Saya memiliki situasi di mana seseorang telah mengakses informasi rahasia dari PC lain yang seharusnya tidak mereka akses dan menyimpan informasi yang diperoleh pada PC mereka sendiri.
Karena semua komputer berada dalam yurisdiksi saya, saya yang bertanggung jawab atas kebocoran informasi dan, karena saya tidak tahu apakah orang itu akan menyalahgunakan informasi tersebut, saya dapat menyalin / mengkloning / mengambil hard drive mereka untuk dijadikan sebagai bukti bahwa mereka mencuri dan memiliki info pada PC mereka jika mereka mencoba misalnya menjual informasi itu kepada pesaing.
Apa yang saya tertarik: jika informasi berakhir di tangan pesaing, saya akan tahu pasti mereka melakukannya tetapi dapatkah saya membuktikannya dengan menunjukkan bahwa drive asli ada di dalam PC mereka? Apakah ada jejak yang dapat menautkan hard drive itu ke PC-nya misalnya konfigurasi motherboard / CPU, nama pengguna, dll. Atau akankah itu diberhentikan dengan argumen bahwa saya bisa menulis info itu ke disk?
Jawaban:
Itu tidak bisa dibuktikan, maaf.
Ketika hard drive terhubung ke komputer sebagai drive data, tidak ada yang akan ditulis padanya kecuali pengguna secara eksplisit meletakkan sesuatu di sana. Bahkan jika pengguna memang menulis untuk itu, tidak ada sistem file Saya menyadari mencatat segala jenis informasi khusus perangkat keras dalam jurnal perubahan.
Jika komputer boot drive, hal-hal sedikit berbeda. (Informasi khusus Windows di depan.) Instalasi driver dicatat , tetapi Anda hanya dapat menebak mesin seperti apa yang digunakan drive berdasarkan pada driver dan ID PnP apa yang sedang dimainkan. Bisa dibayangkan bahwa program pemecahan masalah / telemetri Windows merekam data khusus perangkat keras dan menulisnya ke disk, tetapi tidak ada cara untuk membuktikan bahwa mereka akurat. Lagi pula, Anda bisa memalsukan data pada disk (atau mengotak-atik pengumpul data, jika Anda pintar).
Bahkan hal-hal yang mungkin berisi informasi spesifik mesin (seperti beberapa tempat dalam Registry) benar-benar hanya berisi informasi spesifik untuk instalasi OS. Mesin SID adalah contoh yang baik dari data tersebut.
Anda dapat menulis sebuah program yang, pada permulaan mesin, mencatat banyak informasi seperti nomor seri motherboard dan alamat MAC, tetapi sekali lagi, bahkan jika Anda yakin drive ada di sana, Anda tidak dapat tanpa-keraguan membuktikan bahwa data yang dikumpulkan adalah nyata.
sumber