Salta al contingut principal

Entrades

S'estan mostrant les entrades amb l'etiqueta seguretat

Berkeley Protocol: nou estàndard per investigacions OSINT

Ja us ho vaig avançar a Twitter , s'ha publicat el Berkeley Protocol on Digital Open Source Investigations, una guia pràctica per a la utilització d'informació de fonts obertes en investigacions de violacions contra les lleis internacionals de drets humans, humanitàries i criminals.  Es tracta d'un protocol molt genèric, que estableix els principis ètics, legals i metodològics que han de ser la base d'aquest tipus d'investigacions digitals. No hi trobareu, per tant, la típica llista d'enllaços i eines més o menys útils, que es va repetint per Internet. Atès el públic internacional a qui va dirigit i els objectius de les seves investigacions, es dóna molta importància al marc legal, a la preparació i a la seguretat de la investigació. No és fins després de comentar aquests tres apartats, que es desenvolupa l'explicació del procés investigador i com informar-ne.   Resumint: val la pena fer-hi un cop d'ull, l'he trobat interessant i no és de...

Espionatge ridícul

Us recomano un interessant article de " El País ", on s'explica el recent affair d'espionatge a Renault que, finalment, s'ha destapat com un frau colossal. L'article en resumeix l'evolució i el desenllaç: "El caso del espionaje ridículo" Antonio Jiménez Barca - 20/03/2011 Esta historia empezó como una novela de John Le Carré y ha acabado como un tebeo de Anacleto Agente Secreto. Entremedias, ha habido denuncias anónimas, falsos espías, una red china de información inventada, dinero que va y viene, presuntos investigadores con mucha caradura y tres altos cargos de Renault acusados falsamente de vender información confidencial.

Newsletter de febrer de Has

Al newsletter de febrer de Grupo Has hi apareixen els següents articles: Absentismo laboral: medidas eficaces según el CEIC. Un reciente estudio del Centro de Economía Industrial en Cataluña señala que el absentismo fraudulento tiene una incidencia de entre el 31% y el 50% en la industria. Este artículo analiza las conclusiones del estudio y los métodos más eficaces en la lucha contra el absentismo fraudulento. Videovigilancia en las empresas: 5 pasos para legalizar la instalación. Desde hace años, los sistemas de videovigilancia en las empresas son una realidad. Lamentablemente, su legalización no lo es. Este artículo explica los requisitos de instalación de estos sistemas y los riesgos del incumplimiento de los mismos. Aumenta el uso fraudulento de marcas. Durante 2010, GRUPO HAS ha experimentado un aumento en la solicitud de encargos de investigación y prueba del uso fraudulento de marcas y otros signos distintivos. El artículo analiza este incremento y señala medidas efi...

Newsletter de setembre de Has

Al newsletter de setembre de Grupo HAS ens comenten els següents temes: Competencia Desleal: Muchas empresas incumplen la normativa legal vigente. Quizá usted piense que no le incumbe. Quizá considere que es la Justicia quien debe perseguir y erradicar cualquier irregularidad o ilegalidad existente. Sin embargo, si quien actúa al margen de la legislación es una empresa competidora de la suya, el principal perjudicado es usted. La ventaja competitiva que obtiene una compañía rival saltándose la Ley supone una amenaza grave para la estabilidad e, incluso, para la supervivencia de las empresas que la acatan. Seguridad Corporativa: Sanción de 60.101 euros por captación accesoria de imágenes de la vía pública por el sistema de videovigilancia. En 2009, la Agencia de Protección de datos sancionó a unos grandes almacenes por sus sistema de videovigilancia. La Audiencia Nacional ha confirmado la sanción impuesta. Este artículo le permitirá evaluar si su instalación de videovigilancia cumple ...

Top Secret America

Us recomano que li feu una ullada a Top Secret America , un projecte d'investigació del diari The Washington Post , que ha estat investigant durant els últims dos anys sobre la gran teranyina en que s'ha convertit el sistema d'inteligència i seguretat dels EUA. N'apunto una primera conclusió: no hi ha persona al món que sigui capaç de controlar-ho: The government has built a national security and intelligence system so big, so complex and so hard to manage, no one really knows if it's fulfilling its most important purpose: keeping its citizens safe.

Newsletter 8 de Has

Al Newsletter número 8 de Grupo Has comenten aquests temes: Investigación Informática Forense: La investigación de fraudes en la empresa mediante el análisis de ordenadores. La Investigación Informática Forense se ha convertido en una herramienta imprescindible para la detección y prueba del fraude en la empresa. Problemas de competencia desleal, fugas de información, uso indebido de Internet o problemas de confianza con personal directivo son algunos de sus campos propios de aplicación. Posiblemente esté entregando información confidencial de la empresa, sin saberlo. Riesgo grave de seguridad detectado en fotocopiadoras. Un reciente reportaje de la CBS ha puesto en alerta a la mayoría de las empresas. Las fotocopiadoras modernas guardan en disco duro una copia de todos los documentos copiados, impresos, escaneados o transmitidos por fax o e-mail. Pese al borrado de los documentos, estos siguen siendo accesibles con un mínimo de conocimientos.

Cercant informació a Internet

Us enllaço un reportatge força interessant, ¿Estamos desnudos en internet? , de Reporteros Cuatro Rec . Hi apareix en Francisco Marco, de Metodo 3, així com diversos entrevistats tant o més interessants: arturo quirantes, vins vilaplana... El documental parla dels perills d'internet i dels rastres que hi deixem. Un detall, m'ha fet força gràcia veure que algú havia pensat el mateix que jo sobre unes imatges que apareixen al reportatge: ¿Quién vigila al vigilante? Sens dubte, un gran exemple dels perills de permetre l'accés a determinats llocs que per la seva naturalesa haurien de ser reservats.

Rates d'hotel

Es coneix com a rates d'hotel els lladres especialitzats en feines dins d'hotels, preferentment de luxe. M'he creuat professionalment amb algun grup d'aquestes característiques i no són gens fàcils de detectar i encara menys d'atrapar in fraganti. El següent article comenta una destacada operació del CNP contra aquest tipus de delinqüència: La familia "robahoteles" La familia chilena especializada en saquear habitaciones de hoteles de alta gama no levantaba sospechas. Siempre iban trajeados y actuaban como si fueran huéspedes. En ocasiones se llegaban a registrar en los mismos lugares donde se alojaban sus víctimas, principalmente turistas. Otras les seguían hasta asegurarse de que sus habitaciones estaban vacías e incluso les atracaban para robarles sus tarjetas de acceso.

Robatoris elèctrics

No, no em refereixo als robatoris en forma de rebut de la llum, si no al robatori de dades a través dels endolls elèctrics . En Xavier Caballé dóna a conèixer una nova tècnica per "escoltar" les tecles que es premen al teclat de l'ordinador i que es presentarà al proper Black Hat.

Investigar un robatori de pel·lícula

Recupero de la llista de pendents un apunt força interessant: 10 nivells de seguretat per protegir 100 milions de dòlars en diamants i com es va produir el robatori 17/03/2009 - Caballe.cat Robatori de 100 milions en diamants, sistemes inexpugnables que no ho són tant, milions invertits en seguretat física i electrònica que no van servir per res, un lladre italià que es fa passar per joier... Sí, diuen que ja n'estan preparant una pel·lícula. Article original (en anglès): The Untold Story of the World's Biggest Diamond Heist Joshua Davis - 12/03/2009 - Wired

Contravigilància electrònica

The Electronic Frontier Foundation (EFF) has created this Surveillance Self-Defense site to educate the American public about the law and technology of government surveillance in the United States, providing the information and tools necessary to evaluate the threat of surveillance and take appropriate steps to defend against it. EFF Surveillance Self-Defense (html) EFF Surveillance Self-Defense (text) Breu, interessant, en anglès i referint-se als EUA, però exportable a casa nostra.

Xifrar el disc dur

Algun cop he comentat amb els companys la necessitat de xifrar el disc dur dels seus ordinadors, no només una partició o un disc extern amb dades concretes. En gairebé tots els casos quedo com el friqui que fa servir linux i que això en Windows no es fa servir... Bè, qui no ho fa és per que no vol, fins i tot en windows. Ja fa un any us vaig comentar l'existència de TrueCrypt , que ara ja va per la versió 6.1a. Per als que us fa mandra posar-vos a estudiar-ne el manual -o contractar-me per a que us ho instal·li-, us podeu llegir el següent tutorial: TrueCrypt, cifrado del disco de sistema en 20 pasos Cifrar el disco de sistema debería ser obligatorio para cualquier profesional, sobre todo en equipos portátiles que trabajan con datos de carácter personal o confidencial, ya que no se penaliza prácticamente el rendimiento y evita fugas de información. Existe una sensación de falsa seguridad al pensar que esta medida no es necesaria ya que el ordenador dispone de contraseña en la BIOS...

Tot navegant per internet...

... d'una forma més o menys anònima. Excel·lent article a SomGNU: IP anònima a Internet És un senzill i claríssim tutorial d'instal·lació i configuració de TOR al vostre ordinador (amb Linux). Per als que no ho conegueu, Tor és una xarxa distribuïda de repetidors que ens permeten connectar-nos a Internet a través d’ells i així tenir un IP pública diferent a la nostra. Amb Tor, combinat amb Firefox i l'anomenat Torbutton , s'aconsegueix que sigui molt pràctic anonimitzar la navegació.

Manual d'investigació criminal

He estat explorant la web del Instituto Universitario General Gutiérrez Mellado , que es dedica a la investigació sobre pau, seguretat i defensa. Hi he trobat cursos interessants ( doctorat i postgrau ), a més d'estudis i llibres en format pdf i en descàrrega lliure. Un exemple: Elementos básicos de investigación criminal Val la pena que hi feu una ullada.

Càmeres IP

He estat llegint el llibre "Càmaras IP" o, en el seu títol complert: "Cámaras IP. vigilar tu casa y tu negocio por Internet o desde el móvil desde cualquier lugar del mundo" Recomanable. Editat el 2007, la informació que conté encara és vigent. Tot i que, més que la vessant purament tècnica de descripció de càmeres, he trobat força interessant els primers capítols, on s'expliquen les bases de la captació d'imatge i so, formats de vídeo i àudio i conectivitat. També parla de software, accessoris, utilització de webcams i ubicació de les càmeres, per exemple. Només trobaria a faltar que s'hagués desenvolupat més el capítol sobre els "perills legals" de la utilització d'aquesta mena d'estris, especialment en entorns empresarials o en cas de voler utilitzar les imatges com a prova judicial. Més informació: Cámaras IP. vigilar tu casa y tu negocio por Internet o desde el móvil desde cualquier lugar del mundo Ed. Creaciones Copyright, 13'...

Capturadors de teclat: reptes i solucions

Sens dubte, molts detectius podrien explicar la gran utilitat dels capturadors de teclat, també anomenats keyloggers , en investigacions de tota mena. En el cas dels dispositius físics (captura per hardware), és evident que la seva utilització -no legítima- en entorns empresarials és un dels forats de seguretat més importants i nocius amb que ens podem trobar. Tot i que existeixen programes que permeten investigar més a fons, el que fa d'aquests dispositius un enemic temible és precisament la seva senzillesa: extremadament barats, fàcilment accessibles i difícilment detectables. No requereixen de grans coneixements informàtics i, un cop retirats, és quasi impossible demostrar-ne la utilització. Existeixen altres tipus de capturadors, tots amb els seus avantatges i inconvenients. Caldrà escollir el més adequat a la investigació, tot valorant-ne els requisits de funcionament, la possibilitat d'accés físic a la màquina, els coneixements tècnics de l'objectiu, possibilitat de d...

El cas que no hauria d'haver passat

Article d'en David Sanmartin a El Punt sobre el cas d'en Heinrich Kieber, el responsable de la venda a Alemanya de les dades de titulars de comptes bancaris a Liechtenstein: " El cas que no hauria d'haver passat " - 10/03/2008 Es tracta del típic cas en que un individu impresentable, amb un currículum fals i antecedents delictius, és contractat per una empresa i se li dóna accés a una informació que, evidentment, mai no hauria d'haver conegut. Un extracte: En països com ara el Regne Unit o Alemanya, la verificació per part d'empreses d'investigació privada de les dades personals, financeres i d'antecedents laborals forma part de qualsevol procés de selecció. Al nostre país, lamentablement, són poques les empreses que apliquen aquest model. I encara diria més, fins i tot en empreses que ja han patit contractacions "sorprenents" és força difícil que encarreguin investigacions prelaborals prèvies a noves contractacions. Per no parlar dels ca...

El negoci de la seguretat

Al suplement " El cèntim " de l' Avui del 02/03/2008 s'hi publica un interessant article del Ivan Giménez sobre el mercat de la seguretat privada a Catalunya. Inclou un apartat específic sobre els detectius privats a la pàgina 9. Ho podeu llegir en format PDF, són dos pàgines: Pàg. 8 - Pàg. 9

Accés a Windows sense contrasenya

Llegeixo a The Inquirer que és possible " Hackear una máquina Windows a través de FireWire ". En realitat podríem dir que no es tracta tant d'una errada de Windows, com d'una capacitat que té l'estàndard Firewire , que permet l'accés a la memòria de l'ordinador sense intervenció del sistema operatiu. Així doncs, es tracta d'una tècnica que requereix l'accés físic i directe. No m'ha estat possible accedir a la web del consultor anomenat Adam Boileau, que és qui ha fet públic a l'estudi, però en en Xavier Caballé ho explica detalladament a " Entrar a una màquina Windows sense saber-ne la contrasenya ". Inclou la presentació de l'Adam Boileau on s'explica el procés per aconseguir l'accés a la memòria i, seguidament, a l'ordinador.