Cómo ocultar datos en un disco duro de (casi) cualquier pericial informático forense, sin usar cifrado ni esteganografía

Conocemos muchas formas distintas de ocultar información en un disco duro. Eso no es nada nuevo: Entre las más conocidas y seguras se encuentra el uso de ficheros o volúmenes cifrados, esteganografía en imágenes, audio y video (e incluso texto y otros medios), áreas protegidas en el disco duro como HPA‘s (Host Protected Area o Áreas protegidas del anfitrión, siendo puristas) y DCO (Device Configuration Overlay o Capa de configuración del dispositivo), y tampoco debemos olvidarnos de formas sencillas y de uso común como el ocultar ficheros y directorios a ojos “del novato”, marcándolos como ficheros o directorios ocultos.

PCB de un disco duro para recuperación de datos

Read in English…
Todo eso ya lo conocemos, por lo que ¿qué nos trae hasta este recurrente tema esta vez?
Primero, vamos a poner a todo lector interesado en antecedentes. Vamos a empezar hablando (brevemente) sobre los análisis informático forenses o periciales forenses; continuaremos hablando sobre algunos aspectos del funcionamiento interno de un disco duro tradicional; pasaremos a hablar de las clonadoras de discos y el mito generalizado que existe sobre su funcionamiento; posteriormente hablaremos de la potencial forma de ocultar datos en discos duros de la que queremos dar cuenta, y terminaremos con una pequeña prueba de concepto en la que vamos a ocultar y recuperar datos de un disco duro usando la técnica propuesta.
Seguir leyendo…

Share and Enjoy

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS

Explota un cohete ruso que transportaba tres satélites Glonass

Un vehículo de lanzamiento Proton-M que transportaba tres satélites Glonass-M cambió inesperadamente su dirección de vuelo unos diez segundos después del despegue, comenzó a caer y explotó sobre el cosmódromo.

La operación de lanzamiento fue transmitido en directo desde el sitio web de la Agencia Espacial Federal Rusa.

Continuar leyendo…

Share and Enjoy

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS

Programas gratuitos de recuperación de datos

En algunos casos, la información que hemos perdido en un disco duro o memoria USB, o que hemos borrado accidentalmente, puede ser recuperada utilizando algún software especializado en recuperación de datos. En este post explicaremos cómo es posible este tipo de recuperación de datos, y enumeraremos los software de recuperación de datos más utilizados, que se pueden utilizar para recuperar ficheros borrados o que han quedado inaccesibles debido a algún problema con la tabla de contenidos que los referencia.

1. ¿Cómo es esto posible?

La información no se pierde así como así. Habitualmente, al eliminar un fichero del ordenador -incluso de la papelera de reciclaje-, en muchos de los mecanismos de borrado que se utilizan actualmente, no es la propia información lo que se borra, sino que es simplemente la tabla de contenidos del sistema de ficheros que se actualiza y cambia una etiqueta que indica que el fichero está borrado, para que el sistema operativo no lo muestre cuando navegamos por los directorios. Otros sistemas de ficheros, en un escenario un poco peor, eliminan la información que indica cómo acceder a esos datos; es decir, el puntero o la dirección en la que se encuentra el fichero borrado. De cualquiera de estas dos formas, la operación de borrar ficheros es muy rápida, pues solo requiere situarse sobre la tabla de contenidos y actualizar un pequeño campo, en lugar de tener que acceder al fichero y borrar todo su contenido, sobrescribiendo encima algún patrón de datos -que precisamente, es lo que se llama borrado seguro-.

En imágenes, así es como un fichero se guarda en nuestro disco duro:

Fichero no borrado en un disco duro

Fichero activo (i.e. ‘no borrado’) en un sistema de ficheros, referenciado en la tabla de contenidos

Continuar leyendo…

Share and Enjoy

  • Facebook
  • Twitter
  • Delicious
  • LinkedIn
  • StumbleUpon
  • Add to favorites
  • Email
  • RSS