• No se han encontrado resultados

Cómputo Forense por qué usar tecnicas del siglo pasado? Copyright 2003/2020 ISEC GLOBAL inc. Todos los derechos reservados -

N/A
N/A
Protected

Academic year: 2022

Share "Cómputo Forense por qué usar tecnicas del siglo pasado? Copyright 2003/2020 ISEC GLOBAL inc. Todos los derechos reservados -"

Copied!
33
0
0

Texto completo

(1)

Copyright © 2003/2020 ISEC GLOBAL inc. Todos los derechos reservados - www.isec-global.com

Cómputo Forense

¿por qué usar tecnicas del siglo pasado?

(2)

hacker ético forense

digital icia

criminal

#whoami

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 2

(3)

Técnicas de cómputo forense hoy

● Algunos ejemplos en Argentina

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 3

(4)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

hoy los muchachos de ufed hacen:

4

(5)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

hoy los muchachos de ufed hacen:

5

● Necesitaban posicionar geográficamente el celular no?

● Utilizaron UFED y el dedo del detenido no?

(6)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

técnica de la araña extractora chip off

6

● En recuperación de datos de teléfonos móviles, se utiliza el método “chip-off” (extraer el chip) cuando no se puede acceder a la información a través del interface de usuario.

● NO CUMPLE ISO 27037  Norma de adquisición de evidencia digital.

● “Handbook of Digital Forensics of Multimedia Data and Devices” [Anthony T. S. Ho, Shujun Li]

(7)

Ara San Juan  micrófono submarino

● Modicon M340 CPU 340-20

● https://www.shodan.io/search?query=Modicon+M340+CPU+340-20 (logueate con cvila)

● Vulnerabilidades descubiertas 

https://www.cvedetails.com/vulnerability-list/vendor_id-11651/product_id-45632/Schneider-electric-Bmxp 342020-Firmware.html

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 7

(8)

Ara San Juan  micrófono submarino

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 8

(9)

NORMATIVA + METODOLOGÍA +

TECNOLOGÍA

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 9

(10)

Caso Cielo López

¿POSICIÓN ABSOLUTA TEMPORAL?

● sinergia entre metodología y elementos de  topografía & criminalística & networking

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 10

(11)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

topografía  Posición absoluta temporal

●ubicación es localización geográfica utilizando criterios absolutos de medición:

1. un punto  una coordenada geográfica (Latitud, Longitud) 2. una línea  dos coordenadas geodésicas

3. una superficie  conjunto de coordenadas

11

(12)

cualquiera de los tres criterios que utilice deben ser

delimitados y mensurables.

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 12

(13)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

criminalística Posición absoluta temporal

●temporal  se refiere al rango de tiempo en el que el dispositivo móvil se mantuvo en la posición absoluta:

○todos los fechados  inicial, final y todos los intermedios

○fecha según UTC (Coordinated Universal Time) en la zona de la medición

13

(14)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

networking  Posición absoluta temporal

●entrega toda la metodología [Kaveh PAHLAVAN - 2000]:

1. triangulación (direction based)

2. multilateralización (distance based) 3. proximidad (signal strength)

14

(15)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

pero antes pregunta: POR QUE usar antenas de

telefonía (GSM) en vez de SECUESTRAR Y PERICIAR EL CELULAR?

15

(16)

¿Mapas de Google como valor

probatorio?

-femicidio en lago Marimenuco-

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 16

(17)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 17

triangulación (direction based method)

AOA (Angle of Arrival): Es el ángulo de llegada de una señal a una antena receptora con respecto al azimut*

*azimut  ángulo de orientación del centro

de la antena sobre la superficie plana

(18)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

-los dispositivos móviles se

“anuncian” en todas las celdas del alcance < 4 km (aprox.)

- y el sistema decide cual es la mejor antena a usar

- siempre habrá datos de AOA en al menos dos celdas

18

(19)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 19

triangulación (direction based method)

(20)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 20

triangulación (direction based method)

(21)

multilateralización (distance based)

● la señal desde el emisor hacia el receptor viaja a la velocidad de la luz (3 x10 8 m/s)

● TOA (Time of Arrival): si conozco el TOA - tiempo de arribo- desde un nodo a otro puedo calcular la distancia entre ellos fórmula  d=c*TOA

● se genera una circunferencia con la distancia como radio  serían las posibles posiciones del dispositivo móvil

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 21

TOA dist ancia  radio

(22)

multilateralización (distance based)

TOA (Time of Arrival):

● ¿y si puedo obtener dos distancias de dos celdas distintas?

● se genera la intersección de dos circunferencias con la distancia como radio  habría entonces dos posiciones posibles

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 22

(23)

multilateralización (distance based)

TOA (Time of Arrival):

trilateración

● ¿y si puedo obtener tres distancias de tres celdas distintas?

● se genera la intersección de tres circunferencias con la distancia como radio  habría entonces una posición posible!

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 23

(24)

proximidad (signal strength)

● “si la potencia de transmisión es conocida se puede calcular la distancia desde el transmisor y el receptor usando modelos conocidos matemáticos para radio

señales” Kaveh PAHLAVAN -2000

● entonces la forma de cálculo es idéntica a la de multilateración, pero…

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 24

(25)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

¿de donde obtener la información?

AOA, TOA, TDOA, Signal Strength todos estos datos son necesarios para que el sistema de comunicaciones funcione  por ejemplo para decidir cual es la mejor antena, si está en

movimiento cuando traspasar el móvil de una celda a otra…

25

(26)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

arquitectura típica de telefonía móvil

●y todos estos datos están guardados al menos en los BSC (Base Station

Controlers) y los MSC

(Mobile Switching Center)

●y también en los SOC´S (centros de operaciones!!!!!!

26

(27)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

Telefónica apuesta con

SmartCare SOC de Huawei por un modelo de gestión de su red basado en la

experiencia del cliente (link)

27

(28)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

¿y si no te quieren dar ni el ángulo ni el tiempo de

arribo?

28

(29)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

-femicidio-

Datos conocidos:

● lugar de hallazgo de la víctima

● también se encontraba el automóvil

● fechado de la data del deceso

● info de las celdas de enlace durante el rango horario de la víctima y del sospechoso Se trabajó sobre la siguiente data:

● ángulo de apertura , posición y registros temporales de las antenas de cada celda que registró a cada móvil

● análisis de cámaras de seguridad del entorno desde el domicilio de la víctima hasta el lugar de hallazgo

29

(30)

-femicidio-

se pudo determinar geoposición del celular del sospechoso

● confirmación a través de cámaras de vigilancia: ida con la víctima en el automóvil y regreso caminando del supuesto homicida

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 30

● móvil del sospechoso en el mismo rango horario de la data de

la muerte de la víctima:

(31)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com

-femicidio-

movimiento del celular de la víctima

● no coincide con el lugar de

hallazgo según el rango horario de la datos de la muerte, ¿qué pasó?

31

(32)

Copyright © ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 32

se pudo

determinar:

-autoría del hecho -conciencia

criminal

-premeditación

say no more…

(33)

Copyright © 2004-2020 ISEC GLOBAL inc. Todos los derechos reservados | www.isec-global.com 33

eof() Christian Javier Vila Toscano

[email protected]

Referencias

Documento similar

Los contratos normalmente incluyen cláusulas por las que el archivo, biblioteca, museo, y sus usuarios, se comprometen a no infringir los derechos de copyright, ni cualquiera de

El artículo vincula el análisis de la migración a tendencias importantes en la teoría y metodología de varias disciplinas de ciencias sociales, e ilustra la

La Normativa de evaluación del rendimiento académico de los estudiantes y de revisión de calificaciones de la Universidad de Santiago de Compostela, aprobada por el Pleno or-

Se llega así a una doctrina de la autonomía en el ejercicio de los derechos que es, en mi opinión, cuanto menos paradójica: el paternalismo sería siempre una discriminación cuando

Hemos hecho un descuento especial para este kit con el fin de que puedas tener acceso a más productos en tu primer pedido y de esta manera puedas tener un mostrario

Gastos derivados de la recaudación de los derechos económicos de la entidad local o de sus organis- mos autónomos cuando aquélla se efectúe por otras enti- dades locales o

El contacto mediante correo electrónico con el profesor se considera muy recomendable como vía de Ámbito: GUI - La autenticidad, validez e integridad de este documento puede

La asignatura La Unión Europea como actor global forma parte del módulo optativo de La Política de Seguridad y Defensa de la Unión Europea, y se imparte en el segundo cuatrimestre