viernes, 29 de julio de 2016

Destrucción de evidencia (Cano 2007).


¡DESTRUCCIÓN DE LA EVIDENCIA!



Con este método se busca alterar el contenido físicamente lo que se pretende con la evidencia requerida de tal manera que no se puede conseguirla de manera confiable o real. 

Cuando hablamos de eliminar la fuente de la evidencia, significa controlar el sistema o la técnica utilizada por el sistema para dejar los rastros, al controlar esta técnica o proceso no va a existir la evidencia y esto provocara que no existan líneas para seguir en la investigación. En dado caso que el delincuente no haya practicado los dos métodos anteriores puede esconder o falsificar la evidencia.




Al esconder la evidencia lo único que se hace es que la evidencia se dispersa en el medio que la contiene, se oculta en el mismo, o en el sistema donde se encuentra y así limita los hallazgos de los investigadores en su proceso. 

En la falsificación se crea o se anula la evidencia que está en el sistema para que el investigador no tenga adelantos en el análisis de la investigación. La sobre-escritura de datos y metadatos está asociado con la alteración física de la información que está en el sistema de almacenamiento y sus sistemas de archivos. Esta es una manera de no poder recuperar información o una forma de construir entradas a los sistemas para que tenga acceso a archivos inexistentes. 

Como se puede denotar las técnicas antiforenses van evolucionando día con día para que los delincuentes cibernéticos cubran o maquillen sus actos delictivos y así tengan una duda razonable que los deslindes de las investigaciones que en realidad si son responsables. 






Extraído del libro: COMPUTACIÓN FORENSE,descubriendo los rastros informáticos. 
Autor: Jeimy J. Cano M. 
Paginas:229-231 

Técnicas antiforenses y sus implicaciones para las investigaciones actuales y futuras.


¿EXISTEN LAS TÉCNICAS ANTIFORENSES, EN INFORMÁTICA?



Una técnica anti forense como tal es cualquier intento exitoso efectuado por un individuo o proceso que impacte de manera negativa la identificación, la disponibilidad, la confiabilidad y la relevancia de la evidencia digital en un proceso forense. Se dice que los delincuentes evolucionan tan rápido como la inseguridad de la información es decir que cuando se presenta un nuevo y novedoso adelanto tecnológico en el área más tarda en darse a conocer por promoción que en que se encuentren las fallas y sus vulnerabilidades del programa o dispositivo tecnológico en este caso los especialistas en seguridad de la información y los expertos en informática forense deben estudiar los adelantos tecnológicos para saber antes del delincuente cuales puedes ser las fallas y las vulnerabilidades que pudieran favorecer a los delincuentes cibernéticos, digamos que hasta el sol de hoy las técnicas antiforenses no tienen un marco de referencia o algo de donde se pueda guiar para su estudio y análisis pero si lo vemos desde el punto de vista de sus fallas y sus vulnerabilidades de ahí se puede guiar para que se comprenda mucho mejor su funcionamiento que si se ve de este sentido las técnicas anti forenses hacen una especie de reto a los investigadores en informática forense para hacer fallar las herramientas forenses que se ocupan en la investigación. Se le toma mucha importancia a las herramientas forenses en informática pero así se le toma mucha más importancia a las técnicas anti forenses como ese factor que impide el éxito en una resolución de una caso donde dependa su resolución de estas herramientas forenses. 

Es una realidad que los procedimientos a lo mejor no pueden ser cambiados totalmente pero a lo mejor se puede hacer algún ajuste en cuanto a la protección del lugar de los hechos y las posibles evidencias, sé tiene que repensar e idear nuevas propuestas de protección a la información para que el delincuente cibernético no esté al alcance de las vulnerabilidades del sistema ya diseñado de protección para así hacer válidas las pruebas que se presenten en el procedimiento legal para esclarecer un caso en común. 

Tanto las técnicas antiforenses genéricas como las técnicas forenses especificas en informática evolucionan y se perfeccionan y en este sentido los programas para su estudio también como lo son, sistemas inalámbricos, medio de almacenamiento, sistemas operacionales, protocolos de comunicaciones, son asociados a el Radio Frequency Identification (RFI) se vuelven críticos para la formación de los investigadores forenses pues sin un conocimiento avanzado y certero por parte de los investigadores, los delincuentes tendrán la oportunidad y la facilidad de cambiar la realidad de los hechos ocurridos. 

Es importante aclarar que el investigador no es necesario que saber al 100 % todos los conceptos, pero sí que se conozca más o menos un poco de todo para poder saber el en que área si en cual no se podrá desempeñar mejor, así como también la experiencia para saber dónde el delincuente puede desarrollar sus estrategias de evasión. 

No se trata solo de la regulación de la parte práctica y procedimental que es necesario para que se tenga mayor confiabilidad de los resultados, pero también desarrollar nuevas formas de fortalecer las herramientas utilizadas con el fin de un mejor trabajo en la investigación del ciber crimen como tal. 

En resumen, las técnicas anti forenses abren una nueva línea para el estudio de los expertos en dos partes como lo son la protección de la información como en las ciencias forenses en general pues se requiere conocer todos los procedimientos forenses que se han aplicado hasta la fecha y desvirtuarlos para saber así donde están las fallas y saber precisamente donde es que el delincuente aprovecha o ve más vulnerable para el acto ilícito. 


Algunos expertos han propuesto algunos métodos de evasión que son: Destrucción de la evidencia, eliminación de la fuente de la evidencia, ocultar la evidencia y la falsificación de la evidencia. 





Extraído del libro: COMPUTACIÓN FORENSE,descubriendo los rastros informáticos. 
Autor: Jeimy J. Cano M. 
Paginas:225-229

Confiabilidad de las herramientas forenses en informática.




¿SON CONFIABLES LAS HERRAMIENTAS FORENSES, EN INFORMÁTICA?





Dentro de la computación forense existen demasiados retos ya que la complejidad de esta área se reúne en las herramientas forenses que se ocupan en la informática para poder resolver con más agilidad las pericias como lo son las herramientas licenciadas. Propiedad de firmas desarrolladas de software para una forensia digital, estas establecen un gran negocio que para los investigadores forenses en informática son grandes gastos tanto en hadware como en software para que se le dé mayor formalidad, certeza y prestigio en un caso donde habrá evidencia digital que al final no es un gasto si no son inversiones, estás inversiones ayudan al investigador forense a agilizar todo el proceso de un esclarecimiento de un cibercrimen en proceso o bien ya realizado. 

Por otra parte se encuentran las herramientas forenses de código abierto mejor conocidas como software libre pero ¿qué pasa con estas herramientas?, pues son cuestionadas en algunos tribunales y no les prestan formalidad a estas pruebas presentadas en audiencia. Algunas herramientas licenciadas son: ENCASE, FORENSIC TOOL KIT, WINHEX FORENSICS y algunas herramientas de código abierto como son NETCAT, PASCO, CRYTPAT entre otros. 

Ya en un contexto más amplio las pruebas que se realicen a los programas y dispositivos de hadware se harán para dar exigencias a los estudios del test de Daubertque es un conjunto de reglas extraídas de la sentencia de la corte suprema estadounidense donde se clasificaran los estándares que los jueces deben tomar en cuenta a la hora de admitir en un caso determinado. 

Los programas o las herramientas de computación forense necesitan ser sometidos a análisis detallados para así tener una garantía de exactitud de las mismas así que mientras más pruebas se le hagan, habrá más margen de error y así saber su exactitud en un caso de la vida real, además de que cualquier duda que tengan en algún error por parte de las herramientas en informática forense beneficiará a el imputado. 





Extraído del libro: COMPUTACIÓN FORENSE,descubriendo los rastros informáticos. 
Autor: Jeimy J. Cano M. 
Paginas:222-225

La formación de especialistas en Informática forense.


¿CÓMO ES LA FORMACIÓN DE ESPECIALISTAS EN INFORMÁTICA FORENSE?



En la actualidad sabemos la importancia en todo el mundo de la computación y es por ello que la evolución de los negocios establece cada vez mas retos para las organizaciones y los profesionales en telecomunicaciones e informática, ademas que si lo ponemos en contexto viendo el lado positivo de esta evolución es que nos ofrece a nosotros los ciudadanos nuevas opciones y oportunidades para conectarse a la red y así mismo compartir información, pero como en todo lo bueno siempre hay algo malo,a realidad de la evolución positiva de la computación forense es que se encuentra un nuevo nido para realizar actividades ilícitas y es que los nuevos delincuentes informáticos encuentran en el internet una nueva plataforma para desarrollas dichas actividades. 

Actualmente los delincuentes informáticos son una nueva generación y muy peligrosa ya que se perfeccionan sus técnicas para que su acción o su delito lleguen a tener un alcance mas negativo del que se espera,si bien se dice que los delitos perfectos no existen,pues en el mundo cibernético es muy fácil que quede mal esta teoría porque esta de mas decir que se puede manipular o alterar el rastro de los delincuentes cibernéticos o de los mismos sitios de donde se realizo el hecho.

Si hablamos del cibercrimen se debe recalcar como un elemento importante en el terreno del mundo interconectado, el cibercrimen pasa a ser una sorpresa predecible,pero que opinamos sobre el cibercrimen y que es lo que lo hace una sorpresa predecible, la gente piensa que es un invento de las personas paranoicas y que si llegara a pasar un cibercrimen no seria tan grave,los gobiernos no tienen tiempo para voltear a ver este tema en particular cuando hay otros temas de interés para la nación,esta de mas decir que la formación de investigadores forenses en informática requiere atención para establecer los referentes mínimos del plan de estudios por eso es que se hace tan difícil capacitarlos como investigadores en cibercrimenes. 

En el año 2000 se hicieron algunas propuestas por Myres para que el investigador pudiera detectar,investigar y resolver crímenes de alta tecnología que se resumían en una propuesta para la formación de los investigadores que se dividían en 3 áreas que son:justicia criminal y criminológica, principios de contabilidad y auditoria y tecnologías de información y operaciones en computadoras,ademas de que el especialista no solo debe tener conocimientos en el área tecnológica si no que también debe tener conocimientos en el área de criminalística de campo para poder usar un lenguaje netamente técnico.





Extraído del libro: COMPUTACIÓN FORENSE,descubriendo los rastros informáticos. 
Autor: Jeimy J. Cano M. 
Paginas:217-222

jueves, 28 de julio de 2016

Retos y riesgos emergentes para la computación forense.


RETOS Y RIESGOS EMERGENTES 

PARA LA COMPUTACIÓN FORENSE 




Como disciplina naciente, la computación forense establece un escenario de análisis y retos emergentes, que sugieren a todos aquellos interesados en ella una ruta de aprendizaje, desaprendizaje y renovación permanente, que hace de los profesionales que se dedican a ella investigadores y científicos en formación constante, para descubrir y avanzar conforme la criminalidad lo hace.

Negar la existencia del crimen organizado (Branigan 2005, Walden 2007), o ignorarlo es condenar el desarrollo de la informática forense, pues en la medida en que la inseguridad de la información se materializa y avanza, podemos ver nuevas posibilidades y actividades para conocer con mayor detalle la tecnología y sus posibilidades. Se podría decir que estamos ante una paradoja en computación forense: "Mientras más conocemos el lado oscuro de la tecnología, más nos acercarnos a los mecanismos y estrategias que nos permitan reconocerla y mejorarla".

Los ataques frecuentes a los sistemas informáticos, la inteligencia notable de los intrusos y su habilidad para invalidar sus rastros son algunas de las motivaciones para reconocer, en las ciencias forenses aplicadas a la informática y las telecomunicaciones, oportunidades de crecimiento y desarrollo profesional, tecnológico y jurídico (Kovacich 2000, Casey 2001).

En lo profesional, se establece una nueva caracterización de los investigadores forenses en informática, el desafío de su formación y la aceptación de los mismos como los nuevos garantes de la verdad procesal (Riofrío 2004). Los investigadores forenses en informática, peritos informáticos o forenses digitales, son la nueva raza de profesionales que, reconociendo su formación multidisciplinaria e interdisciplinaria, formalizan los procedimientos forenses en medios tecnológicos, no como especialistas en temas técnicos, sino como profesionales forenses integrales que conocen los impactos jurídicos, las implicaciones procesales de la evidencia digital y los detalles tecnológicos que los soportan.

En lo tecnológico, la computación forense debe estar atenta a cambios y avances de la tecnología para conocerla, analizarla y detallarla (Sammes y Jenkinson 2007), porque sabe que tarde o temprano tendrá que enfrentarse al reto de investigarla, cuando un evento o un hecho punible se materialice en ella.

En lo jurídico, es una oportunidad para descubrir y analizar las connotaciones propias de los derechos de las personas, los lineamientos procesales y probatorios que hacen real una evidencia en un proceso, las características de los sistemas penales y sus implicaciones, en pocas palabras la estrategia perfecta para fortalecer su papel como fuente de pruebas y credibilidad en los casos y las investigaciones con componentes tecnológicos.

Lo importante es reconocer que tenemos un amplio espectro de conocimiento para cubrir y que la lucha contra el lado oscuro continúa, para ser consecuentes y formales con lo que dice la sabiduría popular: "El crimen nunca duerme", y poder responder "Nosotros tampoco".





Extraído del libro: COMPUTACIÓN FORENSE,descubriendo los rastros informáticos. 
Autor: Jeimy J. Cano M. 
Paginas:241-242

miércoles, 20 de julio de 2016

Ventajas y desventajas de la computación

VENTAJAS Y DESVENTAJAS

DE LA COMPUTACIÓN


¿En que nos afecta y en que nos ayuda? 



Actualmente como ya sabemos la computación es de suma importancia en nuestra vida cotidiana y por lo tanto tener una computadora al alcance de nuestras manos se ha vuelto una necesidad,esto nos lleva a que el buen y el mal uno de la computación nos cree ventajas y desventajas,si lo vemos desde el punto de vista a nivel macro la computación históricamente ha sido utilizada en forma “Bélica” es decir para crear proyectiles inteligentes que su único fin es destruir. 




En el otro lado de la moneda a nivel micro es una realidad que no todos los grupos o sectores sociales pueden contar con una computadora,las computadoras están todas reunidas en las grandes ciudades y a pesar de que en muchos estados y lugares ya mucha gente cuenta con una computadora en casa,su precio aun no llega a ser accesible para todos los grupos sociales,es en este punto es donde algunas personas que cuentan con recursos abren mini-cibers para poder rentar las computadoras y así estén un poco mas al alcance de los que no cuentan con una en casa que ademas por otro lado una persona que no cuenta con recursos tenga que gastar cada que necesita utilizar una computadora.



LA COMPUTACIÓN EN EL CAMPO LABORAL. 


¿Que tan complicado es usar una computadora? 


El costo de una computadora no es el único problema de la computación, algunos usuarios que ya tiene acceso a una computadora se les complica utilizar algunos paquetes de computo ya que hay una extensa variabilidad de paquetes de computo, cuándo a una persona esta aprendiendo a usarlos en alguna determinada escuela es obvio que no te enseñaran a usar todos los diferentes paquetes de computo si no lo que es más básico. En el ámbito laboral ya el usuario se enfrentará a un paquete de computo distinto del que aprendió y es un gran problema para la empresa ya que son horas de capacitación que por su puesto una empresa determinada no lo pagara por que no lo ven como una inversión si no como un gasto innecesario. 

Dentro del ámbito laboral otra desventaja para el usuario son los distintos sistemas operativos porque a una persona le enseñan en una computadora y no todas las computadoras cuentan con el mismo sistema operativo y es aquí donde se dan de topes con la pared porque es muy posible que en un determinado trabajo la computadora que tienen que usar cuente con un sistema operativo que desconocen. Otra desventaja que existe en las computadoras es que aún no se explotan al 100 % ya que es muy difícil conocer toda la paquetería que existe en el mercado, hay muchísimos programas que existen que tienen el mismo fin,pero con una visión distinta, por más innovador que sea una hardware, el software siempre ira un paso adelante del hardware y esto es lo que hace lentas a las computadoras. 




martes, 19 de julio de 2016

Realidad Virtual

REALIDAD VIRTUAL



Con la realidad virtual no hay limites. Existen ya personajes generados a través de la computadora que se han proyectado en la pantalla grande y que, literalmente, interactúan con personajes reales (de carne y hueso).






La realidad virtual se podría definir como un sistema informático que genera en tiempo real representaciones de la realidad. Ha permitido proyectar ciudades o lugares totalmente generados a través de imágenes virtuales, que crean un ambiente casi real.


La realidad virtual ha encontrado un nicho mes importante en el entretenimiento, ya que muchas películas utilizan imágenes generada o través de una computadora, pudiendo dar rienda suelta a la imaginación; pero hay más campos en donde se puede explotar esta tecnología aparte de los videojuegos y las películas.

Aportaciones de la realidad virtual:




En la Ingeniería civil,  se puede "ver" materializado un edificio incluso antes de colocar la primera piedra. El análisis previo tanto del espacio como de los materiales permite detectar errores y desperdicios y ofrece una visión "casi real" de la obra terminada. 




La Industria automotriz utiliza lo realizad virtual en toda la extensión de la palabra: ya que permite desarrollar un automóvil desde la nada, ver la viabilidad que tiene la construcción del diseño y prever las complicaciones de colocar cientos de de cables tubos y maquinaria necesaria. Pero también la utilizan para "virtualmente" montar la línea de ensamble y determinar qué se tiene que armar primero y qué colocar a lo último.




Dentro de la Medicina se utiliza para la construcción de modelos mecánicos para prótesis: se diseñan virtualmente para analizar su funcionamiento mecánico en la persona que lo va a utilizar, analizar la resistencia de los materiales (para que sean lo más ligeros posible), su resistencia al peso (mecánico) así como la fricción que soportará y sus variaciones con respecto al clima.




En el campo de la química se pueden desarrollar modelos moleculares que ayudan a entender el comportamiento de las estructuras; por ejemplo, la cerámica se quiebra muy fácilmente, pero al estudiar su estructura molecular es posible entender el porqué de su fragilidad y desarrollar cerámica mucho más resistente.