附录F:搜查和扣押计算机的搜查令及附誓陈述用语范本
在这一部份里主要给大家提供了侦查人员和检察官申请搜查和扣押计算机的搜查令时的用语范本。主要包括这样几个方面的内容,首先是在搜查令中如何适当的描述所要扣押的财产,其次要求考虑计算机在犯罪中的作用,再次是起草一份能够成立搜查之合理根据的附誓陈述,最后叙述执法人员的搜查策略及其他
宪法和法律要求的问题。
1、在搜查令中描述所要扣押的财产
起草搜查和扣押计算机或计算机数据的搜查令的第一步是在搜查令中描述所要扣押的财产。这要求对侦查人员希望在搜查中进行扣押的证据、违禁品、犯罪赃物或犯罪工具进行详细描述。
对“所要扣押的财产”的描述是否包括包括对计算机硬件的物理性质或其他信息(如计算机文件)取决于计算机在犯罪中的作用。在一些案件中,计算机硬件本身就是违禁品,犯罪证据或犯罪赃物,或犯罪工具。在这些情形下,美国联邦刑事诉讼规则第41条明确授权可以扣押这些计算机硬件,侦查人员也通常都会在搜查令中要求对这些计算机硬件进行扣押。但是,在其他一些情形下,计算机硬件只是一些作为犯罪证据、犯罪工具、违禁品的电子文件的存储设备,在这些情形下,搜查令应当要求授权搜查和扣押这些信息文件,而不是搜查和扣押作为存储设备的计算机硬件,侦查人员通常认为他们可以通过扣押这些计算机硬件从而从中恢复出前述电子文件来作为指挥犯罪的证据。虽然从实践的角度看,执法人员也许需要扣押这些存储设备,但是,这种实践性考量最好在附誓陈述中论述。在搜查令中描述的“所要扣押的财产”应当符合美国联邦刑事诉讼规则第41条(b)款所规定的各类。
(1)构成实施犯罪的证据的财产
这一规定的范围相对较宽,几乎包括侦查人员“可以合理相信”的任何可以提供有助于对犯罪嫌疑人进行逮捕或定罪的信息的物品,既包括有形财产,也包括无形财产。United States v. Biasucci, 786 F.2d 504, 509-10 (2d Cir. 1986),“录像监控的结果也属于根据联邦刑事诉讼规则第41条所获得的搜查令可以扣押的‘财产’”因此,以电子形式存储的数据也属于根据联邦刑事诉讼规则第41条所获得的搜查令可以扣押的“财产”。参见United States v. Hall 583 F. Supp. 717, 718-19 (E.D.Va. 1984)。
(2)违禁品,犯罪赃物,或其他非法持有的物品
儿童色情图片是典型的违禁品,其他还包括盗版软件等侵犯知识产权的物品、假币、麻醉药品、非法持有的武器。犯罪赃物一词指的是那些通过犯罪行为所获得的财产,如通过非法交易所获得的金钱。
(3)预备或意图用作犯罪工具、手段或者已经用作犯罪工具、手段的财产
计算机可以不同的方式作为犯罪的工具,例如,录犯罪嫌疑人将计算机作为观看、获取、传送儿童色情图片的工具时,就属于联邦刑事诉讼规则第41条所规定的犯罪工具。在Davix v. Gracey 111 F. 3d 1472,1480 (10th Cir. 1997)案中,法官就认为“该计算机设备不仅是这些文件的存储器,其本身还是犯罪的工具”与此类似的是,黑客的计算机就可以用来作为犯罪工具,还有用来作为在线赌博犯罪的计算机同样与属于犯罪工具的范畴。
下面是当计算机硬件只是作为电子证据的存储设备时如何对其进行描述的范例:
a、所有自1996年1月1日以来与违反美国法典第21章第841(a)(毒品走私)和846(共谋走私毒品)相关的记录,包括顾客名单和相关的身份信息,毒品的类型、数量和走私毒品的价格,日期、地点、每次交易的数量、任何与麻醉性毒品有关的信息(包括姓名、电话号码、或任何其他的身份信息),犯罪嫌疑人自1995年至今的日程安排和旅行记录信息,所有的银行记录、支票、信用卡账单、账户信息和其他财政记录。
“记录”和“信息”术语包括所有以任何形式、方式形成或存储的证据物品,包括任何电子的、或电磁的形式(如任何存储在电子或电磁存储设备中的信息,如软盘、硬盘、压缩盘、CD-ROM、可视光盘、备份音带、打印缓冲器、智能卡、记忆计算器、传呼机、个人数字化助手、掌上电脑、和其他打印或读写设备),手式的形式(如手写、画)、机械形式(如打印和打字)、任何的图片形式(如缩影胶片、单片缩影胶片、幻灯片、负片、录像带、动画、影印资料等)。
b、任何X公司1998年5月17日的保密报告副本,无论是电子版的还是其他形式的,包括任何可辨识的部份或报告内容的摘要。
c、[根据美国法典第18章第2703(d)条,扣押存储在ISP商务器中的记录之搜查令]
所有已经存储的以任何形式发往或发自,或经由JDoe@isp.com账户的电子邮件,或者与用户名“John Doe”相关的账户所有者,或IP地址122.123.3.45/域名[.com]在A至B这一段期间内的X至Y时段内的通讯情况。自2000年1月1日起至3月31日期间以JDoe@isp.com邮件账户或John Doe”相关的账户所有者,或IP地址122.123.3.45/域名[.com]在A至B这一段期间内的X至Y时段内的连接登录情况,包括日期、时间、连接方法(telnet, ftp, http)连接类型(modem, cable/DSL, T1/LAN),使用的端口、电话拨号确认记录、其他的任何连接信息或数据流量情况。所有不论以何种形式存储在ISP服务器上的商业记录。与此相关的用户支付信息、支付方式、电话号码、所有个人的、商业的通信地址或电子邮件地址、详细的账单记录、服务类型和时长以及其他的辨识信息。
以下是当计算机硬件本身就是犯罪证据、违禁品、或犯罪工具时对其进行描述的范例。
a、任何被用于或可能被用于违反美国法典第18章第2252条规定,在互联网上传播色情图片,可以通过www.pornography.com与互联网连接的所有计算机(包括文件服务器、桌面计算机、主机、和硬盘、压缩盘等存储设备)。
b、IBM Thinkpad Model 760 ED笔记本电脑。
2、起草支持搜查和扣押计算机的搜查令附誓陈述
证明搜查和扣押计算机硬件和/或文件行为正当性的附誓陈述至少应当包括以下内容:(1)在附誓陈述和搜查令中所要使用的技术性术语的定义;(2)犯罪行为概括,如果可能的话还应当描述目标计算机在犯罪过程中的作用;(3)执法人员搜查策略的解释。此外,还应当包括搜查令中可能存在的一些特殊性问题(如秘密搜查令,或可能涉及《隐私保护法》Privacy Protect Act, 42 U.S.C.2000aa的搜查令),都要求在附誓陈述中加以论述。
(1)背景性技术信息
在申请人的附誓陈述的开头对其在陈述中使用的一些技术性术语加以解释也许是必要的。虽然许多法官对计算机也很在行,但是,通常法官也都很喜欢申请人在其附誓陈述中对这些技术性术语加以清楚、在行的解释,因为这也许有助于他们理解本搜查令申请的价值。同时,执法人员和检察官也应当避免因为对一些众所周知的技术性术语的刻板介绍而使申请变得冗长。基本原则是,只需对附誓陈述中提到的那些很可能连那些知识广阔的法官也不知道的术语的定义。试举例如下:
A、地址(Addresses)
互联网上的每台计算机都有一个地址,从而使他人确定其所在的位置并与其进行交流。IP(Internert Protocol)地址是在互联网上确定计算机身份的唯一的数字。计算机在互联网上的地址还包括统一资源定位器(Uniform Resource Locator, URL,在互联网上的www服务程序上用以指定信息位置的表示方法),如通常被用来登录web网站或接受其他远程设备上的服务的表示方式http://www.usdoj.gov就是一种地址,通常被称为网址。还有域名、主机名、机器地址等其他在互联网上使用的地址。
B、Cookies
Cookies是当你访问某个站点时,随某个HTML网页发送到你的浏览器中的一小段信息,通常存储在你的计算机中的“Internet”或“Temporary Internet Files”文件夹中。其中包含的信息有用户的偏好、诸如使用时间、日期等连接信息,访问过的文件或接受过的服务等用户行为情况,或账户信息等。为了更好地满足用户的需要,在不受重视这后,Cookies随后会接受网站的访问。因此如果有人为了保护自己的隐私,会在其计算机上禁用Cookies,因此该用户也会被一些要求使用Cookies的网站拒绝。