
(Minh họa)
Tại Hội nghị
DFRWS USA 2025 diễn ra hồi cuối tháng 7 ở ĐH DePaul tại Chicago, đề tài nghiên cứu của cô gái có tên Hala Ali đã tạo được ấn tượng và hứa hẹn sẽ giúp cho ngành pháp y bắt kịp tiến bộ của khoa học so với loại tội phạm kỹ thuật cao.
Đề tài của cô Ali có tên là
"Leveraging Memory Forensics to Investigate and Detect Illegal 3D Printing Activities", nôm na là kỹ thuật phân tích RAM của máy in 3D để truy vết các bản in 3D trái phép, được sử dụng để in loại súng 3D. Súng đạn nếu mua hợp pháp thì phải có in số serie và có giấy phép sử dụng hợp lệ, tuy nhiên kẻ gian có thể cho in súng 3D từ các bản in được tải trên dark web, do vậy sẽ không có số serie trên súng nên hầu như sẽ không truy ra dấu vết được, gọi là
"súng ma"("ghost gun").
Nếu như trước đây muốn cho truy dấu vết
"ghost gun in 3D", cơ quan chức năng chỉ có thể truy qua dấu vết vật lý như bản in, phôi, chất liệu in, v..v.., là những thứ dễ dàng cho xóa dấu tích, thì nay kỹ thuật của cô Hala Ali cho phép phân tích bộ nhớ RAM của máy in 3D (memory forensics), nhờ việc truy vết những thông tin nhỏ lẻ còn lưu trong bộ nhớ RAM của máy 3D (ví dụ payload ẩn, rootkit hoặc các buffer dữ liệu layer-by-layer), qua đó có thể giúp cho phòng pháp y truy ra dấu vết các loại vũ khí được in 3D trái phép.
Máy in 3D (minh họa)
Vì cuộc nghiên cứu của cô Hala Ali sẽ được ứng dụng cho ngành pháp y để chống lại tội phạm kỹ thuật cao nên các chi tiết của cuộc nghiên cứu không được cho công bố cụ thể, nhưng chúng ta có thể biết được sơ qua phương pháp của nó là:
- Ứng dụng các công cụ như Volatility hoặc Rekall để dump và phân tích RAM của máy in 3D.
- Truy vết các dấu tích nhỏ (gọi là artifact) của lịch sử in 3D: file G-code trong bộ nhớ, lịch sử truy cập dark web, tải file vũ khí 3D lậu vv và vv.
- Kết hợp với AI để đem phân tích các mẫu số chung của việc dùng máy in 3D để in lậu vũ khí.
Cô Hala Ali là tác giả chính đứng tên chịu trách nhiệm cuộc nghiên cứu kể trên, đồng tác giả với cô còn có 2 người nữa là Andrew Case, chuyên gia phân tích bộ nhớ RAM và Irfan Ahmed, giảng viên ĐH VCU, chuyên ngành bảo mật IoT.
Theo vcu
** Tham khảo thêm ở đây:
-
https://news.vcu.edu/article/2025/10...of-3d-printing