Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Tecnologia Forense

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Matéria Tecnologia Forense

    Anti-forense:

    A arte e ciência da anti-análise forense parte das falhas da análise forense. Para o atacante poder camuflar-se completamente do analista forense é necessário conhecer o software especializado geralmente utilizado procurando assim falhas que possam ser usadas em seu proveito. O analista irá procurar ficheiros eliminados de acordo com o sistema de ficheiros, mas ainda referenciados no disco rígido. Ora uma forma bastante simples de corromper a investigação é eliminado completamente os ficheiros.
    O sistema de ficheiros geralmente guarda um registo de toda a atividade “Input”/”Output” a ficheiros. Os analistas forenses tentam ver esse registo de forma a extrairem o máximo de informação deixada para trás pelo atacante. Além do fato de que as suas ferramentas de análise forense podem reportar incorretamente informação sobre os dados encontrados, elas são completamente inúteis se os dados simplesmente não existirem no disco.
    Num sistema de ficheiros Unix os seguintes sítios contêm informações sobre a existência de ficheiros:
    1- inodes(ficheiros inutilizados que ainda contenham informações)
    2- entradas de diretórios
    3- blocos de dados;
    Todos eles representam provas cruciais para o analista.
    A maior parte das ferramentas existentes para erradicar por completo um ficheiro do sistema apenas eliminam as provas dos blocos de dados deixando assim os inodes e as entradas de diretórios intactos.

    Wipe:

    Wiping é uma técnica que consiste em zerar todas as trilhas do HD, essa técnica é usada quando você quer formatar um HD e apagar todas os dados sem chance de recuperação .Essa tecnica consiste em uma combinação de 25 tipos de formatação diferentes para o fim de que nenhum desses arquivos seja recuperado.

    Algoritimo de Peter Gutmann:

    No sentido de se evitar a recuperação e rastreabilidade de arquivos apagados pelos "curiosos" de plantão, ou até mesmo pela perícia forense, foi desenvolvido um algorítimo por Peter Gutmann que consiste em aplicar 35 sequências de “0” e “1” lógicos que devem ser sobrescritos no HD. Impossibilitando assim que o arquivo seja recuperado.

    Forma simples:

    Uma forma simples de apagar definitivamente um arquivo é exclui-lo normalmente e subscreve-lo,
    ou seja, gravar um arquivo por cima do lugar aonde ele estava situado. Se você fizer isso a chance de recuperação do arquivo é de 0.93% ou seja quase impossivel de se recuperar. Mas com os discos rigidos gigantes de hoje em dia fica dificil saber em que parte do hd ele estava situado.
    Last edited by V3nom; 20-02-2013, 14:47.

  • Font Size
    #2
    Interesante!
    vlw kra!
    Sera que tem algum programa que ja faz isso automaticamente?

    Comment


    • Font Size
      #3
      Muiito Boom me ajudo

      Comment


      • Font Size
        #4
        Interessante ... será que se vc excluir um arquivo e depois passar algum desfragmentador de disco com a opção de limpar os blocos vazios ainda assim seria possível a recuperação de alguns arquivos ?!!

        Comment


        • Font Size
          #5
          Olá a todos, sou novo no fórum e ao ler esse tópico consigo vislumbrar que o quanto tenho que aprender com todos os integrantes desse fórum ! parabéns pelo tópico !

          Comment


          • Font Size
            #6
            "Forma simples:

            Uma forma simples de apagar definitivamente um arquivo é exclui-lo normalmente e subscreve-lo,
            ou seja, gravar um arquivo por cima do lugar aonde ele estava situado. Se você fizer isso a chance de recuperação do arquivo é de 0.93% ou seja quase impossivel de se recuperar. Mas com os discos rigidos gigantes de hoje em dia fica dificil saber em que parte do hd ele estava situado."

            Os perito forense dissê que já e possivel recuperar ; trabalhoso mais recuperasse todos arquivos a melhor que tem e a Wiping ela e infalível só que demora

            Comment


            • Font Size
              #7
              Wipe

              Tem que tomar cuidado com Wipes simples ... porque a NSA no caso consegue recuperar varios niveis de magnetismo que restaram no HD, mas hoje no caso algoritmo Peter Gutmann 35 reescrita e outros ja fazem o BABA

              mas as novas tecnologias de por ex: SSDs ja nao daria pra apagar porque ele nao reecrevem na mesma posicao como o disco rigido.

              Comment


              • Font Size
                #8
                criptografia

                Hoje se realmente quiser burlar qualquer analise forense use ferramentas para se criptografar todo o HD

                passo 1:formate seu HD, passe um wipe com algoritmo forte
                passo 2: use ferramentas de criptografia, uma boa opcao free é o TrueCrypt (use senhas grandes que nem a NSA vai conseguir quebrar).

                pronto nao tem como mais fazer forense fisicamente no seu HD ...

                mas lembre que hoje existe tecnicas de recuperar a senha na memoria ram se a pericia for na sua casa com seu PC ligado eles tem a posibilidade de recuperar alguns dados que ficam na memoria RAM

                existe tb a possibilidade de snifarem seu teclado a distancia, sem programas nem nda instalado no seu pc simplesmente por emissao de magnetismo, radiacao nao sei ao certo, cada tecla que vc pressiona libera um radiacao diferente ae eles conseguem determiar o qeu vc pressionou, existe como se proteger disto tb ae procurem sobre o assunto.

                ja li sobre o monitor tb por emissao de radiacao

                ou seja hehehe se vc for ler como realmente se proteger a nivel de NSA a coisa e bem mais embaixo mas na internet tem tudo conte material que e facil de conseguir caso vc for alguem do mal ou um governo querendo se proteger

                Comment


                • Font Size
                  #9
                  Postado Originalmente por arplhmd Ver Post
                  Hoje se realmente quiser burlar qualquer analise forense use ferramentas para se criptografar todo o HD

                  passo 1:formate seu HD, passe um wipe com algoritmo forte
                  passo 2: use ferramentas de criptografia, uma boa opcao free é o TrueCrypt (use senhas grandes que nem a NSA vai conseguir quebrar).

                  pronto nao tem como mais fazer forense fisicamente no seu HD ...

                  mas lembre que hoje existe tecnicas de recuperar a senha na memoria ram se a pericia for na sua casa com seu PC ligado eles tem a posibilidade de recuperar alguns dados que ficam na memoria RAM

                  existe tb a possibilidade de snifarem seu teclado a distancia, sem programas nem nda instalado no seu pc simplesmente por emissao de magnetismo, radiacao nao sei ao certo, cada tecla que vc pressiona libera um radiacao diferente ae eles conseguem determiar o qeu vc pressionou, existe como se proteger disto tb ae procurem sobre o assunto.

                  ja li sobre o monitor tb por emissao de radiacao

                  ou seja hehehe se vc for ler como realmente se proteger a nivel de NSA a coisa e bem mais embaixo mas na internet tem tudo conte material que e facil de conseguir caso vc for alguem do mal ou um governo querendo se proteger
                  Só gostaria de comentar a respeito de snifarem o teclado e monitor por magnetismo, radiação. Provavelmente vc leu isso em algum lugar porque não falaria uma coisa dessas sem saber certo?

                  Brasil não tem satélite próprio, logo depende da tecnologia de outros países, não é que rastreiam monitor e teclado por magnetismo ou radiação a distância, eles simplemenste fornecem o serviço (não a NSA, o EUA), apartir do momento que vc fornece o serviço vc tem como interrompe-lo, sniffar o conteúdo, acontece que é uma quantidade enorme de dados e não se tinha como filtrar o dado de alguém especifico com tanta facilidade e assim criaram um método para pegar dados especificos de empresas e políticos dos países vizinhos, mesmo que os dados passem criptografados eles obrigam empresas a passarem um metódo ou uma chave para que se leia o conteúdo dos dados, não é só o EUA o responsável pela espionagem, tem mais países envovidos como Reino Unido, Canadá, Australia que estavam envolvidos.

                  Comment

                  X
                  Working...
                  X