17
Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México y Colombia @cibercrimen

Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Dispositivos Móviles: El nuevo paradigma Forense

Andrés Velázquez, CISSP, GCFA, IEM

Presidente / Fundador - MaTTica

México y Colombia

@cibercrimen

Page 2: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Cómputo Forense

Page 3: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Principio de Intercambio de Locard

• Edmond Locard

(1877-1966)

“Siempre que dos

objetos entran en

contacto transfieren

parte del material que

incorporan al otro

objeto"

Page 4: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Smartphones

• Simon by IBM - 1992

• Teléfono

• Correo

• Agenda

• Calculadora

• Notas

Page 5: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Evolución de los Precursores: RIM

Page 6: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

¿Qué guardamos en nuestros smartphones?

Page 7: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México
Page 8: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México
Page 9: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Seguridad

Page 10: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México
Page 11: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Jailbreaking: Desbloqueo del teléfono

permitiendo que un software no-oficial

pueda correr

Por qué? – Pirateo de software

Normalmente realizado por explotar una

vulnerabilidad del Sistema Operativo

Riesgos:

Permite la instalación de

aplicaciones no aprobadas

(incluyendo malware)

Abre backdoors con contraseñas por

defecto que permiten conexiones del

exterior.

Page 12: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Backups

Page 13: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

¿Qué pasa cuando

borras información?

Page 14: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

RESPALDO

- La menor cantidad

de información

- Configuraciones

- Archivos

Multimedia

- Puede estar cifrada

- En computadora o

nube

Adquisición Forense

LÓGICA

- Poca información

- SMS’s

- Contactos

- Registros de

llamada

- Multimedia

- Puede estar cifrada

- En computadora o

nube

- Lo mejor para chips

A5 o mayor

FÍSICA

- La mayor cantidad

de información

- Particiones

- Archivos ocultos

- Archivos

Borrados

- No soportado por

muchos

dispositivos

- Cifrado en casi

todos los casos

Folder de respaldo

en la computadora

iTunes u otros

Archivo zip o tar

AFC - Apple File Connection

Imagen Forense

Jailbreak o Bootloader

Page 15: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México
Page 16: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

CONCLUSIONES ¿Cuáles son los retos?

¿Qué hay que conocer?

Page 17: Dispositivos Móviles: El nuevo paradigma Forense · Dispositivos Móviles: El nuevo paradigma Forense Andrés Velázquez, CISSP, GCFA, IEM Presidente / Fundador - MaTTica México

Andrés Velázquez, CISSP, GCFA, IEM Presidente y Fundador de MaTTica

@cibercrimen

@mattica

@matticacolombia

Andres Velazquez

MaTTica

Podcast: Crimen Digital www.crimendigital.com

Blog / Solicitud de Conferencias: www.andresvelazquez.com

www.mattica.com