Friday, 12 August 2016
21 SITIOS PARA PRACTICAR SUS HABILIDADES DE HACKING Y CIBERSEGURIDAD
04:28
No comments
Servicios
y soluciones de ciberseguridad se encuentran en tan alta demanda en este
momento. A medida que el mundial siga convirtiendo todo en una aplicación y
conectando incluso los dispositivos más básicos de internet, la demanda sólo va
a crecer, por lo que no es de extrañar que todos quieran aprender hacking estos
días.
Sin
embargo, casi todos los días nos encontramos con un mensaje en el foro en el
que alguien está pidiendo a donde deben empezar a aprender hacking o la forma
de practicar hacking. Hemos recopilado esta lista de algunos de los mejores
sitios de ciberseguridad, seguridad perimetral y hacking acuerdo a curso de ciberseguridad que esperamos sea un valioso recurso
para los que se preguntan cómo pueden construir y practicar su conjunto de
habilidades de hacking.
1. CTF365
En
CTF365 los usuarios construyen y defienden sus propios servidores con
soluciones de ciberseguridad, mientras que lanzan ataques a los servidores de
otros usuarios. El entorno de formación CTF365 está diseñado para profesionales
de seguridad perimetral que están interesados en el curso de
ciberseguridad y formación de sus habilidades ofensivas o sysadmins interesados
en mejorar sus habilidades defensivas. Si usted es un principiante a infosec,
puede registrarse para obtener una cuenta gratuita para principiantes y empezar
a probar con algunos servidores vulnerables pre-configurados.
2.
OVERTHEWIRE
OverTheWire
está diseñado para personas de cualquier nivel de experiencia con soluciones de
ciberseguridad para aprender y practicar conceptos de curso de ciberseguridad.
Los principiantes absolutos van a querer comenzar en los retos del Bandit, ya
que son los bloques de construcción que utilizará para completar otros retos.
3. HACKING-LAB
Hacking-Lab
ofrece los desafíos del CTF (Desafío Europea para la Seguridad Cibernética),
sino que también alberga desafíos en marcha para su plataforma que cualquiera
puede participar. Según expertos de soluciones de ciberseguridad, sólo es
necesario registrarse con cuenta gratuita, configurar vpn y comenzar a explorar
los desafíos que ofrecen.
4. PWNABLE.KR
pwnable.kr
se centra en los retos ” pwn”, similar a CTF, que requieren encontrar, leer y
enviar archivos de “bandera” que corresponden a cada desafío. Debes usar algún
tipo de programación, ingeniería inversa o habilidad explotación para acceder
al contenido de los archivos antes de estar en condiciones de presentar las soluciones de ciberseguridad.
Dividen el reto en 4 niveles de habilidades de curso de ciberseguridad:
Toddler’s Bottle, Rookiss, Grotesque and Hacker’s Secret.
5.
IO
IO es
un juego de guerra de los creadores de netgarage.org, un proyecto comunitario,
donde personas afines comparten conocimientos acerca del curso de
ciberseguridad, seguridad perimetral, la IAVR y mucho más. Han creado 3
versiones, IO, IO64 y IOarm, con IO que es el más maduro. Conecte a IO a través
de SSH y puedes comenzar el hackeo en sus desafíos.
6. SMASH THE STACK
Smash
The Stack se compone de 7 diferentes juegos de guerra contra soluciones de
ciberseguridad – Amateria, Apfel, Blackbox, Blowfish, CTF logic y Tux. Cada
juegeo tiene una variedad de desafíos que van desde las vulnerabilidades
estándar para retos de ingeniería inversa de malware.
7. MICROCORRUPTION
Microcorruption
es un CTF de seguridad incorporado donde usted tiene que hacer ingeniería
inversa a dispositivos Lockitall de tipo candado electrónico. Según expertos de
curso de ciberseguridad y seguridad perimetral en el camino usted aprenderá un
poco de montaje, cómo utilizar un depurador, cómo desbloquear en un solo paso
el código de bloqueo, establecer puntos de interrupción, y examinar la memoria,
todo ello en un intento de robar los bonos al portador de los almacenes.
8. REVERSING.KR
reversing.kr
cuenta con 26 desafíos para poner a prueba sus capacidades de ingeniería
inversa y soluciones de ciberseguridad. El sitio no ha sido actualizado desde
finales de 2012, pero los desafíos aún están disponibles y son valiosos
recursos de aprendizaje.
9. HACKTHISSITE
HackThissite
es un sitio libre para probar juegos de guerra y ampliar sus habilidades de
hacking y seguridad perimetral. Cuenta con numerosas misiones de hacking contra
soluciones de ciberseguridad a través de múltiples categorías, incluyendo
básico, realista, aplicación, programación, phreaking teléfono, JavaScript,
forense, Stego y misiones de IRC.
10. W3CHALLS
W3Challs
es una plataforma de curso de ciberseguridad con numerosos retos a través de
diferentes categorías, incluyendo hacking, cracking, juegos de guerra, forense,
Criptografía, esteganografía y programación. Según expertos de seguridad
perimetral, el objetivo de la plataforma es proporcionar retos realistas, no simulaciones
y los puntos se otorgan en base a la dificultad del reto (fácil, medio,
difícil). Hay un foro de seguridad perimetral donde se puede discutir y
atravesar los desafíos con otros miembros.
11. PWN0
pwn0 es
la VPN donde (casi) todo pasa. Según profesor de curso de ciberseguridad y
seguridad perimetral está enfocado a Ir en contra de pwn0bots u otros usuarios
y sumar puntos mediante la obtención de la raíz en otros sistemas.
12. EXPLOIT EXERCISES
Exploit
Exercises ofrece una variedad de máquinas virtuales, la documentación y los
desafíos que se pueden utilizar para aprender sobre una variedad de temas curso
de ciberseguridad y seguridad perimetral como escalada de privilegios, análisis
de vulnerabilidad, explotar el desarrollo, depuración, ingeniería inversa, y
las soluciones de seguridad cibernética en general.
13. RINGZER0 TEAM
ONLINE CTF
RingZer0
Team Online CTF ofrece un montón de desafíos, alrededor de 234, que pondrá a
prueba sus habilidades de hacker a través de múltiples categorías, incluyendo
la criptografía, Escapar de la cárcel, análisis de malware, inyección SQL,
codificación Shell y más. Según profesor de curso de ciberseguridad después de
completar con éxito un reto, puede escribir hasta su solución y enviarlo al
RingZer0team. Si se acepta su escritura, usted ganará RingZer0Gold que puede
ser intercambiado por consejos durante los retos futuros.
14. HELLBOUND
HACKERS
Los
hackers hellbound ofrece tradicionales desafíos de explotación, pero también
ofrecen algunos de los retos que otros no tienen, como web y parcheo de
aplicaciones y desafíos cronometrados. Acuerdo a curso de ciberseguridad y
seguridad perimetral en los retos web y parcheo de aplicaciones tienen que
evaluar un pequeño fragmento de código, la identificación de la código
explotable y sugerir el código de parche.
15. TRY2HACK
Try2Hack
proporciona retos orientados a las soluciones de ciberseguridad y seguridad
perimetral para su entretenimiento y es uno de los sitios más antiguos de
desafíos que aun esta alrededor. Los desafíos son diversos y se hacen
progresivamente más difíciles.
16. HACK.ME
Hack.me
es una gran colección de aplicaciones web vulnerables para practicar sus
habilidades de hacker ofensivos y seguridad perimetral. Todas las aplicaciones
web vulnerables son aportadas por la comunidad y cada uno se puede ejecutar en
un entorno limitado de seguridad aislado.
17. HACKTHIS !!
HackThis
!!Se compone de más de 50 niveles de hacking y seguridad perimetral; cada uno
tiene un valor de un número determinado de puntos en función de su nivel de
dificultad.
18. ENIGMA GROUP
Enigma
Group cuenta con más de 300 desafíos con un enfoque en las Top 10 OWASP
vulnerabilidades y curso de ciberseguridad. Ellos cuentan con casi 48.000
miembros activos y albergan desafíos CTF semanales, así como concursos
semanales y mensuales de seguridad perimetral.
19. GOOGLE GRUYERE
Google
Gruyere muestra cómo vulnerabilidades de las aplicaciones web pueden ser
explotadas y cómo defenderse contra estos ataques. Acuerdo a curso de
ciberseguridad, usted tendrá la oportunidad de hacer algunas pruebas de
intrusión real y realmente explotar una aplicación real con ataques como XSS y
XSRF.
20. GAME OF HACKS
Game of
Hacks te presenta una serie de fragmentos de código, estilo cuestionario de
opción múltiple, y se debe identificar la vulnerabilidad del código correcto.
21. ROOT ME
Root Me
acoge a más de 200 desafíos de hacking, soluciones de ciberseguridad y 50
entornos virtuales que te permiten practicar tus habilidades de hacker a través
de una variedad de escenarios.
Podría
aprender más sobre soluciones de ciberseguridad, seguridad perimetral etc
durante el curso de ciberseguridad.
Tuesday, 9 August 2016
HACKEANDO FIREWALL DE APLICACIÓN WEB(WAF) USANDO CABECERAS HTTP
06:51
No comments
Firewalls de
aplicaciones web (WAF) son parte de la defensa en el modelo de profundidad para
soluciones de seguridad de la información. Aunque no es un sustituto para el
código de seguridad, ofrece grandes opciones para el filtrado de una entrada
maliciosa. A continuación se muestra una historia a partir de un escaneo de
vulnerabilidades real donde una empresa implemento un dispositivo de este tipo
que fue vulnerable a ser pasado por alto. La vulnerabilidad es uno de los malos
diseños y / o configuraciones y como un atacante fue muy útil.
Escaneo de vulnerabilidades de una aplicación en su despliegue de producción es importante.
Mientras que esta aplicación podría haber sido evaluada en desarrollo o en
control de calidad, al implementar es posible introducir nuevos tipos de ataque
debido a problemas de configuración acuerdo a los expertos de soluciones de seguridad de la información. Tal fue el caso con nuestro cliente ficticio
Heisenberg Bank.
Durante el escaneo de
vulnerabilidades corremos rápidamente a problemas en todos los puntos de
aplicación, ver más abajo (captura de pantalla aproximada):
Al poco rato de
investigación en los blogs de los expertos de soluciones de seguridad de la
información supimos que estábamos en contra de un WAF que estaba provocando
algunos problemas:
§ Sucesión rápida de la solicitud POST a
formularios
§ Sucesión rápida de la solicitud GET a la
mayoría de las páginas
§ La falta de un token CSRF
§ Los malos caracteres
Después de que se
reúna una de estas condiciones nos bloquearan con dicho código de error durante
5 minutos.
El método normal la
codificación de playloads y eludir la expresión regular de WAF es impredecible
en estos días. Aun así, se puede probar.
Decidimos hacer más
investigación sobre WAF. Mientras pasaba por varias guías de implementación WAF
me encontré con un blog de soluciones de seguridad de la información en el que
se menciona la integración de un WAF con su servicio de caché / dispositivo. La
guía de productos menciona que se puede poner en o la lista blanca a los
dispositivos basados en IP, lo que les permite no ser inspeccionado por WAF.
Después de leer más,
nos encontramos con que en vez de hacer una búsqueda real sobre las peticiones
de entrada (algo parecido a REMOTE_ADDR o algo similar), el WAF estaba viendo
hacia una cabecera HTTP *personalizada*.
Así es como se supone
que debe funcionar si un usuario u otro servidor contacta el WAF:
En vez de que, la WAF
comprobara los requisitos de los cabeceras HTTP. La implementación específica
estaba revisando la solicitud de la cabecera X-originating-IP.
Entonces, ¿a quién
podría confiar este WAF? En este caso, el defecto fue la propia WAF.
Dado que, durante el
escaneo de vulnerabilidades, estamos controlando todas las peticiones de HTTP
enviadas fuera de mi navegador puedo agregar fácilmente esta cabecera engañando
al WAF para que piense que era ella misma, lo que me permite desviarse de su protección
por completo:
Después de más
investigación con ayuda de blog de soluciones de seguridad de la información,
hay varias cabeceras que se pueden definir para WAF a la lista blanca
§ X-forwarded-for
§ X-remote-IP
§ X-originating-IP
§ x-remote-addr
También hay una lista
de resultados de tipos de direcciones / configuraciones que pueden ser
blanqueadas en la lista fácilmente durante el escaneo de vulnerabilidades:
Después de averiguar
la desviación, el resto de escaneo de vulnerabilidades produjo muchas otras
vulnerabilidades y se aceleró debido al hecho de que podía pasar por alto la
WAF. Era tan simple como tener mi línea de intercepción de proxy añadida a la
cabecera de todas las solicitudes.
Según expertos de
soluciones de seguridad de la información, también se puede auditar la
seguridad de las cabeceras HTTP en tu sitio usando Gethead.
Aquí es la herramienta
para hackear firewalls la aplicación web usando las cabeceras HTTP
https://github.com/codewatchorg/bypasswaf
Friday, 5 August 2016
¿CÓMO DESTRUIR INFORMACIÓN CONFIDENCIAL CORRECTAMENTE?
05:29
No comments
Cuando
se utiliza una herramienta de borrado seguro de datos, sería más exacto decir
que va a sustituir, o “sobrescribir”, la información confidencial, en lugar de
simplemente borrarla. Estas herramientas de sobrescribieren archivos con datos
aleatorios en varias ocasiones. Este proceso se denomina limpieza, y cuantas
más veces la información se sobrescribe, más difícil se vuelve para alguien
para recuperar el contenido original. Los expertos de formateo seguro
generalmente coinciden en que se deben hacer tres o más pasadas de sobre
escritura; algunas normas recomiendan siete o más. El programa de borrado seguro de datos se realiza automáticamente una cantidad
razonable de pasadas, pero se puede cambiar este número si lo desea.
Hay dos formas comunes para formateo seguro de tu unidad o dispositivo de almacenamiento.
Puedes borrar un solo archivo o se puede limpiar todo el espacio ‘no asignado’
en la unidad. Según experto de borrado seguro de datos, si eliminas el propio
archivo tendrás garantizado que la versión actual se elimina por completo, pero
deja las otras copias donde se encuentren. De hecho, no hay manera de dirigirse
a esas copias directamente, ya que no son visibles sin el software especial.
Limpiando todo el espacio blanco en tu dispositivo de almacenamiento, sin
embargo, se asegura de que toda la información borrada previamente sea
destruida. Eraser es una herramienta formateo seguro y de código abierto que es
extremadamente fácil de usar. Puedes borrar archivos con el Eraser de tres
maneras diferentes: mediante la selección de un solo archivo, mediante la
selección de los contenidos de la papelera de reciclaje, o limpiando todo el
espacio asignado en la unidad. Eraser también puede hacer borrado seguro de
datos del Windows Swap, que se discute más adelante.
Mientras que las herramientas de borrado seguro de datos no
dañarán los archivos visibles a menos que se limpie de forma explícita, todavía
es importante tener cuidado con este tipo de software. Después de todo, los
accidentes ocurren, por lo que la gente encuentra papeleras de reciclaje y herramientas
de recuperación de datos útiles. Si uno se acostumbra a hacer desaparecer sus
datos cada vez que elimine algo, usted puede encontrarse con ninguna forma de
recuperarse de un simple error. Según recomendación de expertos de formateo
seguro, siempre asegúrese de que tiene una copia de seguridad segura antes de
limpiar grandes cantidades de datos desde el ordenador.
CONSEJOS SOBRE EL USO DE HERRAMIENTAS
DE BORRADO SEGURO DE DATOS CON EFICACIA
Usted está familiarizado con algunas de las maneras en que la
información puede estar expuesta en su ordenador o dispositivo de
almacenamiento, incluso si usted es diligente sobre el borrado seguro de datos.
También sabes que herramientas puedes usar para borrar esa información de forma
permanente. Según expertos de formateo seguro, hay algunos pasos simples que
usted debe seguir, sobre todo si es la primera vez que usas de estas
herramientas, con el fin de asegurar que la unidad este limpia con seguridad y
eficacia:
§ Crear
una copia de seguridad cifrado de sus archivos importantes.
§ Cerrar
todos los programas innecesarios y desconectarse de Internet.
§ Eliminar
todos los archivos innecesarios, de todos los dispositivos de almacenamiento, y
vaciar la papelera de reciclaje
§ Limpiar
los archivos temporales usando CCleaner.
§ Limpiar
el archivo de Windows swap usando Eraser.
§ Limpiar
todo el espacio libre de su ordenador y otros dispositivos de almacenamiento
utilizando Eraser.
Puede que tengas que dejar que este procedimiento de borrado seguro
de datos se ejecute durante la noche, ya que puede ser bastante lento.
A continuación, debería adquirir la costumbre de acuerdo a
expertos de formateo seguro:
§ Utilizar
periódicamente el CCleaner para limpiar los archivos temporales
§ Hacer
borrado seguro de datos electrónicos confidenciales mediante Eraser en lugar de
utilizar la papelera de reciclaje de Windows o la función de borrado
§ Utilizar
periódicamente el Eraser para eliminar el archivo Windows swap
§ Utilizar
periódicamente el Eraser para formateo seguro del espacio no asignado en sus
discos duros, tarjetas de memoria USB, y cualquier otro dispositivo de
almacenamiento que pueden haber tenido información confidencial eliminada de
ellos recientemente. Esto podría incluir disquetes, discos compactos
regrabables, DVD regrabables y tarjetas de memoria flash extraíbles de las
cámaras, teléfonos móviles o reproductores de música portátiles.
Ocasionalmente, puede que tengas que hacer borrado seguro de
datos de almacenamiento completo. Cuando se vende o regala un ordenador viejo,
lo mejor es quitar el disco duro y dejar que el nuevo propietario del equipo
adquiera una para él. Si esto no es una opción, sin embargo, al menos debe
limpiar a fondo la unidad con Eraser antes de entregarlo. Del mismo modo, si
usted compra un nuevo disco duro, usted debe limpiar el anterior y después de
copiar sus datos y hacer una copia de seguridad protegida. Si tiene la
intención de tirar o reciclar una vieja unidad, también se debe considerar
destruirlo físicamente. Muchos profesionales de formateo seguro recomiendan
unos fuertes golpes con un martillo antes de desechar cualquier dispositivo de
almacenamiento de datos que una vez contenía información confidencial.
Monday, 1 August 2016
¿CÓMO EXTRAER DATOS FORENSES DEL DISPOSITIVO MÓVIL DE ANDROID?
06:14
No comments
En este artículo, vamos a hablar de la
utilización de los programas que se utilizan en el día a día en la informática
forense y la exanimación para el análisis de los dispositivos móviles que
ejecutan el sistema operativo Android con ayuda de expertos de pruebas de
penetración.
INTRODUCCIÓN
La
mayoría de los dispositivos móviles en el mundo ejecutan el sistema operativo
Android. Durante la exanimación de los dispositivos móviles que ejecutan el
sistema operativo Android (en adelante, dispositivos móviles) expertos de informática forense se enfrentan a las siguientes
dificultades:
1.
No hay un programa de informática forense que soporte la extracción
de datos de todos los dispositivos móviles existentes en el mundo.
2.
Hay un gran número de programas diseñados para el sistema
operativo Android, en los cuales los datos podrían ser potencialmente
interesantes para los investigadores de pruebas de penetración. Hasta
el momento, no existe un programa de apoyo de análisis forense de los registros
y los datos de todos esos programas.
3.
El tiempo, cuando los investigadores estaban interesados en los
datos de una libreta de teléfonos, llamadas, mensajes SMS que fueron extraídos
por el experto de pruebas de penetración, ha pasado. Ahora también están
interesados en la historia de los recursos de la red (datos de navegadores), la
historia de los programas de intercambio de mensajes cortos, los archivos
eliminados (archivos gráficos, vídeos, bases de datos SQLite, etc.) y otra
información criminalística valiosa acuerdo una encuesta de empresas de pruebas
de penetración.
4.
Los delincuentes a menudo eliminan los archivos de la memoria de
sus dispositivos móviles, tratando de ocultar información sobre el crimen
cometido.
5.
Los laboratorios de informática forense y subdivisiones de
pruebas de penetración que examinan no pueden permitirse el lujo de comprar
paquetes de software especializado, debido al alto costo.
SOLUCIÓN PARA ESTO
EXTRACCIÓN DE DATOS FÍSICOS DE LOS
DISPOSITIVOS MÓVILES
Teniendo
en cuenta el hecho de que los investigadores también están interesados en los
archivos borrados que se encuentran en la memoria de los dispositivos móviles,
los expertos de informática forense tienen que hacer la extracción de datos
físicos de la memoria del dispositivo móvil. Eso significa que los expertos de
análisis forense tienen que obtener una copia completa del dispositivo
examinado. Un experto de análisis forense puede hacer un volcado de memoria
física utilizando los métodos siguientes:
1.
Extracción de los datos directamente de los chips de memoria del
dispositivo móvil utilizando el método de Chip-off. Según empresa de pruebas de
penetración, este método más difícil de extracción de datos, pero a veces es la
única manera de extraer los datos desde el dispositivo.
2.
La extracción de datos desde la memoria del dispositivo móvil
utilizando la interfaz JTAG de depuración. Este método permite extraer datos de
los dispositivos que tengan insignificantes daños en hardware y software.
3.
Extracción de los datos de a través de programas especializados
(por ejemplo,Oxygen Forensic Suit) y complejos hardware-software (.XRY (Micro
Systemation), UFED (CellebriteForensics), Secure View 3.
4.
Creación de copia de la memoria del dispositivo móvil
manualmente.
Métodos
combinados según expertos de informática forense y pruebas de penetración.
EXTRACCIÓN DE DATOS LÓGICOS
2.1.
Ganando un acceso a los datos que se encuentran en copia de una memoria del
dispositivo móvil
No
importa qué método los expertos análisis forense utilicen para obtener la copia
de memoria del dispositivo móvil, al final un experto de análisis forense va a
recibir un archivo (o varios archivos), los cuales tienen que ser examinados de
alguna manera y lo que necesita es extraer los datos necesarios.
En este
caso, la tarea del experto de análisis forense es la extracción solamente de datos
lógicos que se encuentran en la copia de la memoria de un dispositivo móvil que
ejecuta el sistema operativo Android, se puede montar una imagen recibida en
FTK Imager o UFS Explorer. Según expertos de pruebas de penetración, copias de
memoria de los dispositivos móviles que ejecutan el sistema operativo Android
por lo general contienen un gran número de particiones lógicas. Los datos del
usuario de dispositivos móviles están en la partición lógica, que se nombra
USERDATA. De esta partición, puedes extraer datos tales como bases de datos,
vídeos, archivos gráficos, archivos de audio, etc.
LA DESCODIFICACIÓN DE LA BASE DE DATOS
SQLIT
Como
regla general, bases de datos SQLite extraídas de la memoria de copia del
dispositivo móvil son de sumo interés para los expertos de análisis forense. En
primer lugar, está conectado con el hecho de que la información criminalística
valiosa se almacena en este formato. Según expertos de pruebas de penetración,
en bases de datos SQLite se almacenan los datos siguientes: una agenda de
teléfonos, llamadas, mensajes SMS, mensajes MMS, diccionarios, los datos de los
dispositivos móviles de los navegadores web, registros de sistema del dispositivo
móvil y etc.
|
№
|
Tipo
de data
|
Nombre
del archivo
|
|
1
|
Phone
book
|
\data\data\com.android.providers.contacts\
databases\contacts2.db
|
|
2
|
SMS,
MMS messages
|
\data\data\com.android.providers.telephony\
databases\mmssms.db
|
|
3
|
Calendar
|
\data\com.android.providers.calendar\databases\
calendar.db
|
|
4
|
Log
|
\data\com.sec.android.provider.logsprovider\
databases\logs.db
|
|
5
|
User’s
data
|
\data\system\users\accounts.db
|
|
6
|
Web-browser
history
|
\data\data\com.android.browser\databases\
browser2.db
|
|
7
|
Dictionary
|
\data\user\comc.android.providers.userdictionary\
databases\user_dict.db
|
Algunos
investigadores proponen utilizar dos programas para decodificar los archivos de
bases de datos SQLite: DCode v4.02a, SQLite Database Browser 2.0b1. En caso de
que nosotros usemos la combinación de estos programas, todavía hay un problema
en la recuperación y el análisis de los archivos borrados.
Una de
las herramientas que solucionan este problema Oxygen Forensic SQLite Viewer.
RECUPERACIÓN DE DATOS Y ARCHIVOS
BORRADOS
La
recuperación de los datos y los archivos borrados de los dispositivos móviles
es un proceso complicado. No es común, pero la mayor parte de los programas de
análisis forense no son compatibles con el sistema de archivos YAFFS2. Por eso
el experto de informática
forense puede
encontrarse a sí mismo en una situación en que su programa no es capaz de
recuperar algo de la descarga de memoria del dispositivo móvil durante el
examen de copia física de los dispositivos móviles que ejecutan el sistema
operativo Android. Como muestra experiencia de análisis forense práctica, es
difícil recuperar vídeos borrados y archivos de gran tamaño de esas copias.
UFS
Explorer, R-Studio mostró los mejores resultados en la esfera de la
recuperación de datos borrados de dispositivos móviles que ejecutan el sistema
operativo Android.
Para la
recuperación de datos borrados y los archivos de dispositivos móviles que
ejecutan el sistema operativo Android los cuales contienen archivos de YAFFS2,
se recomienda utilizar los siguientes programas: Encase Forensic version 7, The
Sleuth Kit o Belkasoft Evidence Center.
ANÁLISIS DE THUMBNAILS BASES
Al
igual que en los sistemas operativos Microsoft Windows, en el sistema operativo
Android hay archivos que son thumbnails bases y que contienen imágenes en
miniatura de los archivos gráficos y de vídeo, creados por el usuario
(incluyendo archivos borrados). En el sistema operativo Microsoft Windowss
thumbnails bases tiene nombres: Thumbs.DB o thumbcache_xxx.db (donde xxx es el
tamaño de la imagen en miniatura en la base). En el sistema operativo Android
no hay un nombre unificado de tales bases según expertos de pruebas de
penetración . Además, vale la pena señalar que estas bases se pueden encontrar
como en el almacenamiento interno al igual que en la tarjeta de memoria
instalada en el dispositivo móvil. Para buscar thumbnails bases nosotros
utilizamos Thumbnail Expert Forensic. Por regla general, este tipo de archivos
permiten recibir información criminalística valiosa, si las principales
evidencias son archivos gráficos (fotos) o videos que fueron tomados por el
dispositivo móvil examinado.
CONCLUSIÓN
La
combinación de los programas tradicionales para el análisis de los dispositivos
móviles y los programas tradicionales que se utilizan en forense cibernética da
los mejores resultados de análisis de copia de los dispositivos móviles que
ejecutan el sistema operativo Android.




















