Forensic para móviles

Publicado por AEDEL el 6 de Septiembre de 2009 | Comentarios (0)

El NIST publica un informe en el que repasa las especificaciones técnicas de filtrado para obtener evidencias íntegras de dos marcas de telefonía móvil: Nokia y Motorola.

Sin desmerecer el esfuerzo, este se queda corto, sobre todo en un mundo lleno de teléfonos que hacen de todo menos llamar.

Entornos de código abierto: Proyecto ODESSA

Publicado por AEDEL el 24 de Agosto de 2009 | Comentarios (0)

ODESSA es el acronimo  de Open Digital Evidence Search and Seizure Architecture, el proyecto tiene como objetivo la creacion de un entorno de trabajo de codigo abierto que permita la realizacion de analisis forenses y la emision de informes.

También, el proyecto alberga el proyecto alberga otras aplicaciones y la información relacionada con el forensic, tales como el analisis de cookies o la papelera de reciclaje.

Los equipos de apoyo

Publicado por AEDEL el 17 de Agosto de 2009 | Comentarios (0)

El Computer Analysis and Response Team (CART) cuya creación se remonta mediados de la decada de 1980 como heredero directo del programa de medios magnéticos el encargado de prestar apoyo a las oficinas locales del FBI en la obtención e incautación de evidencias electrónicas, también realiza analisis forenses y apoyo tecnico en las investigaciones.

Evidencias en la carretera

Publicado por Paloma LLaneza el 13 de Agosto de 2009 | Comentarios (1)

No sólo de logs de acceso vive el análisis forense de evidencias electrónicas. La tecnología está en todas partes y no falta tampoco en la carretera: automatización de los sistemas de sanción de tráfico (las multas se ponen ya sin intervención humana); medidores de velocidad; fotos de los infractores; geoposicionamiento por GPS o móvil para demostrar que el camionero para donde no debe; tacómetros digitales; reproducción virtual de accidentes… Los abogados se enfrentan ya a todo un sistema de evidencias para sanciones de tráfico que pueden llevar aparejados, ahora que los delitos al volante son más, no sólo la retirada de los puntos o el carnet sino una condena penal. Poco se ha dicho y menos se ha escrito sobre el primer procedimiento sancionador administrativo completamente automático, el de tráfico, que genera pruebas, y el expediente en sí mismo, en electrónico.

Más allá de las cuestiones de integridad y autenticidad de lo que se encuentre en el expediente, que sin duda pretenderán bendecirnos con la consabida fe pública del funcionario (si es que lo hay), hay todo un mundo de algoritmos de cálculo de velocidad, distancia, correlación de estos con las fotos, calibrado y homologación de equipos, que no parece que nadie esté cuestionando. Mal vamos.

Los anglosajones, que dominan como nadie el negocio del pleito, ya han empezado a prestar atención a esta cuestion.

Esperemos que, por las fechas que son, no tengamos que recurrer a este tipo de evidencias este verano. Felis descanso a todos.

Evidencias: almacenaje y transporte seguro

Publicado por AEDEL el 10 de Agosto de 2009 | Comentarios (0)

La compañia norteamericana Packaging Horizons Corporation presenta su linea de productos para el almacenaje y transporte de evidencias electronicas; llevan el nombre comercial de Alert™ Evidence Bag e incorporan una serie de mecanismos, algunos de ellos realmente sofisticados que aporta un altisimo grado de seguridad en el manejo de evidencias, haciendo especial hincapie en la garantia de la cadena de custodia. Por ejemplo incopora mecanismos de cierre adhesivo que ofrecen indicadores visuales de manipulación; ojala y su uso se extendiera a todos los entornos y no solo al mercado estadounidense.

Entornos virtuales y analisis forense

Publicado por AEDEL el 3 de Agosto de 2009 | Comentarios (0)

El International Journal of Digital Evidence en su edición Fall 2007, Volume 6, Issue 2 publica un muy interesante articulo en el que sus autores abordan la problematica del uso de entornos virtuales durante la fase de investigacion en un forense.

El articulo comienza analizando los conceptos generales de los entornos virtuales y algunas de las herramientas mas usadas. De todos es conocido que estos entornos poseen algun tipo de limitaciones, pero los autores, lejos de limitarse a enumerarlas y concluir que su uso no es recomendable, proponen un nuevo enfoque en el que son usados los dos entornos: el virtual y el fisico. Ambos son usados de forma independiente con el objetivo de reducir de forma apreciable el tiempo y tambien el nivel de cualificacion del personal que los usan.

Algo de historia

Publicado por AEDEL el 28 de Julio de 2009 | Comentarios (1)

La Informática Forense es una ciencia realmente joven. Su historia se remonta sólo alrededor de dos décadas. Aqui podemos ver la linea de tiempo de la historia de la informática forense en todo el mundo.

AEDEL gana un proyecto de RSA del ICAM

Publicado por AEDEL el 15 de Julio de 2009 | Comentarios (0)

AEDEL, primera asociación española dedicada a la divulgación de los derechos del publico entorno al uso y buenas prácticas de las evidencias electrónicas, gana un proyecto de Responsabilidad Social de la Abogacía otorgado por el del Ilustre Colegio de Abogados de Madrid, cuyo fin es proporcionar la información necesaria a los ciudadanos  ayudándoles a preservar las evidencias electrónicas que más tarde les pueden servir como pruebas para el acceso a la justicia con garantía de éxito.

Los destinatarios de esta iniciativa serán (i) los ciudadanos (sectores más vulnerables en este ámbito como menores, padres y tutores, mujeres maltratadas, y consumidores) (ii) sector de abogacía y judicatura española con fin de proveer extenso conocimiento sobre este tema. Los beneficiarios y los fines del proyecto en cada caso son:

  • Abogados: formación en cuestiones de naturaleza tecnológica (herramientas, servicios on-line, condicionamientos de seguridad de las evidencias electrónicas) que les permita establecer la confiabilidad de la prueba que su cliente le aporta, valorar si está en condiciones de aportarla en juicio en atención al respeto de derechos fundamentales en su obtención (valorar posibles infracciones de derecho a la intimidad, al secreto de las comunicaciones.
  • Jueces: formación en cuestiones de naturaleza tecnológica (herramientas, servicios on-line, condicionamientos de seguridad de las evidencias electrónicas) que les permita valorar la integridad y autenticidad de una prueba electrónica.
  • Mujeres amenazadas en casos de violencia de género, formándolas en cómo actuar para preservar las evidencias cuando las amenazas se produzcan mediante las tecnologías de la información y comunicaciones.
  • Los consumidores y usuarios que hacen uso de la tecnología de comunicaciones electrónicas en sus relaciones con empresas de las que son clientes, las administraciones con las que se comunican, y en sus relaciones personales con un potencial conflictivo o litigioso.

AEDEL desarrollará tres guías prácticas y entendibles para cada sector beneficiario, después de haber analizado a fondo los aspectos más relevantes y problemáticos. Incluirán:

  • Consejos sobre cómo actuar y conservar información relevante de las transacciones por internet con fines legales;
  • Consejos de protección frente a injurias y amenazas (violencia de género) por medios telemáticos y telefónicos; y
  • Consejos sobre privacidad, defensa contra abusos en las comunicaciones y navegación.

Documentación y Evidencias Electrónicas (I/V)

Publicado por Francisco Lázaro el 13 de Julio de 2009 | Comentarios (0)

El comité nacional 50 “Documentación” a lo largo del último cuatrimestre del 2008 publicó una serie de normas en relación con la “Gestión de documentos y evidencias electrónicas”. Estas normas han sido compiladas en un CD –ROM cuya referencia es: CD-ROM.- AENOR, 2008. Manual de gestión de documentos y evidencias electrónicas.

Este CD recopila un conjunto de normas UNE, creadas desde la perspectiva del campo técnico de la Documentación, y establece requisitos para:

  • Controlar los documentos
  • Analizar los procesos para la creación, incorporación y control de documentos.
  • Aplicar los metadatos en general y el conjunto Dublin Core a la gestión de documentos.
  • Conservar a largo plazo los documentos digitales.
  • Demostrar la autenticidad de las copias electrónicas.

El contenido de normas e informes de técnicos (TR) es:

  • UNE-ISO 15489-1:2006 Información y documentación. Gestión de documentos. Parte 1: generalidades
  • UNE-ISO/TR 15489-2:2006 Información y documentación. Gestión de documentos. Parte 2: directrices
  • UNE-ISO 15836:2007 Información y documentación. Conjunto de elementos de metadatos Dublin Core
  • UNE-ISO 19005-1:2008 Gestión de documentos. Formato de fichero de documento electrónico para la conservación a largo plazo. Parte 1: uso del PDF 1.4
  • UNE-ISO 23081-1:2008 Información y documentación. Procesos de gestión de documentos. Metadatos para la gestión de documentos. Parte 1: principios
  • UNE-ISO/TR 15801-2:2008 IN Imagen electrónica. Información almacenada electrónicamente. Recomendaciones sobre veracidad y fiabilidad.
  • UNE-ISO/TR 18492:2008 IN Conservación a largo plazo de la información basada en documentos
  • UNE-ISO/TR 26122:2008 IN Información y documentación. Análisis del proceso de trabajo para la gestión de documentos
  • UNE-ISO/TS 23081-2:2008 Información y documentación. Procesos de gestión de documentos. Metadatos para la gestión de documentos. Parte 2: elementos de implementación y conceptuales

Probablemente para el mundo de las evidencias electrónicas los más interesantes son:

  • UNE-ISO/TR 15801:2008 IN - Imagen electrónica. Información almacenada electrónicamente. Recomendaciones sobre veracidad y fiabilidad.
  • UNE-ISO/TR 26122:2008 IN- Análisis del proceso de trabajo para la gestión de documentos.
  • UNE-ISO 19005-1:2008.- Gestión de documentos. Formato de fichero dedocumento electrónico para la conservación a largo plazo. Parte 1: Uso del PDF 1.4 (PDF/A-1).
  • UNE-ISO/TR 18492:2008 IN - Conservación a largo plazo de la información basada en documentos.

En los próximos cuatro artículos iremos desgranando los aspectos y comentarios más relevantes de estas cuatro normas y TRs.

Evidencias electronicas: su verdadero valor

Publicado por AEDEL el 6 de Julio de 2009 | Comentarios (0)

En 2005 una evidencia electronica contenida en un floppy disk o disquette ha permitido la captura de un asesino en serie perseguido desde 1974 y con al menos 10 delitos.

La evolución y los nuevos avances tecnológicos han resuelto muchos delitos, como pueden ver mediante la lectura de este interesante articulo publicado por el National Law Enforcement and Corrections Technology Center System, patrocinado por el U.S. Department of Justice.

Acerca de aedel

Con el fin de impulsar la seguridad y la confianza en la fiabilidad de las evidencias y pruebas electrónicas, un grupo de profesionales de la seguridad TI, el Derecho y la protección de datos han constituido AEDEL.
Seguir leyendo...

Opciones para suscribirte

 Suscríbete mediante un lector RSS o vía correo electrónico:

Teclee su email:  

BÚSQUEDA