Módulo: Documentos y almacenamiento multimedia

12 de abril de 2017 Autor: Antonio Salmerón

 

Los contenidos, fotografías, audios y vídeos, con sus formatos y posibles metadatos son una fuente de pruebas digitales para el perito y para el informático forense. El volumen de información digital que se registra en multimedia crece aceleradamente, muchos de los sucesos privados y públicos pueden ser grabados rápidamente por las cámaras de móviles u otros dispositivos digitales que la mayor parte de la población lleva consigo, por esto, el objetivo de este módulo es conocer estos formatos y practicar con ellos como posibles pruebas digitales.

Mapa de colores: Conjunto de todos los colores que un dispositivo gráfico es capaz de representar. Sin embargo, el número de colores que pueden verse en un momento dado suele ser mucho menor y depende del tamaño de la paleta. | Plural: Mapas de colores | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Sistema operativo Windows de Microsoft

12 de abril de 2017 Autor: Antonio Salmerón

 

Por la popularidad de Windows, los peritos e informáticos forenses se encontrarán con pruebas digitales en esta clase de sistemas en muchos de sus casos y, a su vez, es para los que más herramientas forenses se han desarrollado. El objetivo de este módulo es conocer las técnicas y herramientas para la recogida y el examen de pruebas digitales en equipos con el sistema operativo Windows de Microsoft y, también, la recuperación de datos, los ficheros de log y registros, el análisis de la actividad en internet y de algunas aplicaciones típicas de Windows.

Compatible: Compatibilidad de un hardware o de un software. | Plural: Compatibles | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Sistemas operativos UNIX y Linux

12 de abril de 2017 Autor: Antonio Salmerón

 

Durante los 30 últimos años se han desarrollado muchos sistemas operativos de tipo UNIX, tanto comerciales y como de software libre, por ejemplo, Linux y todas sus versiones. Ambos, UNIX y Linux, están detrás de muchos lanzamientos tecnológicos como, por ejemplo, el Mac OS X de Apple y el Android de Google, a su vez, muchos sitios Web financieros y comerciales se ejecutan en servidores UNIX o Linux e, incluso, muchas de las herramientas de informática forense para otros sistemas operativos se basan en Linux. Por ello, el conocimiento y práctica de UNIX y Linux desde el punto de vista de la informática forense y pericial es fundamental y es el objetivo de este módulo.

Control de configuración: Proceso de evaluación y aprobación de una configuración o de una cambio de configuración. | Bibliografía: Salmerón, A.; et ál.; 1996

Módulo: Sistemas operativos de Apple

12 de abril de 2017 Autor: Antonio Salmerón

 

Dentro de la informática forense los sistemas de Apple suelen recibir menos atención que otros sistemas operativos y que otras clases de hardware, porque son menos frecuentes y con menos usuarios. Sin embargo, no pueden ser ignorados porque los delincuentes los utilizan, porque su estructura interna que da soporte a su sencillo y cómodo interfaz gráfico, si bien es ideal para el usuario, no facilita sin embargo su examen forense y porque actualmente se están vendiendo muchas unidades de sus nuevos modelos, tanto en forma de tabletas como portátiles y de escritorio y esta venta tiene una tendencia al alza. Por ello, este módulo está dedicado a su estudio.

Interfaz de usuario: Frontera, hardware o software, a través de la cual se establece el diálogo hombre-máquina. El objetivo final de una interfaz de usuario es facilitar la comunicación de los usuarios con un computador, a través de dispositivos interactivos. Gracias a la aparición de dispositivos de entrada/salida como las pantallas de alta resolución y el ratón se evolucionó de los interfaces de usuario de texto y cursores a los interfaces gráficos. Es una de las áreas de la informática que más influencia tiene en el uso de los computadores en la vida diaria, de aquí que para el diseño de una buena interfaz de usuario la informática necesite apoyarse en ciencias como la psicología o la ergonomía. Una buena interfaz debe: a) Mostrar claramente al usuario todas las posibles acciones que puede realizar y todas las prestaciones del sistema o de la aplicación, en inglés esta característica suele expresarse con las siglas WYSIWYG, what you see is what you get, obtienes lo que ves, b) debe conducir al usuario a través de la aplicación, eliminando todo lo que, siendo innecesario, pueda ser causa de distracción y c) en la medida de lo posible, debe anticiparse a los errores del usuario disponiendo de mecanismos eficaces de recuperación si surgen errores. En el diseño de una interfaz de usuario suelen distinguirse 3 niveles: a) un nivel abstracto en el que se albergan las funciones de alto nivel que realiza el sistema y los conceptos que maneja, b) estas entidades abstractas deben situarse en un nivel de comunicación en el que se definen cómo se representan en el terminal y cuál debe ser el lenguaje interactivo que el usuario debe aprender para manipular los objetos del sistema y c) finalmente un nivel de aplicación en el que se definen los algoritmos y los procedimientos necesarios para soportar los requerimientos del usuario y las operaciones del sistema. Para ello, los elementos que más comúnmente se utilizan en la construcción de una interfaz de usuario son ventanas, menús, iconos, barras de scroll, etc. La extensión del uso de pantallas táctiles, micrófonos, cámaras de vídeo, sensores inerciales, etc. está introduciendo nuevos cambios en el concepto de interfaz de usuario e influyendo en el aumentado del número de usuarios de los dispositivos digitales. | Inglés: Graphical user interface; Human computer interface; User interface | Plural: Interfaces de usuario | Alias: Interfaz gráfico de usuario | Bibliografía: Salmerón, A.; et ál.; 1996

Área de investigación avanzada en informática forense

20 de julio de 2017 Autor: Antonio Salmerón

 
[Áreas; Figura ac4]: Área de investigación avanzada en informática forense.

El objetivo de los módulos de este área es introducirse en conocimientos prácticos más avanzados que los presentados en el área anterior incluyendo las pruebas digitales en dispositivos móviles, la informática forense en redes e internet y los problemas a los que se puede enfrentar el perito o el informático forense como son la esteganografía para la ocultación, la criptografía para el cifrado y la aplicación de técnicas antiforense.

Keylogger: Software o dispositivo hardware para registrar en un fichero de log las teclas, keys, que se pulsan en un teclado, el término proviene de la combinación de key y de log. Su uso puede ser a) legal, a los efectos de registrar lo tecleado por el usuario, como lo hacían las antiguas consolas con papel de los operadores de los antiguos sistemas operativos o b) ilegal, delito informático, para registrar en el fichero los datos que se pretenden conseguir, como pueden ser el nombre de usuario y la contraseña de los sitios web a las que el usuario accede, información detallada de las tarjetas de crédito o de las cuentas bancaria, etc., recuperando luego el fichero de log por algún método, por ejemplo, por internet. Los dispositivos hardware pueden conectarse, por ejemplo, al techado o a su cable. Los programas software pueden ser distribuidos, por ejemplo, a través de un caballo de Troya. Por ello, las páginas web de los bancos, por ejemplo, utilizan un teclado virtual, para que no haya teclas sino clics del ratón, frente a ello las nuevas versiones de los keyloggers también capturan la pantalla, al realizarse clicks. | Plural: Keyloggers

Módulo: Pruebas digitales en dispositivos móviles

12 de abril de 2017 Autor: Antonio Salmerón

 

Los teléfonos móviles y los smart phones, se han convertido en parte integrante de la vida cotidiana de las personas. Por ello, son una herramienta habitual en casi cualquier delito. Por otro lado, casi es imposible pensar en un dispositivo tan personal como el móvil, mucho más que el propio computador personal. Ambos hechos hacen que sea una fuente usual de pruebas digitales y es el objetivo de este módulo su estudio desde el punto de vista de la informática forense y pericial.

Dispositivo digital: Dispositivo para la generación, transmisión, recepción, procesamiento o almacenamiento de datos o información representada digitalmente, esto es, que trabajan con cantidades discretas representándolas numéricamente, generalmente, en un sistema binario. | Plural: Dispositivos digitales | Bibliografía: Salmerón, A.; et ál.; 1996