36
Chema Alonso

Análisis forense metadatos

  • Upload
    jeysonh

  • View
    426

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Análisis forense metadatos

Chema Alonso

Page 2: Análisis forense metadatos
Page 3: Análisis forense metadatos

Mala gestiónMala conversiónOpciones inseguras

Nuevas aplicaciones o nuevas versiones

Ficherosembebidos

BuscadoresArañasBases de datos

Ficherosembebidos

Mala gestiónFormatos embebidoosConversión erroneaOpciones Inseguras

Page 4: Análisis forense metadatos
Page 5: Análisis forense metadatos

En ficheros binarios de MS Office Almacena información sobre el SO No se limpia ni elimina FOCA busca esta información

Page 6: Análisis forense metadatos
Page 7: Análisis forense metadatos
Page 11: Análisis forense metadatos

Office documents: Open Office documents.

MS Office documents.

PDF Documents.▪ XMP.

EPS Documents.

Graphic documents.▪ EXIFF.

▪ XMP.

Casi cualquiera…

Page 12: Análisis forense metadatos

Relaciones Ocultas Entre empresas Entre personas

Historia de Acciones Piratería de Software Información táctica Ataques dirigidos Conocimiento organizativo

Geoposicionamiento Espacio Tiempo

Page 16: Análisis forense metadatos

http://www.burbuja.info/inmobiliaria/burbuja-inmobiliaria/180891-pillados-pliego-de-condiciones-de-contrato-municipal-redacta-adjudicataria.html

http://www.youtube.com/watch?v=jhSfwrCZ6X0

Page 17: Análisis forense metadatos

http://www.elladodelmal.com/2010/12/tapaque.html

Page 19: Análisis forense metadatos

http://alt1040.com/2012/04/tgif-hacker-acusado-gracias-a-fotos-de-los-pechos-de-su-novia

Page 23: Análisis forense metadatos
Page 24: Análisis forense metadatos
Page 25: Análisis forense metadatos

Total: 1075 files

Page 29: Análisis forense metadatos
Page 32: Análisis forense metadatos

"5.7.6 Limpieza de documentos

En el proceso de limpieza de documentos, se retirará de estos toda la información adicional contenida en campos ocultos, meta-datos, comentarios o revisiones anteriores, salvo cuando dicha información sea pertinente para el receptor del documento.

Esta medida es especialmente relevante cuando el documento se difunde ampliamente, comoocurre cuando se ofrece al público en un servidor web u otro tipo de repositorio de información.

El incumplimiento de esta medida puede perjudicar:

a) Al mantenimiento de la confidencialidad de información que no debería haberse revelado alreceptor del documento.

b) Al mantenimiento de la confidencialidad de las fuentes u orígenes de la información, que nodebe conocer el receptor del documento.

c) A la buena imagen de la organización que difunde el documento por cuanto demuestra undescuido en su buen hacer."

http://www.elladodelmal.com/2009/11/esquema-de-seguridad-nacional-metadatos.html