Salta al contingut principal

Entrades

S'estan mostrant les entrades amb l'etiqueta informàtica

Nova tècnica per identificar a l'autor d'un correu electrònic

M'assabento, gràcies a un article a Barrapunto , d'una nova tècnica per identificar als autors de correus electrònics. Investigadors de la Concordia University de Canadà, han presentat un estudi en el que desenvolupen una nova tècnica per identificar a l'autor d'un correu electrònic, allunyant-se d'aproximacions més conegudes, com l'anàlisi de les capçaleres dels missatges, rastreig d'IPs, etc., que sempre tenen un problema: tot i poder ubicar la connexió física des de la que s'ha enviat el missatge, és molt difícil provar qui n'ha estat l'autor, especialment en el cas de connexions compartides. El seu enfocament es basa en la utilització de tècniques de mineria de dades, com explica en Gabriel Molina, a " Identificando correos electrónicos anónimos ": Para determinar si un sospechoso ha sido el autor de un determinado correo, primero identifican los patrones encontrados en correos electrónicos escritos por el sujeto. Posteriormente, ...

TinEye

Avui us comentaré l'existència d'un cercador curiós, TinEye , que us permet realitzar recerques inverses d'imatges, tot descobrint d'on venen, on s'estan utilitzant i si n'existeixen versions modificades. Un exemple d'utilitat: passeu-hi la foto d'aquell amic tant simpàtic del Facebook a qui en realitat no coneixeu de res i més d'un s'emportarà una sorpresa! Si voleu, us en podeu instal·lar l'extensió per al Firefox o el Chrome .

Investigant fotografies

Aquest cap de setmana vaig estar parlant amb uns companys sobre les metadades que inclouen les fotografies digitals i els seus possibles usos en investigació. Recordava haver publicat alguna cosa al respecte, però no recordava el nom d'un parell d'aplicacions molt útils en aquests casos: Exif Viewer Extracts and displays the Exif (Exchangeable Image File), IPTC-NAA/IIM (International Press Telecommunications Council / Newspaper Association of America / Information Interchange Model), and IPTC Core (Adobe XMP, Extensible Metadata Platform) metadata, as stored by digital still cameras, in both local and remote JPEG images. FOCA Extreu metadades d'arxius .doc .ppt .pps .xls .docx .pptx .ppsx .xlsx .sxw .sxc .sxi .odt .ods .odg .odp .pdf .wpd .svg .svgz .jpg Per cert, acabo de llegir un article sobre el tema, amb un cas pràctic: movil + camara = ¿sólo una foto?

Adéu Cybex, benvingut CFLabs

M'he assabentat que tres antics directius de Cybex han creat CFLabs , sens dubte un moviment interessant. Segons les notes de premsa, Cybex, que formava part del grup Intelligence Bureau , es trobaria en liquidació. Per cert, tot llegint alguns articles sobre el tema, se'm torna a plantejar aquell antic dubte: oi que no és el mateix investigar que fer una pericial informàtica? :) Més informació: CFLabs - Prensa

Newsletter 8 de Has

Al Newsletter número 8 de Grupo Has comenten aquests temes: Investigación Informática Forense: La investigación de fraudes en la empresa mediante el análisis de ordenadores. La Investigación Informática Forense se ha convertido en una herramienta imprescindible para la detección y prueba del fraude en la empresa. Problemas de competencia desleal, fugas de información, uso indebido de Internet o problemas de confianza con personal directivo son algunos de sus campos propios de aplicación. Posiblemente esté entregando información confidencial de la empresa, sin saberlo. Riesgo grave de seguridad detectado en fotocopiadoras. Un reciente reportaje de la CBS ha puesto en alerta a la mayoría de las empresas. Las fotocopiadoras modernas guardan en disco duro una copia de todos los documentos copiados, impresos, escaneados o transmitidos por fax o e-mail. Pese al borrado de los documentos, estos siguen siendo accesibles con un mínimo de conocimientos.

Cercant informació a Internet

Us enllaço un reportatge força interessant, ¿Estamos desnudos en internet? , de Reporteros Cuatro Rec . Hi apareix en Francisco Marco, de Metodo 3, així com diversos entrevistats tant o més interessants: arturo quirantes, vins vilaplana... El documental parla dels perills d'internet i dels rastres que hi deixem. Un detall, m'ha fet força gràcia veure que algú havia pensat el mateix que jo sobre unes imatges que apareixen al reportatge: ¿Quién vigila al vigilante? Sens dubte, un gran exemple dels perills de permetre l'accés a determinats llocs que per la seva naturalesa haurien de ser reservats.

Jornada sobre informàtica forense

L' APDPE organitza pròximament una Jornada Professional sobre Informàtica Forense. Les dades són les següents: Data: Divendres, 26 de febrer de 2010 Hora: 9.00 - 14.00 Lloc: Il·lustre Col·legi d'Advocats de Barcelona, Aula 42, C/ Mallorca, 283 - Barcelona Informació i inscripcions: info@apdpe.es I la presentació del curs: La búsqueda de información y pruebas en ordenadores se ha convertido en una necesidad para el correcto enfoque de muchas investigaciones en materia de deslealtad laboral. Esta vía de investigación puede ser empleada tanto como paso inicial en investigaciones, como extensión de las investigaciones en casos abiertos. Su validez en Juzgados y Tribunales es, hoy en día, una realidad. Por eso, es conveniente conocer lo que, como Detectives Privados, podemos hacer en este campo. Objetivos: Ofrecer un marco de conocimientos técnicos que te permitan conocer en qué consiste este método de investigación. Ofrecer un marco de conocimientos jurídicos que te permitan v...

Curs de pràctica operativa en investigació

El proper mes de febrer s'iniciarà al Col·legi de Detectius Privats de Catalunya una nova edició del Curs de Pràctica Operativa en Investigació. El programa és el següent: 1. DISEÑO DE OPERACIONES DE INVESTIGACIÓN.04-05/02/2010 2. MÉTODOS OPERATIVOS DE INVESTIGACIÓN: SEGUIMIENTO, INTERROGACIÓN, INFILTRACIÓN.19/02/2010 3. TECNOLOGÍA APLICABLE (GPS, AUDIO, VIDEO).04-05/03/2010 4. SEGURIDAD PARA EL INVESTIGADOR.19/03/2010 5. CYBERINVESTIGACIÓN Y PRUEBA ELECTRÓNICA.14-15-16/04/2010 6. PROBÁTICA.30/04/2010 7.ESPECIALIZACIONES DELITOSE CONÓMICOS, FALSIFICACIONES, ARRENDAMIENTOS, SEGUROS, DESAPARECIDOS, VIOLENCIA DE GÉNERO. 12-13-14/05/2010 8. TÉCNICAS ESPECIALES EN EL LENGUAJE DEL CUERPO E IMPROVISACIÓN TEATRAL.28/05/2010 9. HABILIDADES DE COMUNICACIÓN. REDACCIÓN DE INFORMES. 02/07/2010 10. OPERATIVIDAD Y CONTRA-VIGILANCIA. 16-17/09/2010 11. CONTROL, VIGILANCIA Y SEGUIMIENTOS. 07-08/10/2010 12. TESTIMONIO Y APORTACIÓN DE PRUEBAS ANTE LOS TRIBUNALES. 22/11/2010 13. EJERCICIO FINAL (EVAL...

Metadades a les fotografies

Ja he comentat en alguna ocasió el tema de les informacions que contenen determinats arxius digitals. El següent article m'ha semblat especialment interessant ja que, tot i que es limita a parlar de les metadades en fotografies, explica amb força detall algunes de les característiques tècniques de tot plegat: Cuando le toman una fotografía, un hacker también sonríe 28/09/2009 - infobaeprofesional.com

Robatoris elèctrics

No, no em refereixo als robatoris en forma de rebut de la llum, si no al robatori de dades a través dels endolls elèctrics . En Xavier Caballé dóna a conèixer una nova tècnica per "escoltar" les tecles que es premen al teclat de l'ordinador i que es presentarà al proper Black Hat.

Començant una nova vida

Aquests dies d'estiu sempre aprofito per fer neteja. Una de les tasques que fa temps que tenia pendent era repassar el meu vell portàtil, que estava més mort que viu. L'hi he canviat el lector gravador -aquest sí que s'havia mort del tot- per un que he trobat d'ocasió i he començat a trastejar-hi. Primera feina: esborrar el disc dur completament, seguint les instruccions d'en Xavier Caballé : Passos per esborrar un disc dur Segona feina: instal·lar Windows XP Pro SP3 Tercera feina: encriptar el disc dur Quarta feina: instal·lar antivirus i demés programari. Nota final: per valorar el que tens, no hi ha res com fer canvis. Després d'un parell d'anys de treballar amb Linux, el procés d'instal·lar un windows des de zero se'm fa pesat, tediós, recargolat... Nota final (i 2): no, no abandono Linux. Aquest trasto serà per compartir amb altres persones al·lèrgiques als pingüins i en cap cas serà el meu ordinador principal. ;)

Xifrar el disc dur

Algun cop he comentat amb els companys la necessitat de xifrar el disc dur dels seus ordinadors, no només una partició o un disc extern amb dades concretes. En gairebé tots els casos quedo com el friqui que fa servir linux i que això en Windows no es fa servir... Bè, qui no ho fa és per que no vol, fins i tot en windows. Ja fa un any us vaig comentar l'existència de TrueCrypt , que ara ja va per la versió 6.1a. Per als que us fa mandra posar-vos a estudiar-ne el manual -o contractar-me per a que us ho instal·li-, us podeu llegir el següent tutorial: TrueCrypt, cifrado del disco de sistema en 20 pasos Cifrar el disco de sistema debería ser obligatorio para cualquier profesional, sobre todo en equipos portátiles que trabajan con datos de carácter personal o confidencial, ya que no se penaliza prácticamente el rendimiento y evita fugas de información. Existe una sensación de falsa seguridad al pensar que esta medida no es necesaria ya que el ordenador dispone de contraseña en la BIOS...

Informació oculta als arxius Office

Suposo que, a hores d'ara, tots sabeu que els arxius informàtics amaguen informació que, en ocasions, és molt més valuosa que no pas la que es pot obtenir de forma "oberta". En els següents articles d'en Francisco Lázaro Domínguez es fa un esbós del tema, tot anant més enllà de la simple enumeració de programes, que en moltes ocasions no serveixen per massa res: Información oculta en archivos MS-Office (I) 21/10/2008 - Belt.es Información oculta en archivos MS-Office (y II) 21/10/2008 - Belt.es

Els detectius surten a compte?

Moltes vegades, quan algú em diu que els detectius són molt cars, li responc: Depèn, què s'hi està jugant? Tot plegat, em ve al cap després de llegir el següent titular: Empreses de Barcelona han d'indemnitzar Microsoft amb 142.969 euros per vendre els seus productes sense llicència 3/11/2008 - Vilaweb Un grup d'empreses de Barcelona ha d'indemnitzar Microsoft amb 142.969 euros per vendre els seus productes sense llicència, ha informat avui la multinacional nord-americana, que va detectar els casos de venda de programari il·legal a través de 130 visites a botigues des de principis del 2007 fins a l'actualitat. Microsoft utilitza habitualment detectius privats en la defensa dels seus interessos, com explicava en Txema Arnedo, director de propietat intelectual de Microsoft Ibérica , en una entrevista recent : ¿Cómo se detectan las irregularidades? A veces se utilizan técnicas como la del comprador misterioso. Consiste en enviar a detectives privados a los puntos de ve...

Detectius privats i Microsoft

Breu entrevista a Txema Arnedo, director de propietat intel·lectual de Microsoft Ibérica , on comenta les actuacions de la seva empresa contra la pirateria, que inclouen la utilització de detectius privats . Si la voleu llegir: "No nos va a temblar la mano en presentar nuevas denuncias" 27/10/2008 - El Día de Córdoba