• Like
Análisis Forense de teléfonos iPhone/iPad
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

Análisis Forense de teléfonos iPhone/iPad

  • 1,969 views
Published

Charla impartida por Juan Garrido de Informática 64, en el I Curso de Verano de Informática Forense de la Facultad de Informática de la Universidad de A Coruña.

Charla impartida por Juan Garrido de Informática 64, en el I Curso de Verano de Informática Forense de la Facultad de Informática de la Universidad de A Coruña.

Published in Technology , Education
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
    Be the first to like this
No Downloads

Views

Total Views
1,969
On SlideShare
0
From Embeds
0
Number of Embeds
1

Actions

Shares
Downloads
170
Comments
0
Likes
0

Embeds 0

No embeds

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide
  • Stacked, 3-D text at dramatic angle(Intermediate)To reproduce the text on this slide, do the following:On the Home tab, in theSlides group, click Layout, and then click Blank.On the Insert tab, in the Text group, click Text Box, and then on the slide, drag to draw the text box.Enter text in the text box, select the text, and then on the Home tab, in the Font group, select Impact from the Font list, and then change the font size of each line so that the text is approximately the same width. For example, if you entered FIRST on one line, SECOND on the next line, and so on (as shown on the slide), do the following:Select the first line of text, and then on the Home tab, in the Font group, enter 100 in the Font Size box. Select the second line of text, and then on the Home tab, in the Font group, enter 70 in the Font Size box. Select the third line of text, and then on the Home tab, in the Font group, enter 94 in the Font Size box. Select the fourth line of text, and then on the Home tab, in the Font group, enter 75.5 in the Font Size box. Select all of the text. On the Home tab, in the Font group, click Character Spacing, and then click More Spacing. In the Font dialog box, on the Character Spacingtab, in the Spacing list, select Expanded. In the By box, enter 2.On the Home tab, in the Paragraph group, click Center to center the text in the text box.Under Drawing Tools, on the Format tab, in the bottom right corner of the WordArt Styles group, click the Format Text Effects dialog box launcher. In the Format Text Effects dialog box, click Text Fill in the left pane, select Gradient fill in the Text Fill pane, and then do the following:In the Type list, select Radial.Click the button next to Direction, and then click From Corner (second option from the left).Under Gradient stops, click Add or Remove until two stops appear in the drop-down list.Also under Gradient stops, customize the gradient stops that you added as follows:Select Stop 1 from the list, and then do the following:In the Stop position box, enter0%.Click the button next to Color, and then under Theme Colorsclick White, Background 1, Darker 15%(third row, first option from the left).Select Stop 2 from the list, and then do the following:In the Stop position box, enter100%.Click the button next to Color, and then under Theme Colorsclick White, Background 1, Darker 50%(sixth row, first option from the left).Also in the Format Text Effects dialog box, click 3-D Rotation in the left pane. In the 3-D Rotation pane, click the button next to Presets, and then under Perspectiveclick Perspective Heroic Extreme Left (third row, second option from the left).Also in the Format Text Effects dialog box, click 3-D Format in the left pane, and then do the following in the 3-D Format pane: Under Bevel, click the button next to Top, and then under Bevel click Cool Slant (first row, fourth option from the left). Under Depth, in the Depth box, enter 70 pt. Also in the Format Text Effects dialog box, click Shadowin the left pane. In the Shadowpane, click the button next to Presets, and then under Perspectiveclick Perspective Diagonal Upper Right (first row, second option from the left). To reproduce the background on this slide, do the following:Right-click the slide background area, and then clickFormat Background.In the Format Background dialog box, click Fill in the left pane, select Gradient fill in the Fill pane, and then do the following:In the Type list, select Linear.Click the button next to Direction, and then click Linear Down (first row, second option from the left).Under Gradient stops, click Add or Remove until two stops appear in the drop-down list.Also under Gradient stops, customize the gradient stops that you added as follows:Select Stop 1 from the list, and then do the following:In the Stop position box, enter64%.Click the button next to Color, and then under Theme Colorsclick Black, Text 1(first row, second option from the left).Select Stop 2 from the list, and then do the following:In the Stop position box, enter100%.Click the button next to Color, and then under Theme Colorsclick Black, Text 1, Lighter 35% (third row, second option from the left).

Transcript

  • 1. Análisis Forense Dispositivos
    IOS
    • Juan Garrido & Juan Luis García Rambla
    • 2. Consultor Seguridad I64
    • 3. http://windowstips.wordpress.com
    • 4. http://www.informatica64.com
  • Agenda
    Introducción
    Adquisición de imágenes
    Estructura Física y Lógica
    Análisis Forense de APPS
  • 5. INTRODUCCIÓN
  • 6. El auge de los sistemas de movilidad y usointensivo de los mismospropician el usofraudulento o criminal con los mismos.
    Las empresasempiezan a tener en consideración el control de dispositivosporriesgos de usosmaliciosos o fuga de información.
    El forense de dispositivosmóvilessiguelasmismasdirectrices y métodosque los forensesconvencionales:
    Buenasprácticas.
    Preservación de la información.
    Analisisbasados en métodos.
    Herramientasforenses.
    Introducción
  • 7. Arquitecturadiferente.
    Diversidad en los modelos y tecnologías.
    Diseño de aplicacionesespecificadosparatecnología e inclusodeterminadostipos de terminales.
    Software de análisisforense y hardware específico.
    La mayoría de software forensees de pago.
    Diferencias con el forense digital tradicional
  • 8. SIM.
    Memoriainterna.
    Memoriasinternassecundarias.
    Unidades Flash.
    Discos SD.
    ¿Quéanalizar?
  • 9. Esposibleaunarambastecnologías.
    La generación de imágenes de memoriainterna se puederealizar con herramientasespecíficasparamóviles.
    Herramientas con EnCase o FTK permitenanalizar a posteriori la informaciónrecogida en lasimágenescapturadas.
    Forensetradicional + Forense de móviles
  • 10. Adquisición de Imágenes
  • 11. SSH & DD utility
    A través de SSH
    Una vez conectado invocar a la utilidad DD
    La copia es muy parecida a una copia física
    Se puede analizar con herramientas forenses tradicionales
    Root /alpine
  • 12. Adquisición de imágenes
  • 13. Estructura Física y Lógica
  • 14. Estructura Física
  • 15. Estructura Física y Lógica
    Almacenamiento
    Memoria Flash
    Particionada en 2
    Partición de sistema
    Partición de datos de usuario
  • 16. Iphone & IPad
    Al conectar el dispositivo sucede
    Itunes sincroniza el dispositivo
    Es una copia de seguridad
    Se puede analizar directamente desde el backup
  • 17. Sistema Operativo IOS
    Itunes no realiza un backup de la imagen del OS
    La imagen sólo cambia cuando hay una actualización
    No existen parches para IOS
    Cuando sale una nueva versión ésta se parchea entera
    Si un usuario no actualiza el IOS
    …..
  • 18. Datos de Usuario
    Itunes sincroniza las APPS del dispositivo
    En algunos casos son ficheros en texto plano
    Si ningún tipo de cifrado
    Se utiliza para restauración del dispositivo
    Los ficheros se actualizan cada vez que el dispositivo se conecta
  • 19. Ficheros Iphone & IPad
  • 20. Apple PropertyList (PLIST)
    3 Ficheros Standard
    Info.plist
    Manifest.plist
    Status.plist
    Variedad de XML
    Interesante desde el punto de vista de la información
  • 21. BinaryPropertyList
    En algunos casos se utilizan ficheros binarios
    Es posible parsear la información y convertirla a PLIST
  • 22. Safari Search
    1d6740792a2b845f4c1e6220c43906d7f0afe8ab
    Extracción de Sitios Visitados
  • 23. Funciones basadas en BBDD
    Muchas funciones de Iphone & Ipad
    Se basan en lectura/escritura en BBDD
    Esas BBDD se encuentran en texto plano
    Codificadas en su mayoría en UTF-8
  • 24. Info.plist
    Variada información sobre el dispositivo
    Número de serie del dispositivo
    IMEI
    Número de TLF
    Versión del Producto
    Tipo de Producto (3G, 16GB, etc..)
    Datos del último Backup
  • 25. Ficheros interesantes
    SMS
    /var/root/Library/SMS/sms.db
    Calendario
    /var/root/Library/Calendar/Calendar.sqlitedb
    Notas
    /var/root/Library/Notes/notes.db
    Histórico de llamadas
    /var/root/Library/CallHistory/call_history.db
  • 26. Ficheros interesantes
    Libreta de direcciones
    /var/root/Library/AddressBook/AddressBook.sqlitedb
    /var/root/Library/AddressBook/AddressBookImages.sqlitedb
    Llamadas de Voz
    /var/root/Library/Voicemail/voicemail.db
    992df473bbb9e132f4b3b6e4d33f72171e97bc7a
  • 27. Ficheros interesantes
    Fotografías
    /var/root/Media/DCIM/100Apple
    Safari
    /var/root/Library/Bookmarks.plist
    /var/root/Library/History.plist
    /var/root/Library/Cookies/Cookies.plist
    Correo-@
    /var/root/Library/Mail
  • 28. ¿Nos espían?
    BBDD Collations.db
    Se puede parsear con muchas herramientas
    Pintan en un mapa las coordenadas por donde ha pasado «tu dispositivo»
    Existentes en
    Iphone
    Ipad
    Android
    Windows Phone 7
  • 29. Ubicaciones guardadas
  • 30. IphoneForensicTool
  • 31. IphoneForensicTool
    Herramienta desarrollada en Python
    Extracción de múltiples elementos de Backup
    Extracción de evidencias en formatos CSV & HTML
    Creación de Hash MD5 & SHA1
    Generador de informes
    (𝑃𝑟𝑒−𝐴𝑙𝑝h𝑎)𝑛
     
  • 32. IphoneForensicTool
  • 33. http://Windowstips.wordpress.com
  • 34. TechNews de Informática 64
    Suscripción gratuita en technews@informatica64.com
  • 35. http://elladodelmal.blogspot.com
  • 36. http://legalidadinformatica.blogspot.com