中,寻找是否有其余共犯或者锁定主嫌。

回顾2020年8月间,「保全界李宗瑞」罗育祥诱拐高雄14岁国中少女北上,将人囚禁在新竹县豪宅密室中长达66小时,震惊全台。警方当时调阅监视器以车追人下,先后找到共犯。

易敬棠说,罗育祥心思缜密,做事相当谨慎小心,还特意不将全盘事告诉共犯们,当共犯们先后到案说明时,除了供词兜不拢之外,知情状况比较多的犯嫌,有出现删除讯息或勾串事证的讯息资料状况。

警方依时间筛选出大量的密集对话纪录,再经过数位鑑识资料的交集分析以及资料还原,从删除的资料进行交集比对之下,警方才将矛头指向幕后首脑罗育祥。

警方指出,当时罗育祥眼看警方上门攻坚,立刻通知太太及其他共犯即刻删除手机通联灭证,企图想藉此掩盖犯罪证据,做最后挣扎,没想到科侦队却将证据还原,成为呈堂铁证,更让罗育祥哑口无言,随后遭判刑。

从警14年生涯,易敬棠表示,先前并无就读资讯工程相关科系,也并无相关经验,是从2016年底调至科侦队后,才首次接触Python,都利用下班时间抽空学习、常与队员们互相切磋等方式,故能顺利学会,并写出一套运算程式。

#高雄市 #刑事警察大队 #科技犯罪 #侦查队 #Python