<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Seguridad móvil</title> <atom:link href="http://www.dragonjar.org/category/seguridad-movil/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Instalando Metasploit en un iPhone, iPad o iPod Touch</title><link>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml</link> <comments>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml#comments</comments> <pubDate>Tue, 17 Jan 2012 02:14:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[installer iphone 4]]></category> <category><![CDATA[ios 4.0 iphone]]></category> <category><![CDATA[iphone 4 ssh]]></category> <category><![CDATA[jailbreak en el iphone]]></category> <category><![CDATA[metasploit ipad]]></category> <category><![CDATA[metasploit iphone]]></category> <category><![CDATA[od touch]]></category> <category><![CDATA[ssh iphone 4]]></category> <category><![CDATA[vnc iphone 4]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10833</guid> <description><![CDATA[En la comunidad ya hemos visto como convertir nuestro iPhone, iPhone o iPod Touch en una completa herramienta para realizar Test de Penetración (I, II y III) de hecho compartimos un articulo de Security by Default, con algunas herramientas extra de seguridad que se pueden instalar en el sistema iOS de Apple; Pero cuando José [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2012/01/Metasploit-iPad.jpg" width="240" title="Instalando Metasploit en un iPhone, iPad o iPod Touch" alt="Metasploit iPad Instalando Metasploit en un iPhone, iPad o iPod Touch" /></p><p>En la comunidad ya hemos visto como convertir nuestro <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> o <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> en una completa herramienta para realizar Test de Penetración (<a
href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">I</a>, <a
href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">II</a> y <a
href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">III</a>) de hecho compartimos<a
href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html"> un articulo de Security by Default, con algunas herramientas extra de seguridad</a> que se pueden instalar en el sistema iOS de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>; Pero cuando José Pérez (mas conocido como <a
href="https://twitter.com/#!/Japtron">@Japtron</a>) me envió este video para compartirlo con la comunidad, no dudamos en escribir esta nota&#8230;</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2012/01/Metasploit-iPad.jpg" alt="Metasploit iPad Instalando Metasploit en un iPhone, iPad o iPod Touch"  title="Instalando Metasploit en un iPhone, iPad o iPod Touch" /></p><p>En el siguiente video, podremos ver paso a paso como instalar Metasploit en un dispositivo iOS, para que pierdan el miedo a personalizarlo según sus necesidades, verán que no es un procedimiento complicado y seguro que lograrán sacarle mas jugo a sus <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>&#8217;s, iPhone´s o <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch de esta forma:<span
id="more-10833"></span></p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="423px"><div
id="pro-player-10833pp-single-4f36500411117"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "423",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "10833pp-single-4f36500411117",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=10833pp-single-4f36500411117&sid=1328959492'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-10833pp-single-4f36500411117",name: "obj-pro-player-10833pp-single-4f36500411117"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-10833pp-single-4f36500411117", "580", "423", "9.0.0", false, flashvars, params, attributes);</script></p><p>Si te gustó el video, seguramente encontraras útiles las siguientes entradas:</p><ul><li><a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)</a></li><li><a
title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" href="http://anonym-url.com/go.php?to=http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html" rel="nofollow" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (Bonus)</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cuanto-sabes-de-seguridad.xhtml" title="¿Cuánto sabes de seguridad?">¿Cuánto sabes de seguridad?</a></li><li><a
href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-2.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 2   ">Encuentro Internacional de Seguridad Informática &#8211; Día 2 </a></li><li><a
href="http://www.dragonjar.org/como-ser-un-hacker.xhtml" title="¿Cómo ser un Hacker?">¿Cómo ser un Hacker?</a></li><li><a
href="http://www.dragonjar.org/ciencia-y-tecnologia-aplicadas-para-la-defensa.xhtml" title="Ciencia y Tecnología Aplicadas Para La Defensa">Ciencia y Tecnología Aplicadas Para La Defensa</a></li><li><a
href="http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml" title="¿Cómo mitigar un DDoS o una Botnet?">¿Cómo mitigar un DDoS o una Botnet?</a></li><li><a
href="http://www.dragonjar.org/mitnick-security-de-nuevo-defaceado.xhtml" title="Mitnick Security, de nuevo defaceado">Mitnick Security, de nuevo defaceado</a></li><li><a
href="http://www.dragonjar.org/webcast-sobre-seguridad-en-mac-os-x.xhtml" title="Webcast sobre Seguridad en Mac OS X">Webcast sobre Seguridad en Mac OS X</a></li><li><a
href="http://www.dragonjar.org/detectando-keyloggers-por-hardware.xhtml" title="¿Cómo detectar keyloggers por hardware?">¿Cómo detectar keyloggers por hardware?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Análisis Forense de Dispositivos iOS</title><link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml#comments</comments> <pubDate>Sat, 24 Sep 2011 11:58:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Analisis Forense Apple TV]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Analisis Forense iPad]]></category> <category><![CDATA[Analisis Forense iPhone]]></category> <category><![CDATA[Analisis Forense iPod Touch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7573</guid> <description><![CDATA[Charla sobre Análisis Forense de Dispositivos iOS (Apple) realizada durante la ekoparty 2011, también puedes descargar las diapositivas del workshop sobre el mismo tema también realizado en el transcurso de la ekoparty 2011. Descargar diapositivas Charla La información de esta charla, puede ampliarla en la siguiente serie de artículos titulada Análisis Forense de Dispositivos iOS: Análisis Forense de Dispositivos iOS [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS" /></p><p>Charla sobre <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> de Dispositivos iOS (<a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>) realizada durante la <a
href="http://www.dragonjar.org/tag/ekoparty" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ekoparty">ekoparty</a> 2011, también <a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml">puedes descargar las diapositivas del workshop sobre el mismo tema también realizado en el transcurso de la ekoparty 2011</a>.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/29547181?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="435"></iframe><br
/> <a
href="http://www.4shared.com/document/xfAwzVSQ/Analisis_forense_en_Dispositiv.html">Descargar diapositivas Charla</a></p><p><strong>La información de esta charla, puede ampliarla en la siguiente serie de artículos titulada Análisis Forense de Dispositivos iOS:</strong></p><ul><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Informes ">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Análisis">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Adquisición">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" title="Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Taller Gratuito, Análisis Forense de Dispositivos iOS</title><link>http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml</link> <comments>http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml#comments</comments> <pubDate>Thu, 22 Sep 2011 15:48:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Ekoparty]]></category> <category><![CDATA[taller]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7564</guid> <description><![CDATA[Para que no tengas excusa y participes en el concurso Analiza un iPad y GANATELO!!!, en la ekoparty realizaremos también un taller gratuito, altamente practico de capacitación en análisis forense de dispositivos iOS. Esta capacitación se realizará el primer día de la ekoparty y si quieres participar en ella es recomendable que lleves los siguientes implementos: Tu propio equipo portátil y algún dispositivo iOS (iPhone, iPad, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Taller Gratuito, Análisis Forense de Dispositivos iOS" alt="Analisis Forense de iOS Taller Gratuito, Análisis Forense de Dispositivos iOS" /></p><p>Para que no tengas excusa y participes en el concurso <a
title="Analiza un iPad y GANATELO!!!" href="http://www.dragonjar.org/analiza-un-ipad-y-ganatelo.xhtml" rel="bookmark">Analiza un iPad y GANATELO!!!</a>, en la <a
href="http://www.dragonjar.org/tag/ekoparty" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ekoparty">ekoparty</a><a
href="http://ekoparty.org/2011/workshops/analisis-forense-dispositivos-ios.php"> realizaremos también un taller gratuito, altamente practico de capacitación en análisis forense de dispositivos iOS</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Taller Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" alt="Analisis Forense de iOS Taller Gratuito, Análisis Forense de Dispositivos iOS" width="480" height="320" /><span
id="more-7564"></span></p><p>Esta capacitación se realizará el primer día de la ekoparty y si quieres participar en ella es recomendable que lleves los siguientes implementos:</p><ul><li>Tu propio equipo portátil y algún dispositivo iOS (<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>)</li><li>Si no puedes traerte un dispositivo iOS de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>, puedes conseguirte almenos un backup de alguien que tenga uno</li><ul><li><strong>Mac OS X:</strong> ~/Library/Application Support/MobileSync/Backup/</li><li><strong>Windows XP:</strong> \Documents and Settings\<strong>(usuario)</strong>\Application Data\Apple Computer\MobileSync\Backup\</li><li><strong>Windows Vista y Windows 7:</strong> \Users\<strong>(usuario)</strong>\AppData\Roaming\Apple Computer\MobileSync\Backup\</li><li><strong>Si no puedes conseguir ni un dispositivo, ni un backup, te proporcionaremos uno para que trabajes <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Taller Gratuito, Análisis Forense de Dispositivos iOS" class='wp-smiley' title="Taller Gratuito, Análisis Forense de Dispositivos iOS" /> </strong></li></ul><li>Recomendamos el sistema operativo Windows para este <a
href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a>, ya sea nativo o emulado <em>(ya que muchas herramientas están hechas para él)</em>s</li><li><a
href="http://www.oxygen-forensic.com/en/download/">Descarga una versión de prueba de Oxygen Forensic Suite 2011</a></li><li><a
href="http://www.oxygen-forensic.com/en/download/#">Descargar Oxygen Forensic Plist Viewer</a></li><li>Descargar un cliente SQLite a gusto personal [<a
href="http://anonym-url.com/go.php?to=http://sqlitebrowser.sourceforge.net/index.html" rel="nofollow" target="_blank">SQLitebrowser</a> - <a
href="http://anonym-url.com/go.php?to=http://sqliteman.com/" rel="nofollow" target="_blank">SQLiteman</a> -<a
href="https://addons.mozilla.org/es-es/firefox/addon/sqlite-manager/" rel="nofollow" target="_blank">SQLite Manager (Plugin de Firefox)</a>]</li><li>Si vas a trabajar con tu dispositivo, <a
href="http://www.macroplant.com/phonedisk/">bajate el Phone Disk</a> <em>(instala desde cydia la aplicación <strong>afc2add</strong>)</em></li></ul><div>Cualquier duda que tengas, puedes dejarla en los comentarios o <a
href="http://www.twitter.com/dragonjar">por twitter @dragonjar</a> y con gusto la contestaré</div><h2 align=center>Diapositivas del Workshop sobre <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> de Dispositivos iOS</h2><p><center><iframe
src="http://www.slideshare.net/slideshow/embed_code/9382851" width="580" height="480" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></center><br
/> <a
href="http://www.4shared.com/document/ICPnfMQv/Analisis_forense_en_Dispositiv.html">Descargar Diapositivas del Taller</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/lo-mejor-de-kungfoosion-com.xhtml" title="Lo mejor de Kungfoosion.com">Lo mejor de Kungfoosion.com</a></li><li><a
href="http://www.dragonjar.org/taller-del-hacking-day-en-el-ack-security-conference.xhtml" title="Taller del Hacking Day en el ACK Security Conference">Taller del Hacking Day en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" title="Taller de Deviant Ollam en el ACK Security Conference">Taller de Deviant Ollam en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Análisis Forense de Dispositivos iOS – Fase de Informes</title><link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml#comments</comments> <pubDate>Fri, 16 Sep 2011 04:23:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Analisis Forense Apple TV]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Analisis Forense iPad]]></category> <category><![CDATA[Analisis Forense iPhone]]></category> <category><![CDATA[Analisis Forense iPod Touch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7540</guid> <description><![CDATA[Esta es la ultima entrega de la serie &#8220;Análisis Forense de Dispositivos iOS&#8221;, una iniciativa de La Comunidad DragonJAR que pretende aportar un poco de documentación en español sobre las metodologías y procedimientos forenses necesarios para llevar a cabo el análisis de un dispositivo móvil con sistema operativo iOS de Apple  (iPhone, iPad, iPod Touch, etc…). En la entrega anterior  de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS – Fase de Informes " alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Informes " /></p><p>Esta es la ultima entrega de la serie &#8220;<a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> de Dispositivos iOS&#8221;, una iniciativa de La Comunidad DragonJAR que pretende aportar un poco de documentación en <strong>español</strong> sobre las metodologías y procedimientos forenses necesarios para llevar a cabo el análisis de un dispositivo móvil con sistema operativo iOS de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>  <em>(<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>, etc…)</em>.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Informes "  title="Análisis Forense de Dispositivos iOS – Fase de Informes " /></p><p><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">En la entrega anterior  de esta serie, comentábamos los procesos de análisis</a>, se enumeraron algunos de los archivos mas importantes de los cuales podemos extraer información útil para nuestra investigación, también vimos el funcionamiento de las herramientas que permiten automatizar estos procesos y algunas herramientas adicionales que nos pueden ayudar en estos procesos.<span
id="more-7540"></span></p><p>El paso a seguir en nuestro análisis forense de dispositivos iOS, como lo indica el diagrama, es la fase de informes, en la cual debemos generar los informes que sustenten toda nuestra investigación, el producto final de un análisis forense son los informes tanto ejecutivo (con lenguaje común que explican puntualmente lo sucedido) como técnico (donde se detalla técnicamente los procesos realizados de tal forma que cualquiera pueda replicarlos), recordemos que en nuestra tarea como analistas no es realizar acusaciones, ya que esta es la tarea de los jueces o en su defecto de la persona que contrató el análisis, solo debemos proporcionar toda la información necesaria para puedan tomar una decisión acertada.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg"><img
class="aligncenter" title="Metodología Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg" alt="Analisis Forense de iOS 1 Análisis Forense de Dispositivos iOS – Fase de Informes " width="580" height="280" /></a></p><h2>Análisis Forense de Dispositivos iOS – Fase de Informes</h2><p>En esta fase se debe iniciar la organización de la información, para poder escribir los informes que sustentarán las pruebas en un proceso legal, para esto básicamente debemos tener en cuenta los siguientes pasos:</p><ul><li><strong>Recopilar y Organizar:</strong> En esta etapa retomamos toda la documentación generada en las fases anteriores, las notas, las bitácoras, los anexos y cualquier otra información generada, después identifiquemos lo mas importante y relevante para nuestra investigación, realizamos una lista de pruebas para presentar en el informe y unas conclusiones para ingresar en el.</li><li><strong>Escribir el informe:</strong> Pasamos a escribir los informes, debemos tener en cuenta que tanto el informe debe tener los siguientes parámetros:</li><ul><li><strong>Propósito:</strong> Todo informe tiene que tener definido de forma clara cual es su propósito, a que publico va dirigido y cual es su objetivo.</li><li><strong>Autor/Autores:</strong> En el informe debe estar detallado quien es el autor o autores de la investigación, cual fue su labor durante la investigación ademas de su responsabilidad en la misma y por ultimo debe tener la información de contacto para que puedan ubicarlos en caso de que sea necesario.</li><li><strong>Resumen de Incidentes:</strong> Se debe explicar el incidente y su impacto, de forma concisa, escrita de tal manera que una persona sin conocimientos técnicos, como un juez o jurado pueda entender lo sucedido y cómo ocurrió.</li><li><strong>Pruebas:</strong> Debes proporción una descripción de las pruebas adquiridas durante la investigación, las evidencias, cómo fueron adquiridas y quien las adquirió.</li><li><strong>Detalles:</strong>  Debemos proporcionar una descripción detallada de lo que se analizó, los métodos que se utilizaron, explicar los resultados del análisis, listar los procedimientos que se llevaron a cabo durante la investigación y las técnicas de análisis que se utilizaron, también se deben incluir pruebas de sus resultados, los informes de servicios y las entradas de registro/logs del sistema.</li><li><strong>Justificar:</strong> Cada conclusión que se extrae del análisis debe estar justificada, debemos adjuntar documentos justificativos que incluya cualquier información de antecedentes a que se refiere en todo el informe, tales como documentos que describen los procedimientos de investigación de equipos usados, panorama general de las tecnologías que intervienen en la investigación. Es importante que los documentos justificativos proporcionen información suficiente para que el lector del informe pueda comprender el incidente tanto como sea posible.</li><li><strong>Conclusión: </strong>Las conclusiones deben ser lo más claras posibles y sin ambigüedades, en ellas debemos resumir los resultados de la investigación, debemos ser específicos y citar pruebas concretas para demostrar las conclusiones, pero sin dar muchos detalles sobre ellos para no ser redundantes <em> (ya que esta información esta en la sección “Detalles”)</em>.</li><li><strong>Glosario: </strong>Se debe considerar la creación de un glosario de términos utilizados en el informe, este glosario es especialmente valioso si el organismo de aplicación de la ley no está bien informado sobre cuestiones técnicas o cuando un juez, jurado debe revisar los documentos.</li></ul><li><strong>El informe ejecutivo:</strong> Debe ser claro, conciso y no debe contener lenguaje técnico, por el contrario debe ser escrito para la gente del común ya que por lo general va dirigido a gerentes, jueces que poco están relacionados con la informática en general y los términos ingenieriles que solemos utilizar.</li><li><strong>El informe técnico:</strong> Este informe contrario al informe ejecutivo, va dirigido por lo general al departamento de sistemas u otros investigadores forense, por tanto debemos detallar todos los procedimientos realizados, debemos utilizar información técnica que permita a cualquier persona que siga esos pasos conseguir los mismos resultados que conseguimos nosotros.</li></ul><h2>Análisis Forense de Dispositivos iOS – Fase de Informes – Parte técnica</h2><p>Los procedimientos realizados en la etapa de informes, son tramites que poco tienen que ver con procesos técnicos, sino mas bien documentales, debemos recopilar y organizar la información para después escribir los informes requeridos; Realizar estos informes por primera vez es algo laborioso, por eso siempre es bueno contar con documentos de referencia para realizar nuestros informes y tener una base sobre la cual partir en vez de empezar de cero.</p><p>Por tal motivo les dejo algunas buenos informes forenses de nuestros pasados retos, para que te bases en ellos y generar los tuyos, te recomiendo leerlos todos ya que se complementan entre si y puedes sacar una idea mas general de como presentar los informes de un análisis forense:</p><p><strong>Informes de nuestro <a
href="http://www.dragonjar.org/primer-reto-de-analisis-forense-comunidad-dragonjar.xhtml">primer reto sobre análisis forense</a>:</strong></p><ul><li><strong>Primer puesto:</strong> Javi G. <a
href="http://www.4shared.com/file/231058075/e0944116/Informes-Javi_G_Reto-DragonJAR.html" rel="nofollow" target="_blank">(descargar informes)</a></li><li><strong>Segundo puesto:</strong> Mario Alfonso Riaño <a
href="http://www.4shared.com/file/231063061/6e43499f/Informes-Mario-Alfonso_Reto-Dr.html" rel="nofollow" target="_blank">(descargar informes)</a></li></ul><p><strong>Informes de nuestro <a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml">segundo reto sobre análisis forense</a>:</strong></p><ul><li><strong>Primer puesto: </strong>Duvan Gallego y Raúl Chavarría (<a
href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/BfjzUUnM/Informe-Ganador-RetoForense-2.html" rel="nofollow" target="_blank">descargar informes</a>)</li></ul><p><strong>Informes de nuestro <a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" target="_blank">tercer reto sobre análisis forense:</a></strong></p><ul><li><strong>Primer puesto:</strong> Facundo Guzmán (<a
href="http://www.4shared.com/file/fGMN--LP/Informe_Facundo_Reto-3.html" target="_blank">descargar informes</a>)</li><li><strong>Segundo puesto:</strong> Oscar Ruiz (<a
href="http://www.adrive.com/public/3f9aafe15ce70a754614290c9d8fa1cc80f5150eba8ab11585c879042940351b.html" target="_blank">descargar informes</a>)</li></ul><p><strong>Los informes del tercer reto forense realizado por la RedIRIS (España) y UNAM-CERT (México) no tienen ningún pierde y representan una buena referencia para aprender a realizar un informe forense.</strong></p><table
width="80%" border="1" cellspacing="0" cellpadding="0" align="center"><tbody><tr><td
align="center"><strong>Lugar</strong></td><td
align="center"><strong>Nombre(s)</strong></td><td
align="center"><strong>Reporte Ejecutivo</strong></td><td
align="center"><strong>Reporte Técnico</strong></td><td
align="center"><strong>País</strong></td></tr><tr><td
align="center"><strong>1</strong></td><td>Germán Martín Boizas</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo1.pdf">r3_ejecutivo1.pdf</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico1.pdf">r3_tecnico1.pdf</a></td><td>España</td></tr><tr><td
align="center"><strong>2</strong></td><td>José Antonio Valero</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo2.doc">r3_ejecutivo2.doc</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico2.doc">r3_tecnico2.doc</a></td><td>España</td></tr><tr><td
align="center"><strong>3</strong></td><td>Juan Ángel Hurtado</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo3.pdf">r3_ejecutivo3.pdf</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico3.pdf">r3_tecnico3.pdf</a></td><td>México</td></tr><tr><td
align="center"><strong>4</strong></td><td>Fernando Gozalo</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo4.pdf">r3_ejecutivo4.pdf</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico4.pdf">r3_tecnico4.pdf</a></td><td>España</td></tr><tr><td
align="center"><strong>5</strong></td><td>Juan Garrido Caballero</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo5.pdf">r3_ejecutivo5.pdf</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico5.pdf">r3_tecnico5.pdf</a></td><td>España</td></tr><tr><td
align="center"><strong>6</strong></td><td>José Salvador González</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo6.pdf">r3_ejecutivo6.pdf</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico6.pdf">r3_tecnico6.pdf</a></td><td>México</td></tr><tr><td
align="center"><strong>7</strong></td><td>Hugo Eduardo Escobedo</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo7.doc">r3_ejecutivo7.doc</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico7.doc">r3_tecnico7.doc</a></td><td>México</td></tr><tr><td
align="center"><strong>8</strong></td><td>Rubén Recabarrén<br
/> Rossana Ludeña<br
/> Leandro Leoncini</td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_ejecutivo8.doc">r3_ejecutivo8.doc</a></td><td><a
href="http://www.seguridad.unam.mx/eventos/reto/r3_tecnico8.doc">r3_tecnico8.doc</a></td><td>Vene</td></tr></tbody></table><p>Los informes de nuestro cuarto reto realizado para la Campus Party Colombia 2011, no se publicarán vía web <em>(a petición de la CP)</em>, <a
href="http://www.ekoparty.org/reto-forense.php" target="_blank">nuestro cuarto reto forense llamado &#8220;Analiza un iPad y GANATELO&#8221;</a> lo realizaremos en el transcurso de la <a
href="http://www.dragonjar.org/tag/ekoparty" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ekoparty">EKOParty</a> 2011 y los analistas se enfrentarán precisamente al Análisis Forense de Dispositivos iOS para ganar un iPad, si deseas participar en este reto y no sabes nada sobre forense en iOS, <a
href="http://www.ekoparty.org/2011/workshops/analisis-forense-dispositivos-ios.php" target="_blank">tendremos también un workshop sobre esta temática de forma gratuita, para tener una buena cantidad de participantes en nuestro reto</a>.</p><p><strong>Este articulo hace parte de una serie titulada Análisis Forense de Dispositivos iOS, conformada por cuatro entregas:</strong></p><ul><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml" title="Análisis Forense de Dispositivos iOS">Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Análisis">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Adquisición">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" title="Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Análisis Forense de Dispositivos iOS – Fase de Análisis</title><link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml#comments</comments> <pubDate>Tue, 13 Sep 2011 22:50:33 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Analisis Forense Apple TV]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Analisis Forense iPad]]></category> <category><![CDATA[Analisis Forense iPhone]]></category> <category><![CDATA[Analisis Forense iPod Touch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7484</guid> <description><![CDATA[La serie de artículos sobre análisis forense de dispositivos iOS,  es una iniciativa de La Comunidad DragonJAR que pretende aportar un poco de documentación en español sobre las metodologías y procedimientos forenses necesarios para llevar a cabo el análisis de un dispositivo móvil con sistema operativo iOS de Apple  (iPhone, iPad, iPod Touch, etc…). En la entrega anterior  de esta serie, comentábamos los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS – Fase de Análisis" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Análisis" /></p><p>La serie de artículos sobre <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> de dispositivos iOS,  es una iniciativa de La Comunidad DragonJAR que pretende aportar un poco de documentación en <strong>español</strong> sobre las metodologías y procedimientos forenses necesarios para llevar a cabo el análisis de un dispositivo móvil con sistema operativo iOS de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>  <em>(<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>, etc…)</em>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg"><img
class="aligncenter" title="Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Análisis" width="480" height="320" /></a></p><p><a
href="http://www.dragonjar.org/Analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">En la entrega anterior  de esta serie, comentábamos los procesos de adquisición</a>, en los cuales dábamos inicio formalmente a la investigación, se crearon los segundos originales, realizando la copia bit a bit de los dispositivos a analizar, también iniciamos la documentación donde se registran todos los procedimientos realizados en cada una de las etapas y por cada una de las personas que las lleven a cabo, ademas se realizó el etiquetado y archivado de la evidencia.<span
id="more-7484"></span></p><p>El paso a seguir en nuestro análisis forense de dispositivos iOS, como lo indica el diagrama, es la fase de análisis, en la cual debemos extraer toda la información que podamos de los segundos originales, para luego relacionarla con el caso y poder brindar los datos necesarios para que un juez o la persona quien encargó el análisis, tome las respectivas acciones con base en ellos.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg"><img
class="aligncenter" title="Metodología Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg" alt="Analisis Forense de iOS 1 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="280" /></a></p><h2>Análisis Forense de Dispositivos iOS – Fase de Análisis</h2><p>En esta fase se debe iniciar el análisis de los dispositivos, para llevar a cabo esta labor, definiremos los objetivos y criterios de búsqueda a utilizar para dar con la información que necesitamos, utilizaremos una copia del segundo original generado previamente y una vez comprobada<em> (determinar si los hash corresponden al segundo original)</em> analizaremos sus archivos para extraer y relacionar la información que nos permita cumplir con los objetivos planteados, las etapas de este paso son:</p><ul><li><strong>Análisis de datos de la red:</strong> Normalmente cuando realizamos una investigación donde están relacionados equipos de computo, lo primero que hacemos en la fase de análisis es identificar los dispositivos  de defensa <em>(IDS, IPS, Firewall, Proxy, etc&#8230;)</em> y de comunicación que se encuentran en la red, ya que normalmente al recuperar sus logs y relancionarlos con el equipo que estamos analizando, podemos obtener una buena cantidad de información sobre el comportamiento de ese equipo en la red donde se encuentra. Pero cuando tratamos con dispositivos móviles el escenario es muy diferente, ya que por lo general ellos cuentan con su propia red de datos o se conectan a distintas redes según donde se encuentren y en la mayoría de casos, las redes a las que se conectan, no cuentan con alguna implementación de defensa a la cual sacarle logs.</li><li><strong>Análisis los datos host:</strong> Utilizando una copia de su segundo original, procesamos la información obtenida de cada sistema adquirido, de la lectura de las Aplicaciones, logs y las configuraciones propias del iOS, <em>(esto se puede hacer manualmente o con herramientas automatizadas)</em>. En cada caso esta etapa debe estar limitada a los parámetros y criterios de búsquedas definidos inicialmente para nuestro caso, ya que la información encontrada en estos dispositivo, suele ser extensa y puede complicar el análisis de datos si no definimos previamente lo que estamos buscando.</li><li><strong>Análisis los medios de almacenamiento:</strong> Al analizar los medios de almacenamiento <em>(en modo de solo lectura para evitar alterar la evidencia)</em>, debemos determinar si los archivos no tienen algún tipo de cifrado, es recomendable crear una estructura de Directorios y Archivos recuperados para ubicar fácilmente los datos, estudiar los Metadatos en especial las fechas de creación, actualización, acceso, modificación, que nos pueden ayudar a determinar una linea de tiempo a evidencia debe ser cargada de solo lectura.</li></ul><h2>Análisis Forense de Dispositivos iOS – Fase de Análisis &#8211; Parte técnica</h2><p>La mayoría de procesos que llevamos a cabo en esta fase de análisis, consisten en parsear información que se encuentra almacenada en los dispositivos iOS, ya que por defecto estos dispositivos no utilizan ningún tipo de cifrado en sus archivos y casi toda la información que necesitamos esta asequible por medio de un cliente para <strong>sqlite</strong> o en archivos <strong>.plist</strong>, existen varias herramientas que permiten sacar la información mas relevante de nuestro dispositivo iOS, convirtiendo la información que se encuentra en los archivos mencionados, para que los podamos visualizar mas fácilmente, en este articulo veremos como hacer este proceso manualmente y como se lleva a cabo utilizando herramientas.</p><p>A continuación les mostraré  las rutas y archivos mas relevante para un análisis forense y  como podemos extraer de ellos la información que nos interesa para llevar a un feliz termino nuestro análisis forense en un dispositivo iOS:</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-11.jpg"><img
class="aligncenter size-full wp-image-7498" title="Análisis Forense de iOS-11" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-11.jpg" alt="Analisis Forense de iOS 11 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="298" /></a></p><ul><li><strong>Applications:</strong> Es un enlace simbólico a -&gt; /var/stash/Applications.pwn</li><li><strong>Developer:</strong> Esta vacío</li><li><strong>Library:</strong> Como en cualquier sistema Mac OS X, contiene los plugins, configuraciones, etc..</li><li><strong>System:</strong> Contiene las preferencias del sistema y del dispositivo</li><li><strong>User:</strong> Es un enlace simbólico a -&gt; /var/mobile</li><li><strong>bin:</strong> Contiene los ejecutables del sistema</li><li><strong>boot:</strong> Esta vacío</li><li><strong>cores:</strong>  Esta vacío</li><li><strong>dev:</strong> Esta vacío</li><li><strong>etc:</strong> Es un enlace simbólico a  -&gt; private/etc/</li><li><strong>lib:</strong> Esta vacío</li><li><strong>mnt:</strong> Esta vacío</li><li><strong>private:</strong> Contiene los directories etc y var (aquí encontraremos los archivos fstab, passwd y muchos mas)</li><li><strong>sbin:</strong> Contiene los ejecutables del sistema</li><li><strong>tmp:</strong>  Es un enlace simbólico a -&gt; private/var/tmp/</li><li><strong>usr:</strong> Contiene los datos de zona horaria y ejecutables del sistema</li><li><strong>var:</strong>  Es un enlace simbólico a -&gt; private/var/</li></ul><p>Algunos archivos que pueden interesarnos, podemos abrirlos con cualquier editor de texto, otros son bases de datos en SQLite y otros son &#8220;listas de propiedades&#8221; con extensión .plist, por lo tanto necesitamos clientes para poder visualizar correctamente, cada uno de estos archivos:</p><p>Listado de clientes SQLite Multiplataforma:</p><ul><li><a
href="http://sqlitebrowser.sourceforge.net/index.html">SQLitebrowser</a></li><li><a
href="http://sqliteman.com/">SQLiteman</a></li><li><a
href="https://addons.mozilla.org/es-es/firefox/addon/sqlite-manager/">SQLite Manager (Plugin de Firefox)</a></li></ul><p>Listado de clientes para abrir archivos .plist</p><ul><li><a
href="http://developer.apple.com/technologies/tools/">XCode incluye un visor de .plist (Mac OS X)</a></li><li><a
href="http://www.oxygen-forensic.com/en/features/plistviewer/">La gente de Oxygen Forensics hace poco sacó su visor gratuito de .plist (Windows)</a></li><li><a
href="http://www.icopybot.com/plist-editor.htm">Plist Editor (Windows)</a></li><li><a
href="http://scw.us/iPhone/plutil/">plutil.pl (Linux)</a></li></ul><p>También es recomendable descargarnos la herramienta <a
href="http://hsoienterprises.com/software/cfabsolutetimeconverter/">CFAbsoluteTimeConverter (para mac)</a> o la herramienta <a
href="http://www.digital-detective.co.uk/freetools/decode.asp">DCode (para windows)</a> que nos ayudará a convertir los tiempos absolutos que encontraremos en varios archivos, a tiempo relativo que entendemos fácilmente <em>(convierte esto 324520032 a esto jueves 14 de abril de 2011 19:27:12 Hora de Colombia).</em></p><p>La siguiente es una lista de archivos de interés, de los cuales podemos extraer mucha información que nos ayudarán en nuestro análisis forense de dispositivos iOS:</p><ul><li><strong>/private/etc/master.passwd</strong> y <strong>/private/etc/passwd</strong> utilizando <a
href="http://www.openwall.com/john/">john the ripper</a> o cualquier otra herramienta para crackear passwords, podremos obtener las claves del sistema</li><li>En la carpeta <strong>/private/var/Keychains/</strong> encontraremos los archivos TrustStore.sqlite3, <strong>keychain-2.db</strong>, ocspcache.sqlite3 donde encontraremos en texto plano algunas de las contraseñas guardadas por los usuarios en diferentes aplicaciones.</li><li><strong>/private/var/logs/</strong> y <strong>/private/var/log/</strong>en estas carpetas encontraremos una gran cantidad de logs del sistema iOS que nos pueden ayudar en la elaboración de nuestra linea de tiempo.</li><li><strong>/var/wireless/Library/Logs</strong> logs sobre las conexiones inalámbricas  <em>(3G, Bluetooht, WiFi)</em> del dispositivo</li><li><strong>/private/var/preferences/SystemConfiguration</strong> encontramos una gran cantidad de información sobre la configuración del equipo, rangos de ips, información sobre las redes inalámbricas a las que se ha conectado, nombre del teléfono y mucha mas información.</li><li><strong>/private/var/root/Library/Caches/locationd</strong> encontraremos información que nos ayudaran a georeferenciar el dispositivo y <a
href="http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml">el famoso archivo consolidare.db del que ya hemos hablado en la comunidad.</a></li><li><strong>/private/var/root/Library/Lockdown/</strong> en esta carpeta encontraras los certificados públicos y privados del dispositivo</li><li><strong>/private/var/root/Library/Cookies/</strong> aquí encontraremos las cookies que están almacenadas en el dispositivo, las cuales nos pueden arrojar información muy útil sobre los sitios visitados y permitirnos realizar un robo de sección para intentar entrar a los servicios que visitaron desde el dispositivo <em>(para esto ultimo debemos solicitar autorización por escrito)</em>.</li><li><strong>/private/var/run</strong> aquí encontraremos los logs del system</li><li><strong>/private/var/tmp</strong> encontraremos información temporalmente almacenada por las aplicaciones, aveces encontramos información interesante</li></ul><p>Para la carpeta <strong>/private/var/mobile/Library</strong> vamos a crear un espacio aparte, ya que de que al igual que en Mac OS, de la carpeta Library podremos sacar una gran cantidad de información sobre el dispositivo que nos sea útil.</p><ul><li><strong>/private/var/mobile/Library/Logs</strong> Esta carpeta de logs es bastante interesante, por que nos muestra los errores de las aplicaciones instaladas en el equipo, podremos sacar buena información de todos estos archivos.</li></ul><ul><li><strong>/private/var/mobile/Library/AddressBook</strong> una de las mas importantes, en ella encontraremos los archivos <strong>AddressBookImages.sqlitedb</strong> donde están almacenadas las imágenes asociadas a los contactos y <strong>AddressBook.sqlitedb</strong> que hacen referencia a nuestra libreta de contactos.</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-12.jpg"><img
class="aligncenter size-full wp-image-7500" title="Análisis Forense de iOS-12" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-12.jpg" alt="Analisis Forense de iOS 12 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>Las tablas mas importantes en esta base de datos son AB Group. ABGroupMembers, ABMultiValue, ABMultiValueEntry, ABPerson y ABRecent.</p><ul><li><strong>/private/var/mobile/Library/SMS</strong> la siguiente base de datos que nos llama la atención, es la de los mensajes SMS, en ella podremos encontrar el archivo <strong>sms.db</strong> y la carpeta <strong>Drafts</strong> con los borradores que estén guardados en el dispositivo iOS.</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-13.jpg"><img
class="aligncenter size-full wp-image-7501" title="Análisis Forense de iOS-13" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-13.jpg" alt="Analisis Forense de iOS 13 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>Las tablas mas importantes en esta base de datos son Group_member, Message, Msg_group, Msg_Pieces <a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-13.jpg"><br
/> </a></p><ul><li><strong>/private/var/wireless/Library/CallHistory/</strong> en esta carpeta encontraremos el archive <strong>call_history.db</strong> donde esta el listado de las ultimas 100 llamadas realizadas por el dispositivo.</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-14.jpg"><img
class="aligncenter size-full wp-image-7503" title="Análisis Forense de iOS-14" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-14.jpg" alt="Analisis Forense de iOS 14 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>Las tablas mas importantes en esta base de datos son Call y Data</p><ul><li><strong>/private/var/mobile/Library/Calendar</strong> aquí encontraremos el <strong>Calendar.sqlitedb</strong> que contiene toda la información sobre los calendarios del dispositivos, alarmas y fechas lo que nos puede ser muy útil en nuestra investigación forense</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-15.jpg"><img
class="aligncenter size-full wp-image-7504" title="Análisis Forense de iOS-15" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-15.jpg" alt="Analisis Forense de iOS 15 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>Las tablas mas importantes en esta base de datos son Calendar, Event, Task, Recurrence, Alarm, <a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-15.jpg"><br
/> </a></p><ul><li><strong>/private/var/mobile/Library/Maps</strong> encontraremos los archivos <strong>History.plist</strong> y <strong>Directions.plist</strong> con la información que tengamos almacenada en la aplicación mapas, del dispositivo iOS</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-16.png"><img
class="aligncenter size-full wp-image-7505" title="Análisis Forense de iOS-16" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-16.png" alt="Analisis Forense de iOS 16 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="431" /></a></p><ul><li><strong>/private/var/mobile/Library/Mail</strong> encontraremos mucha información sobre los correos recibidos desde el dispositivo, las cuentas de correo, los tiempos de actualización, archivos adjuntos y mensajes de correo electrónico.</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-17.jpg"><img
class="aligncenter size-full wp-image-7507" title="Análisis Forense de iOS-17" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-17.jpg" alt="Analisis Forense de iOS 17 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="480" /></a></p><ul><li><strong>/private/var/mobile/Library/Preferences</strong> gran cantidad de archivos de configuración para el sistema iOS y muchas de las aplicaciones instaladas, de ellos podemos sacar mucha información útil para nuestra investigación, algunos de los mas relevantes son:<strong>com.apple.Maps.plist: </strong>ultimas búsquedas en el programa de mapas<br
/> <strong>com.apple.mobiletimer.plist</strong> y <strong>com.apple.mobilecal.alarmengine.plist:</strong> información sobre las alarmas puestas en el reloj<br
/> <strong>com.apple.mobilephone.speeddial.plist:</strong> números de llamada rápida<br
/> <strong>com.apple.youtube.plist:</strong> últimos vídeos buscados en la aplicación de youtube<br
/> <strong>com.apple.mobilesafari.plist</strong> ultimas búsquedas en safari<br
/> <strong>com.apple.preferences.datetime.plist</strong> zona horaria del dispositivo<br
/> <strong>com.apple.springboard.plist</strong> lista de aplicaciones estándar y añadidas por el usuario<br
/> <strong>com.apple.stocks.plist </strong>el stock de acciones listadas en la aplicación bolsa<br
/> <strong>com.apple.weather.plist </strong>listado de ciudades añadidas a la aplicación de clima</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-18.jpg"><img
class="aligncenter size-full wp-image-7506" title="Análisis Forense de iOS-18" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-18.jpg" alt="Analisis Forense de iOS 18 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="603" /></a></p><ul><li><strong>/private/var/mobile/Library/Safari</strong> encontramos los favoritos del safari <strong>Bookmarks.db</strong>, el historial <strong>History.plist</strong> y los buscadores usados <strong>SearchEngines.plist</strong> ademas del archivo <strong>SuspendState.plist</strong> que almacena las <em>&#8220;pestañas&#8221;</em> o paginas suspendidas de Safari</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-19.jpg"><img
class="aligncenter size-full wp-image-7508" title="Análisis Forense de iOS-19" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-19.jpg" alt="Analisis Forense de iOS 19 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="603" /></a></p><ul><li><strong>/private/var/mobile/Library/Spotlight</strong> aquí encontraremos un listado con las aplicaciones abiertas por medio del buscador <strong>spotlight db.sqlitedb</strong> y los mensajes que están indexados por este buscador <strong>SMSSearchdb.sqlitedb</strong></li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-20.jpg"><img
class="aligncenter size-full wp-image-7509" title="Análisis Forense de iOS-20" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-20.jpg" alt="Analisis Forense de iOS 20 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>La tabla mas importante en esta base de datos es Content</p><ul><li><strong>/private/var/mobile/Library/SpringBoard</strong> aquí encontraremos las aplicaciones instaladas <strong>applicationstate.plist</strong> la organización de estas aplicaciones dentro del equipo <strong>IconState.plis</strong>t y una miniatura del fondo utilizado <strong>LockBackgroundThumbnail.jpg</strong></li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-21.jpg"><img
class="aligncenter size-full wp-image-7510" title="Análisis Forense de iOS-21" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-21.jpg" alt="Analisis Forense de iOS 21 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="603" /></a></p><ul><li><strong>/private/var/mobile/Library/Voicemail</strong> aqui encontraras los correos de voz que se encuentren en el dispositivo</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-22.jpg"><img
class="aligncenter size-full wp-image-7511" title="Análisis Forense de iOS-22" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-22.jpg" alt="Analisis Forense de iOS 22 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>La tabla mas importante en esta base de datos es voicemail</p><ul><li><strong>/private/var/mobile/Library/Notes</strong> la información ingresada en la aplicación notas de iOS</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-23.jpg"><img
class="aligncenter size-full wp-image-7512" title="Análisis Forense de iOS-23" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-23.jpg" alt="Analisis Forense de iOS 23 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a></p><ul><li><strong>/private/var/mobile/Library/Keyboard</strong> en esta carpeta encontraremos un curioso archivo, <strong>(idioma)-dynamic-text.dat</strong> que almacena todas las palabras que escribimos desde el dispositivo para generar un diccionario con las palabras que mas usamos, algunos pueden llamarlo funcionalidad, yo lo llamo keylogger  nativo.. juzguen ustedes.</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-24.jpg"><img
class="aligncenter size-full wp-image-7513" title="Análisis Forense de iOS-24" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-24.jpg" alt="Analisis Forense de iOS 24 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="442" /></a></p><ul><li><strong>/private/var/mobile/Media/DCIM/100APPLE</strong> y <strong>/private/var/mobile/Media/PhotoData</strong> en estas carpetas encontraremos las fotos tomadas con el dispositivo iOS, ademas de las bases de datos de donde podremos sacar buena información, recuerda que por defecto las fotos tomadas con un dispositivo iOS incluye la posición GPS del lugar donde fue tomada en sus meta-datos, por lo que puede ser de mucha utilidad.</li></ul><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-26.jpg"><img
class="aligncenter size-full wp-image-7515" title="Análisis Forense de iOS-26" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-26.jpg" alt="Analisis Forense de iOS 26 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="534" /></a></p><ul><li><strong>/private/var/mobile/Media/Recordings</strong> encontraremos las notas de voz y una base de datos <strong>Recordings.db</strong> con la fecha de creación, duración, y ruta, ademas de las etiquetas personalizadas de la nota (si la tiene) <strong>CustomLabels.plist</strong></li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-25.jpg"><img
class="aligncenter size-full wp-image-7514" title="Análisis Forense de iOS-25" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-25.jpg" alt="Analisis Forense de iOS 25 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>La tabla mas importante en esta base de datos es ZRECORDING</p><ul><li><strong>/private/var/mobile/Library/Logs/ADDataStore.sqlitedb</strong> esta base de datos nos puede arrojar muy buena información, ya que almacena cuando utilizamos una aplicación y cuanto tiempo la estuvimos utilizando.</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-27.jpg"><img
class="aligncenter size-full wp-image-7517" title="Análisis Forense de iOS-27" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-27.jpg" alt="Analisis Forense de iOS 27 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>La tabla mas importante en esta base de datos <strong>Scalars</strong>, con sus campos <strong>daySince1970</strong> <em>(que dice el numero de días pasados desde el 1 de enero de 1970)</em> y el campo <strong>value</strong> nos dice en segundos cuanto tiempo hemos usado la aplicación</p><h2>Análisis forense en iOS &#8211; Aplicaciones de terceros</h2><p>Una de las ventajas de utilizar métodos manuales para examinar la evidencia en un análisis forense, es la posibilidad de extraer información de cualquier sitio y no solo de los lugares &#8220;preestablecidos&#8221; por las herramientas automatizadas, esto toma especial importancia en los dispositivos iOS ya que es posible instalar un sin fin de aplicaciones de terceros sobre él, que pueden arrojarnos información muy útil para nuestra investigación.</p><p>En la ruta <strong>/private/var/mobile/Applications</strong> encontraremos todas las aplicaciones instalada en el dispositivo iOS, y cada una de ellas contiene información que puede sernos de utilidad para llevar a buen termino nuestra investigación.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-29.jpg"><img
class="aligncenter size-full wp-image-7519" title="Analisis Forense de iOS-29" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-29.jpg" alt="Analisis Forense de iOS 29 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="371" /></a></p><p>Por ejemplo la aplicación iBearMoney que se utiliza para llevar un registro de nuestro dinero día a día, tiene en su interior una base de datos en sqlite (<strong>/private/var/mobile/Applications/3C2D2624-2F48-40C4-AA67-8C1091AB50C9/iBearMoney.app/database.sql</strong>) puede añadir información importante acerca del movimiento de dinero realizado por la persona que utilizaba el dispositivo iOS.</p><p>¿Subes archivos a tu sitio desde tu dispositivo iOS? pues si utilizas <strong>FTPOnTheGo</strong> o <strong>FTPOnTheGoPro</strong> debes tener cuidado ya que esta aplicación almacena los datos de conexión a tu servidor en texto plano almacenado en esta base de datos (<strong>/private/var/mobile/Applications/1B238725-3D83-4384-9B46-7C6C7D29BEBC/FTPOnTheGoPro.app/bookmarks.sql</strong>), igual que la aplicación de <strong>WordPress</strong> para iOS, almacena los datos en plano de la conexión a tu blog en el archivo (<strong>/private/var/mobile/Applications/3C285A95-13D7-4916-AD8B-A3766AAA6C01/Documents/WordPress.sqlite</strong>)</p><p>Pasa lo mismo con muchas aplicaciones, por ejemplo el famoso WhatsApp expone en texto plano todos los mensajes que enviamos por ese medio en una base de datos (<strong>/private/var/mobile/Applications/D4309E4E-4323-46F7-9D70-6E7EAABDAA7F/Documents/ChatStorage.sqlite</strong>) y también almacena las fotos y miniaturas que nos envíen por la aplicación (<strong>/private/var/mobile/Applications/D4309E4E-4323-46F7-9D70-6E7EAABDAA7F/Library/Caches</strong>)</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-30.jpg"><img
class="aligncenter size-full wp-image-7520" title="Analisis Forense de iOS-30" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-30.jpg" alt="Analisis Forense de iOS 30 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a>La tabla mas importante en esta base de datos es ZMESSAGE</p><p>Algo mas preocupante es que la aplicación iSSH, la mas popular a la hora de realizar conexiones SSH desde dispositivos iOS, <strong>NO CIFRA</strong> nuestras claves, por lo que cualquier persona que pueda acceder al archivo (<strong>/private/var/mobile/Applications/E94D647C-07A4-406C-9D86-C0D3BA6DA94A/Library/Preferences/config.dat</strong>) puede ver en texto claro el usuario, clave y la dirección de nuestro servidor.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-31.jpg"><img
class="aligncenter size-full wp-image-7521" title="Analisis Forense de iOS-31" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-31.jpg" alt="Analisis Forense de iOS 31 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="442" /></a></p><p>Si eres fanático del GDT, espero que no anotes tareas comprometedoras en tu 2Do, ya que estas son almacenadas sin cifrar en (<strong>/private/var/mobile/Applications/E52F4760-CDA8-44BC-B3AD-2AB57267770C/Documents/2do.db</strong>)</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-32.jpg"><img
class="aligncenter size-full wp-image-7522" title="Analisis Forense de iOS-32" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-32.jpg" alt="Analisis Forense de iOS 32 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="474" /></a></p><p>Y así podríamos seguir por días, con todas las aplicaciones instaladas en los dispositivos iOS ya que por norma general los desarrolladores <strong>NO CIFRAN</strong> la información sensible, si quieres encontrar esta información debes examinar dentro de la carpeta de la aplicación en los directorios <strong>Documents</strong>, <strong>Library</strong> y <strong>tmp</strong>, pero también examinar el contenido de la aplicación (<em>click derecho, mostrar contenido del paquete</em>) ya que muchas veces dentro de ellas podemos encontrar información que puede sernos útil.</p><p>Ya vimos que examinar el contenido de un dispositivo iOS no es complicado, solo debemos conocer la estructura del dispositivo y tener muy claro lo que estamos buscando; Ahora vamos a ver como facilitar aun mas esta labor, utilizando herramientas automatizadas para realizar el análisis forense de dispositivos iOS.</p><h2>Análisis forense en iOS con Oxygen Forensic Suite 2011</h2><p>La primera herramienta que vamos a ver es la<strong> Suite Oxygen Forensic 2011</strong> que podrás probar gratis 30 días o <a
href="http://www.oxygen-forensic.com/en/trial/">ejecuciones llenando este formulario.</a></p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-33.jpg"><img
class="aligncenter size-full wp-image-7525" title="Analisis Forense de iOS-33" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-33.jpg" alt="Analisis Forense de iOS 33 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="363" /></a></p><p><a
href="http://www.oxygen-forensic.com/en/">Oxygen Forensic 2011</a> es una completa Suite con soporte para mas de 2000 dispositivos móviles, entre los cuales se encuentran los de Apple, entre la información que podemos extraer con el se encuentra:</p><ul><li>Información básica del dispositivo y de la SIM</li><li>La lista de contactos con toda su información y foto si la tiene</li><li>Archivos Multimedia (fotos, vídeos, audios, etc..)</li><li>Mensajes SMS</li><li>Log de eventos</li><li>Información del calendario</li><li>Notas almacenadas  en el dispositivo</li><li>Navegador de archivos capturados</li><li>Genera una linea de tiempo</li><li>Extrae archivos de las aplicaciones instaladas</li><li>Historial, favoritos y chache del navegador web</li><li>Listado de diccionarios personalizados</li><li>Correos electrónicos con sus adjuntos</li><li>Llamadas realizadas, recibidas y perdidas</li><li>EL trafico de en las redes GPRS, EDGE, CSD, HSCSD y Wi-Fi</li><li>Información de la SIM card (si aplica)</li><li>Notas de voz y buzón de voz</li><li>Geoposicionamiento del dispositivo</li><li>Saca una firma con hash MD5, SHA-1, SHA-2, a los archivos</li><li>Genera reportes del dispositivo</li></ul><div><h2>Análisis forense en iOS con Lantern 2</h2></div><div><a
href="http://katanaforensics.com/">Lantern 2</a> es otra buena suite para realizar análisis forense en dispositivos iOS  para sistemas Mac OS X, creada por Katana Forensics, lamentablemente esta suite es un poco mas cerrada para enviar sus demos, <a
href="http://katanaforensics.com/forensics/demo/">debemos llenar este formulario</a> y si les parece el uso que daremos a su herramienta nos enviarán una licencia.</div><div
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-34.jpg"><img
class="aligncenter size-full wp-image-7526" title="Analisis Forense de iOS-34" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-34.jpg" alt="Analisis Forense de iOS 34 Análisis Forense de Dispositivos iOS – Fase de Análisis" width="580" height="543" /></a></div><div><a
href="http://katanaforensics.com/">Lantern 2</a> es una Suite especifica para el análisis forense a dispositivos iOS de Apple, por tanto nos arroja mas información especifica de aplicaciones como skype y Facebook para iOS,  entre la información que podemos extraer con Lantern se encuentra:</div><div><ul><li>Información Información del dispositivo y de la SIM</li><li>La lista de contactos con toda su información</li><li>Llamadas realizadas, recibidas y perdidas</li><li>Archivos Multimedia (fotos, vídeos, audios, etc..)</li><li>Mensajes SMS/MMS</li><li>Notas almacenadas  en el dispositivo</li><li>Información del calendario</li><li>Historial, favoritos y chache del navegador web</li><li>Conversaciones y registro de llamadas por Skype</li><li>Las notas de voz almacenadas</li><li>Contactos y correos de nuestros contactos en Facebook</li><li>Geoposicionamiento del dispositivo (sacada de la red gps, wifi y los meta tags de las fotos)</li><li>Listado de todas las conexiones inalámbricas a las que se ha conectado el dispositivo</li><li>Fotos y vídeos almacenados en el dispositivo iOS</li><li>Las canciones, podcast, video podcast del dispositivo</li><li>El listado de las aplicaciones utilizadas</li><li>Listado de documentos encontrados</li><li>Genera una linea de tiempo</li><li>Favoritos</li><li>Genera reportes del dispositivo</li></ul></div><div><h2>Análisis forense en iOS con otras herramientas</h2></div><div>Existen otras herramientas que nos ayudan en la tarea de realizar un análisis forense en dispositivos iOS, no podemos hacer una reseña de todas, pero vamos a listarlas para que las pruebes y nos dejes los comentarios sobre ellas:</div><div><ul><li><a
href="https://www.blackbagtech.com/forensics/blacklight/blacklight.html">BlackLight</a> Completa suite para el análisis forense de dispositivos iOS</li><li><a
href="http://www.mobiledit.com/mef-overview.htm">MOBILedit! Forensic Suite</a> completa para análisis forense en dispositivos móviles, con soporte para iOS</li><li><a
href="http://www.macroplant.com/iphoneexplorer/">iPhone Explorer</a> No es una herramienta forense pero nos ayuda a explorar los contenidos de un dispositivo iOS fácilmente (Multiplataforma)</li><li><a
href="http://www.macroplant.com/phonedisk/">Phone Disk</a> No es una herramienta forense pero con ella podemos montar los dispositivos iOS como una partición mas en nuestro equipo, facilitando la tarea de explorar en sus archivos y sacar la imagen bit a bit del dispositivo (Multiplataforma)</li><li><a
href="http://www.addpod.de/juicephone">JuicePhone</a> No es una herramienta forense pero nos facilita el manejo de backups para nuestros dispositivos iOS (Mac OS)</li><li><a
href="https://github.com/erica/mdhelper">mdhelper</a> nos permite gestionar los backups almacenados en iTunes de nuestro dispositivo iOS (Mac OS)</li><li><a
href="http://accessdata.com/support/adownloads#FTKImager">FTK Imager</a> complemento perfecto a Phone Disk para sacar la copia bit a bit de nuestro dispositivo una vez este montado en nuestro sistema</li><li><a
href="http://www.informatica64.com/DownloadFOCA/">FOCA</a> No es una herramienta forense, pero nos puede facilitar la extracción de los metadatos contenidos en los archivos que encontremos en los dispositivos iOS.</li><li><a
href="http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml">Herramientas para analizar el consolidate.db y obtener la geologalizacion de dispositivos iOS</a></li></ul><div><p><strong>Este articulo hace parte de una serie titulada Análisis Forense de Dispositivos iOS, conformada por cuatro entregas:</strong></p><ul><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li></ul></div></div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml" title="Análisis Forense de Dispositivos iOS">Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Informes ">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Adquisición">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" title="Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Análisis Forense de Dispositivos iOS – Fase de Adquisición</title><link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml#comments</comments> <pubDate>Fri, 09 Sep 2011 02:04:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Analisis Forense Apple TV]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Analisis Forense iPad]]></category> <category><![CDATA[Analisis Forense iPhone]]></category> <category><![CDATA[Analisis Forense iPod Touch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7301</guid> <description><![CDATA[Continuamos con la serie de artículos sobre análisis forense de dispositivos iOS, con la cual La Comunidad DragonJAR pretende aportar un poco de documentación en español sobre los procedimientos forenses y metodologías necesarias para llevar a cabo el análisis de un dispositivo móvil de Apple con sistema operativo iOS  (iPhone, iPad, iPod Touch, etc…). En la entrega anterior  de esta serie, comentábamos los procesos con [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Adquisición" /></p><p>Continuamos con la serie de artículos sobre <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> de dispositivos iOS, con la cual La Comunidad DragonJAR pretende aportar un poco de documentación en español sobre los procedimientos forenses y metodologías necesarias para llevar a cabo el análisis de un dispositivo móvil de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> con sistema operativo iOS  <em>(<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>, <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch, etc…)</em>.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg"><img
class="aligncenter" title="Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="480" height="320" /></a></p><p><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">En la entrega anterior  de esta serie, comentábamos los procesos con el que se inicia toda investigación forense, la fase en evaluación</a>, en la cual se enumera cada uno de los aspectos previos que debemos seguir <em>(solicitar los permisos, revisar legislación vigente, constituir el de equipo, realizar una evaluación previa y prepararse para la adquisición de pruebas)</em> a la hora de realizar análisis forense de dispositivos iOS.<span
id="more-7301"></span></p><p>El paso a seguir en nuestro análisis forense de dispositivos iOS, como lo indica el diagrama, es la fase de adquisición, donde debemos iniciar la construcción de la investigación forense, realizar las imágenes de las evidencias digitales y almacenarlas en un lugar que cumpla todas las normativas que tenga el manejo de evidencias en el país donde se lleve a cabo la investigación.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg"><img
class="aligncenter" title="Metodología Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg" alt="Analisis Forense de iOS 1 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="280" /></a></p><h2>Análisis Forense de Dispositivos iOS – Fase de Adquisición</h2><p>En esta fase se debe iniciar la investigación,  determinar las herramientas que vamos a utilizar, recopilar los datos, revisar la legislación para el manejo de evidencias y almacenar la evidencia, para ello pasamos por las siguientes etapas:</p><ul><li><strong>Construcción</strong><strong> de la investigación: </strong>Debemos iniciar una bitácora, ya sea digital o manuscrita donde documentemos detalladamente toda la información referente  a la investigación, quien realiza una determinada labor y por qué, que intentaba conseguir con esa labor, como la realizó, que herramientas y procedimientos utilizó, todo esto detallado con fechas y horas.</li><li><strong>Recopilar los datos: </strong>Antes de iniciar con la recolección de datos, es recomendable asegurarse que ya se han realizado los respectivos procedimientos para salvaguardar la evidencia física <em>(huellas, rastros de ADN, toma de fotografías, etc&#8230; )</em> para poder realizar ciertos procedimientos con el dispositivo iOS <em>(que no afecta la evidencia si se documenta adecuadamente)</em> y pueden evitarnos algunos dolores de cabeza mas adelante, como por ejemplo desactivar  el bloqueo automático, extraer información básica del dispositivo y activar el modo avión,  después de esto pasamos a realizar una copia <em>(bit a bit)</em> del dispositivo y  firmarla con un hash SHA1 0 MD5, generando de esta forma <em>&#8220;el segundo original&#8221;</em>, a partir del cual se generaran las copias que se utilizaran en la fase de análisis <em>(con cada una de ellas se debe comprobar que el hash corresponda al del segundo original)</em>.</li><li><strong> Almacenar y archivar: </strong>En esta etapa debemos documentar adecuadamente la evidencia con su correspondiente documento de embalaje y cadena de custodia, la cual debe contener una linea de tiempo donde relacione quien ha accedido a la evidencia, que realizo con ella, por que motivo y a que hora; Después de eso pasamos a archivar dicha evidencia asegurandonos que el lugar donde lo hagamos cumpla con las buenas practicas para conservar la información y la legislación existente sobre el manejo de evidencias digitales. El lugar donde se almacene la evidencia debe contar con una buena seguridad física que evite la manipulación de la evidencia, una jaula de Faraday para almacenar en ella los dispositivos que accedan a redes telefónicas o inalámbricas y una bitácora donde se almacenen los nombres de las personas que después de almacenada, accedan a la evidencia, la cual debe tener la fecha/hora, el tiempo que demoró revisando la evidencia y la fecha/hora en que esta la devuelve si acaso la sacó; La información de esta bitácora debe ser completa, correcta, autentica y convincente, para que en caso de un proceso legal pueda ser admitida en un juzgado.</li></ul><h2>Análisis Forense de Dispositivos iOS – Fase de Adquisición – Parte técnica</h2><p>La mayoría de procesos que llevamos a cabo en esta fase de Adquisición, consisten en generar documentos y bitácoras de lo que se va realizando para nutrir tanto el documento de la investigación, como el de la cadena de custodia, solo en la etapa de recolección de datos, hacemos uso de herramientas técnicas para construir las copias bit a bit o <em>“segundos originales” </em> y firmar con SHA1 o MD5 estas copias, desde las cuales se empezará el proceso de análisis.</p><p>A continuación les mostraré  los procedimientos que debemos tener en cuenta antes de realizar la copia bit a bit de un dispositivo iOS y algunos de los métodos que se utilizan para generar estas copias:</p><p>Es recomendable desactivar el bloqueo automático de los dispositivos, para evitar digitarlo constantemente, <a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml">o recuperarlo por otros medios si los desconocemos.</a></p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-2.jpg"><img
class="aligncenter" title="Análisis Forense de iOS-2" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-2.jpg" alt="Analisis Forense de iOS 2 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="290" /></a></p><p>También es recomendable extraer la información básica del dispositivo, por que aunque muchas herramientas forenses lo hacen, no siempre vamos a tenerlas a la mano.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-3.jpg"><img
class="aligncenter size-full wp-image-7317" title="Análisis Forense de iOS-3" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-3.jpg" alt="Analisis Forense de iOS 3 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="290" /></a></p><p>Por ultimo, pero no menos importante, es recomendable poner el dispositivo en modo avión, de esta forma evitamos que se pueda conectar a las redes celulares e inalámbricas.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-4.jpg"><img
class="aligncenter size-full wp-image-7318" title="Análisis Forense de iOS-4" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-4.jpg" alt="Analisis Forense de iOS 4 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="290" /></a></p><p>Lo mas <a
href="http://www.youtube.com/watch?v=mMhJSCH5Eh8">aconsejable es meter el dispositivo en una jaula de Faraday</a> <em>(<a
href="http://www.dealextreme.com/p/cell-phone-signal-blocker-pouch-1305">puedes comprar una muy barata en china</a> o <a
href="http://www.jeddaniels.com/2007/faraday-cage-part-1/">fabricarla tu mismo</a>)</em>, para bloquear cualquier señal inalámbrica, esto cobra especial significado en los dispositivos iOS ya que Apple ha puesto a disposición de sus clientes sin costo alguno, una herramienta llamada <em>&#8220;Find my iPhone/iPad/iPod&#8221;</em> que ademas de geoposicionar el dispositivo, permite enviarle parámetros remotamente, como el de eliminar toda la información que contenga.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-5.jpg"><img
class="aligncenter size-full wp-image-7320" title="Análisis Forense de iOS-5" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-5.jpg" alt="Analisis Forense de iOS 5 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="290" /></a></p><p>Y aunque la información eliminada podría recuperarse, el borrado remoto de la información en un dispositivo como estos, podría entorpecer cualquier investigación forense en la que esté vinculado.</p><p>Una vez realizados los procedimientos previos, pasamos a crear la copia bit a bit del dispositivo iOS, este paso podemos hacerlo de 2 formas&#8230;</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-6.jpg"><img
class="aligncenter size-full wp-image-7321" title="Análisis Forense de iOS-6" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-6.jpg" alt="Analisis Forense de iOS 6 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="330" /></a></p><h2><strong>SACANDO IMAGEN BIT A BIT A UN DISPOSITIVO IOS CON DD Y NETCAT</strong></h2><p>Para sacar la copia bit a bit de un dispositivo iOS sin gastar dinero en el camino, tenemos que contar con un escenario idóneo, este escenario debe cumplir con los siguientes componentes:</p><ul><li>Que el dispositivo iOS tenga <a
href="http://www.dragonjar.org/tag/jailbreak" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con jailbreak">Jailbreak</a>.</li><li>Que tenga instalado el servidor SSH y netcat o que permita instalarlos.</li><li>Que el servidor SSH tenga la clave por defecto &#8220;alpine&#8221; o una clave débil.</li></ul><p>La buena noticia es que este escenario es muy común encontrarlo, en especial en países latinos donde la cultura de <em>&#8220;pagar por todo&#8221;</em> es poco adoptada, si tenemos este escenario podremos proceder a sacar la imagen del dispositivo de la siguiente forma:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-7.jpg"><img
class="aligncenter size-full wp-image-7323" title="Análisis Forense de iOS-7" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-7.jpg" alt="Analisis Forense de iOS 7 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="262" /></a></p><p>Desde la consola de nuestro equipo ponemos a la escucha el netcat en el puerto 9000 <em>(nc -l 9000 | dd of=imageniOS.img)</em> y desde la consola ssh de nuestro dispositivo iOS sacamos la imagen bit a bit y la enviamos a el netcat que esta escuchando en nuestra maquina <em>(dd if=/dev/disk0s2 bs=4096 | nc 192.168.0.10 9000)</em> , de esta forma podemos sacar una copia idéntica de nuestro dispositivo, tal y como lo haríamos si tuviéramos que realizar este procedimiento a un equipo remoto de nuestra red.</p><p>Después de un tiempo obtendremos un mensaje como el siguiente:</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-9.jpg"><img
class="aligncenter size-full wp-image-7343" title="Analisis Forense de iOS-9" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-9.jpg" alt="Analisis Forense de iOS 9 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="263" /></a></p><p>Indicandonos que la imagen <em>&#8220;imageniOS.img&#8221;</em> ha sido creada sin problemas y podemos hacer con ella lo que queramos, en mi caso voy a montar esta imagen como una partición mas de mi sistema para ver su contenido:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-10.jpg"><img
class="aligncenter size-full wp-image-7345" title="Analisis Forense de iOS-10" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-10.jpg" alt="Analisis Forense de iOS 10 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="581" /></a></p><p>La imagen generada puede ser tratada con cualquier herramienta forense, pero es recomendable utilizar herramientas pensadas para el análisis de dispositivos iOS <em>(como lo veremos en la próxima entrega) </em>ya que con ellas podremos extraer mas información.</p><h2><strong>SACANDO IMAGEN BIT A BIT A UN DISPOSITIVO IOS CON UN KIT FORENSE</strong></h2><p>La otra forma de adquirir una copia bit a bit del dispositivo, es utilizando kits forenses como el <a
href="http://www.cellebrite.com/forensic-products/forensic-products/ufed-standard-kit.html">Cellebrite UFED</a>, un excelente kit especializado en el análisis de dispositivos móviles, pero debido a su precio no es accesible para muchas personas <em>(incluyendonos)</em>, estos kits permiten obtener una copia idéntica de nuestro dispositivo iOS volcando físicamente el contenido de este a una imagen y generando en el camino un informe con todos los archivos que contiene.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-8.jpg"><img
class="aligncenter size-full wp-image-7324" title="Analisis Forense de iOS-8" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-8.jpg" alt="Analisis Forense de iOS 8 Análisis Forense de Dispositivos iOS – Fase de Adquisición" width="580" height="580" /></a></p><p>Sea cual sea la forma en que adquieres la imagen, debes documentar todos los procesos realizados para adquirirla, generar sus respectivos hash en SHA-1 y MD5 y realizar otra copia del segundo original generado, para pasar a la fase de análisis. Tanto el dispositivo, como su imagen bit a bit <em>(segundo original)</em>, deben ser etiquetados y almacenados debidamente como comentábamos anteriormente y todos los procesos realizados, así como los nombres de las personas que lo llevaron a cabo deben estar registrados en la bitácora del caso y en el documento de la cadena de custodia.</p><p><strong>Este articulo hace parte de una serie titulada Análisis Forense de Dispositivos iOS, conformada por cuatro entregas:</strong></p><ul><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml" title="Análisis Forense de Dispositivos iOS">Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Informes ">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Análisis">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" title="Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</title><link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml#comments</comments> <pubDate>Sun, 04 Sep 2011 05:16:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Analisis Forense Apple TV]]></category> <category><![CDATA[Analisis Forense de IOS]]></category> <category><![CDATA[Analisis Forense iPad]]></category> <category><![CDATA[Analisis Forense iPhone]]></category> <category><![CDATA[Analisis Forense iPod Touch]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7293</guid> <description><![CDATA[De un tiempo acá, los productos de Apple han causado una verdadera revolución en cada mercado donde han entrado, la música, la telefonía móvil y ahora con la salida de su tableta iPad se ha creado un nuevo mercado que augura la era post-pc y ha cambiado la forma de consumir contenidos. Todos estos dispositivos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS   Fase de Evaluación" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS   Fase de Evaluación" /></p><p>De un tiempo acá, los productos de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> han causado una verdadera revolución en cada mercado donde han entrado, la música, la telefonía móvil y ahora con la salida de su tableta <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a> se ha creado un nuevo mercado que augura la era post-pc y ha cambiado la forma de consumir contenidos.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg"><img
class="aligncenter size-full wp-image-7295" title="Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS   Fase de Evaluación" width="480" height="320" /></a></p><p>Todos estos dispositivos móviles de Apple <em>(<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, iPad, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>, Apple TV, etc&#8230;)</em> tienen como sistema operativo una variante de Mac OS X <em>(específicamente de su kernel)</em> adaptada para tal fin, con nombre iOS y es precisamente sobre el <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a> a este sistema operativo que hablaremos en esta serie de artículos.<span
id="more-7293"></span></p><p>El análisis forense de dispositivos iOS es un área poco explorada en nuestro idioma, existen algunos algunos textos de referencia en ingles, y productos comerciales para llevar a cabo esta tarea, pero poca o nula información sobre los procedimientos, técnicas y metodologías a tener en cuenta a la hora de realizar un análisis forense a estos dispositivos móviles de Apple en español.</p><p>Es por esto que lanzamos esta serie de artículos titulados <em>&#8220;Análisis Forense de Dispositivos iOS&#8221;</em> para contribuir un poco con documentación en nuestro idioma sobre estos procesos forenses y complementar la información <a
href="http://ekoparty.org/2011/jaime-restrepo.php">de mi futura charla en la EKO Party 2011 sobre este tema.</a></p><p>El análisis forense de dispositivos iOS inicia como cualquier otro análisis forense, solo debemos tener en cuenta que  algunos de estos dispositivos con iOS son teléfonos móviles, por tanto debemos tener las precauciones necesarias para estos dispositivos en especial y nos guiaremos por el siguiente diagrama que he traducido para este articulo.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg"><img
class="aligncenter size-full wp-image-7296" title="Metodología Análisis Forense de iOS" src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS-1.jpg" alt="Analisis Forense de iOS 1 Análisis Forense de Dispositivos iOS   Fase de Evaluación" width="580" height="280" /></a></p><h2>Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</h2><p>Lo que se debe realizar en esta fase es la evaluación de los recursos  a los que tenemos acceso y cuales son los objetivos para realizar la investigaron interna, pasando por las siguientes etapas:</p><ul><li><strong>Notificar y obtener la autorización: </strong>En esta etapa del proceso forense, debemos obtener  una autorización por escrito para iniciar  el análisis forense, al igual que la firma de los acuerdos de confidencialidad, sin esta autorización por escrito nuestro análisis no tendría una validez legal y de hecho estaríamos cometiendo un delito.</li><li><strong>Revisar las políticas y la legislación:</strong> Debemos documentarnos sobre todas las políticas y legislación vigente para el análisis forense y manejo de evidencias en el país donde se presente el incidente, ademas de todas las acciones y antecedentes que preceden la investigación.</li><li><strong>Identificar a los miembros del equipo:</strong> Debemos identificar el grupo de trabajo que realizará la investigación, definir las responsabilidades de cada miembro, así como sus limites y funciones.</li><li><strong>Realizar una evaluación:</strong> Debemos realizar una investigación preliminar que nos permita exponer la situación actual, hechos sucedidos, las personas u organizaciones afectadas, posibles sospechosos, gravedad y criticidad de la situación, daños causados <em>(clientes, impacto financiero, I+D, etc..)</em>, identificar topología <em>(red, equipos, SO, etc..)</em>, realizar entrevista con funcionarios, usuarios, administradores y responsables de los sistemas,  con esto lograremos tener un panorama mas claro que nos facilite una mejor comprensión de la situación.</li><li><strong>Prepararse para la adquisición de pruebas:</strong> Identifique los equipos afectados <em>(capacidad de disco, sistemas operativos, etc..)</em>, dispositivos de almacenamiento <em>(memorias USB, discos duros, CDs, DVDs,cintas, etc&#8230;)</em> vinculados al caso, así como realizar la sanitizacion de los medios donde realizaremos las respectivas copias bit a bit de los medios identificados en la etapa de identificación.</li></ul><p>Al terminar esta etapa del análisis debemos entregar un documento con toda la información detallada de los procedimientos realizados, para establecer el inicio de la adquisición de datos, la cadena de custodia, y la elaboración de los informes finales.</p><h2>Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación &#8211; Parte técnica</h2><p>La mayoría de procedimientos realizados en la etapa de evaluación, son tramites que poco tienen que ver con procesos técnicos, sino mas bien documentales, donde debemos solicitar autorizaciones, revisar legislación, reunir personal, evaluar el entorno y solo en la etapa de la preparación para la adquisición de pruebas, hacemos uso de herramientas técnicas para sanitizar los medios donde almacenaremos los <em>&#8220;segundos originales&#8221;</em>, ósea las copias bit a bit de cada  medio de almacenamiento a analizar.</p><p>A continuación les dejo algunas herramientas<em> (se que existen buenas herramientas comerciales, pero solo listaré las herramientas gratuitas)</em> que pueden ser utilizadas para realizar un borrado seguro de un medio de almacenamiento, en los sistemas operativos mas populares:</p><p><strong>Borrado seguro en entornos Windows</strong></p><ul><li><a
href="http://eraser.heidi.ie/index.php">Eraser</a></li><li><a
href="http://technet.microsoft.com/en-us/sysinternals/bb897443">SDelete</a></li><li><a
href="http://www.diskwipe.org/">DiskWipe</a></li></ul><p><strong>Borrado seguro en entornos GNU Linux</strong></p><ul><li><a
href="http://srm.sourceforge.net/">SRM</a></li><li>shred <em>(shred -vzu nombre_archivo)</em></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml">BleachBit</a></li></ul><p><strong>Borrado seguro en entornos Mac OS</strong></p><ul><li>DiskUtility <em>(herramienta integrada al sistema que incluso cumple la norma 5220-22 M del departamento de defensa de EE.UU)</em></li><li><a
href="http://srm.sourceforge.net/">SRM</a></li></ul><p><strong>Este articulo hace parte de una serie titulada Análisis Forense de Dispositivos iOS, conformada por cuatro entregas:</strong></p><ul><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml" title="Análisis Forense de Dispositivos iOS">Análisis Forense de Dispositivos iOS</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Informes ">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Análisis">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" title="Análisis Forense de Dispositivos iOS – Fase de Adquisición">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li><a
href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" title="Taller Gratuito, Análisis Forense de Dispositivos iOS">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Jailbreak a Cualquier iPhone, iPod Touch e iPad</title><link>http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml</link> <comments>http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml#comments</comments> <pubDate>Sat, 25 Jun 2011 03:46:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[como desbloquear]]></category> <category><![CDATA[como jailbreak]]></category> <category><![CDATA[Desbloquear]]></category> <category><![CDATA[desbloquear celular]]></category> <category><![CDATA[desbloquear celulares]]></category> <category><![CDATA[desbloquear gratis]]></category> <category><![CDATA[desbloquear iphone]]></category> <category><![CDATA[desbloquear programa]]></category> <category><![CDATA[desbloquear sim]]></category> <category><![CDATA[desbloquear telefono]]></category> <category><![CDATA[hacer jailbreak]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[ipone]]></category> <category><![CDATA[jail break]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[jailbreak 2g]]></category> <category><![CDATA[jailbreak 3g]]></category> <category><![CDATA[jailbreak itouch]]></category> <category><![CDATA[jailbreak touch]]></category> <category><![CDATA[jailbreak windows]]></category> <category><![CDATA[para desbloquear]]></category> <category><![CDATA[tutorial jailbreak]]></category> <category><![CDATA[un jailbreak]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4757</guid> <description><![CDATA[Quienes tenemos un dispositivo móvil de Apple, llámese iPhone, iPod Touch o iPad, hace mucho tiempo esperábamos una solución universal para realizar el Jailbreak de nuestros dispositivos sin tener que realizar muchas cosas, ahora Comex miembro del Dev-Team y quien ya nos había regalado alegrías con el “Spirit”, para desbloquear el iOS&#8230; ahora nos presenta [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Jailbreakme3.jpg" width="240" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad" alt="Jailbreakme3 Jailbreak a Cualquier iPhone, iPod Touch e iPad" /></p><p>Quienes tenemos un dispositivo móvil de <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a>, llámese <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch o <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a>, hace mucho tiempo esperábamos una solución universal para realizar el <a
href="http://www.dragonjar.org/tag/jailbreak" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con jailbreak">Jailbreak</a> de nuestros dispositivos sin tener que realizar muchas cosas, ahora Comex miembro del Dev-Team y quien ya nos había regalado alegrías con el “Spirit”, para <a
href="http://www.dragonjar.org/tag/desbloquear" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desbloquear">desbloquear</a> el iOS&#8230; ahora nos presenta el JailbreakMe 3.0.</p><p
style="text-align: center;"><img
class="aligncenter" title="Jailbreak Mas Facil del Mundo" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Jailbreakme3.jpg" alt="Jailbreakme3 Jailbreak a Cualquier iPhone, iPod Touch e iPad" width="320" height="320" /></p><p>JailbreakMe 3.0 es un revolucionario método para realizar el jailbreak de nuestro dispositivo móvil Apple (iPhone, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> o iPad) con solo navegar desde el Safari en la pagina (<strong>www.jailbreakme.com</strong>) podremos liberar todos los siguientes modelos:<span
id="more-4757"></span></p><ul><li>iPad con iOS 4.3.3</li><li>iPad2 con iOS 4.3.3</li><li>iPhone 3G(S)  con iOS 4.3.3</li><li>iPhone 4  con iOS 4.3.3</li><li>iPhone 4 CDMA  con iOS 4.2.8</li><li>iPod Touch 3G con iOS 4.3, 4.3.2 o 4.3.3</li><li>iPod Touch 4G con iOS 4.3.3</li><li>Próximamente se añadirá la compatibilidad con las versiones 4.2.1, 4.3.1 y 4.3.2 del resto de dispositivos (aunque recomendamos actualizar a la ultima version).</li></ul><p>Los pasos para realizar esto son muy simples, abrimos nuestro Safari (solo sirve el safari de nuestro dispositivo, ya que explota una vulnerabilidad en el para ejecutar su código) y abrimos la pagina (<strong>www.jailbreakme.com</strong>), hacemos click en el botón &#8220;<strong>free</strong>&#8221; y esperamos que el software realice todo el proceso&#8230; cuando el proceso termina solamente damos click en &#8220;<strong>OK</strong>&#8221; y cerramos el Safari, después de esto deberíamos encontrar en nuestro dispositivo el Cydia, desde donde podremos instalar aplicaciones de terceros como &#8220;<strong>ultrasn0w</strong>&#8221; para liberar el iPhone para cualquier compañía de teléfonos.</p><p>Si el procedimiento no les ha parecido lo suficientemente sencillo, les dejo en enlace para que lo confirmen ustedes mismos&#8230;</p><h2 style="text-align: center;"><a
href="http://www.jailbreakme.com">Realizar Jailbreak con JailbreakMe 3.0</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/jailbreak-untethered-para-ios-5-0-1.xhtml" title="Jailbreak Untethered para iOS 5.0.1">Jailbreak Untethered para iOS 5.0.1</a></li><li><a
href="http://www.dragonjar.org/jailbreak-al-iphone-4-3g-3gs-o-ipod-touch-con-ios-4-3-4-3-1-o-4-3-2.xhtml" title="Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.3, 4.3.1 o 4.3.2">Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.3, 4.3.1 o 4.3.2</a></li><li><a
href="http://www.dragonjar.org/jailbreak-al-iphone-itouch-con-ios-4-1-o-menor.xhtml" title="Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.1">Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.1</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-ipad-3-2-2-o-menor.xhtml" title="Jailbreak iPad (WiFi y 3G) 3.2.2 o menor">Jailbreak iPad (WiFi y 3G) 3.2.2 o menor</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Las peores Contraseñas para el iPhone, iPod o iPad</title><link>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml</link> <comments>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml#comments</comments> <pubDate>Mon, 13 Jun 2011 20:37:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Code]]></category> <category><![CDATA[codigo de inicio]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Lock Screen]]></category> <category><![CDATA[malas]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[peores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6579</guid> <description><![CDATA[Ya hemos visto en nuestra Comunidad DragonJAR las Las Peores 500 Contraseñas de Todos los Tiempos y Las peores Contraseñas en Español, ahora le toca el turno a las peores Contraseñas para el iPhone, iPod o iPad que gracias al desarrollador de Big Brother Camera Security, Daniel Amatay, quien recogía información anonima sobre las contraseñas utilizadas en su creación, podemos hacernos una [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg" width="240" title="Las peores Contraseñas para el iPhone, iPod o iPad " alt="PeoresClavesiOS Las peores Contraseñas para el iPhone, iPod o iPad " /></p><p>Ya hemos visto en nuestra Comunidad DragonJAR las <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">Las Peores 500 Contraseñas de Todos los Tiempos</a> y <a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml">Las peores Contraseñas en Español</a>, ahora le toca el turno a las <a
href="http://www.dragonjar.org/tag/peores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con peores">peores</a> Contraseñas para el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, iPod o <a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a> que gracias al desarrollador de Big Brother Camera Security, Daniel Amatay, quien recogía información anonima sobre las contraseñas utilizadas en su creación, podemos hacernos una idea de los passwords mas utilizados en iOS.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg"><img
class="alignnone size-full wp-image-6581" title="Las Peores claves para iPhone, iPad y iPod Touch" src="http://www.dragonjar.org/wp-content/uploads/2011/06/PeoresClavesiOS.jpg" alt="PeoresClavesiOS Las peores Contraseñas para el iPhone, iPod o iPad " width="552" height="429" /></a></p><p>De las <strong>204.508</strong> contraseñas ingresadas en el programa <a
href="http://itunes.apple.com/us/app/big-brother-camera-security/id384761367?mt=8">Big Brother Camera Security</a>, la clave <em><strong>1234</strong></em> fue utilizada 8.884 veces, lo que la convierte en la peor contraseña para utilizar en dispositivos iOS, seguida de <em><strong>0000</strong></em> que aparece 5.246 veces y <em><strong>2580</strong></em> que aparece 4.756 veces, el <strong>TOP 10 de peores Contraseñas para el iPhone, iPod o iPad es</strong>:<span
id="more-6579"></span></p><ol><li><strong>1234</strong></li><li><strong>0000</strong></li><li><strong>2580</strong></li><li><strong>1111</strong></li><li><strong>5555</strong></li><li><strong>5683</strong></li><li><strong>0852</strong></li><li><strong>2222</strong></li><li><strong>1212</strong></li><li><strong>1998</strong></li></ol><p>Esta informacion es especialmente sencible, ya que tu clave en iOS es la puerta de acceso a una gran cantidad de información que tienes configurada por defecto, como tus cuentas de correo, tus cuentas de redes sociales, informacion tan delicada como la almacenada en la aplicacion de Paypal, etc&#8230; si usas una de estas claves te recomiendo seguir los siguientes consejos de seguridad para claves en iOS.</p><h2>Recomendaciones para las Claves en iPHone, <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> e iPad</h2><p>Para que tu código de seguridad en los dispositivos móviles de Apple, sea mas fuerte, es recomendable que cambies el tipo de código de numérico, a alfanumérico, esto se hace ingresando a <strong>Ajustes/<a
title="General" href="http://www.dragonjar.org/category/general">General</a>/Bloqueo con código/</strong> y desactivas el <strong>“Código simple”</strong>como se muestra en la siguiente imagen.</p><p><a
href="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-content/uploads/2011/03/CodigoBloqueo5.jpg"><img
class="aligncenter" title="Contraseña segura iPhone" src="http://dragonjar.s3-website-us-east-1.amazonaws.com/wp-content/uploads/2011/03/CodigoBloqueo5.jpg" alt="CodigoBloqueo5 Las peores Contraseñas para el iPhone, iPod o iPad " width="580" height="649" /></a></p><p>Después de hacer esto, te solicitará tu código inicial de acceso y después te pedirá un nuevo código, esta vez no estaremos limitados a los 4 caracteres numéricos de antes, sino que podremos ingresar un nuevo código con la longitud que queramos, ademas alfanuméricos <a
rel="nofollow" href="http://comunidad.dragonjar.org/f150/los-10-mandamientos-del-password-9022/" target="_blank">(aquí encontraras varios consejos de como elegir un buen password)</a>.</p><p>Si lo tuyo no es recordar <a
title="contraseñas" rel="nofollow" href="http://www.dragonjar.org/tag/contrasenas" target="_blank">contraseñas</a>, puedes <a
href="http://www.youtube.com/watch?v=G_KJsnRa2a8">(si tienes tu dispositivo con jailbreak) instalar el AndroidLock</a>, una aplicación que podemos encontrar en Cydia, para reemplazar nuestra forma de iniciar, para que sea similar a la forma de iniciar en el <a
href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> (<a
rel="nofollow" href="http://www.appfaction.com/blog/wp-content/uploads/2010/09/Android_Lockscreen-for-iphone-4.png" target="_blank">figuras en vez de códigos</a>).</p><p>Cualquier comentario, duda o sugerencia pueden dejarla abajo…</p><p><strong>Mas Información:</strong><br
/> <a
href="http://amitay.us/blog/files/most_common_iphone_passcodes.php">Blog de Daniel Amitay</a></p><p>&nbsp;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-el-ipod-touch-2g-en-windows.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>FaceNiff o Firesheep para Android</title><link>http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml</link> <comments>http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml#comments</comments> <pubDate>Sat, 21 May 2011 18:18:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[FaceNiff]]></category> <category><![CDATA[Firesheep]]></category> <category><![CDATA[Suplantacion de Identidad]]></category> <category><![CDATA[Telefono]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6436</guid> <description><![CDATA[Cuando Firesheep salió a la luz durante la Toorcon de San Diego en Octubre del año pasado causó mucho revuelo por poner a disposición de cualquier persona el robo de sesiones (Session Hijacking) en una red de forma automática. Un tiempo ha pasado desde que Firesheep estaba en furor y ahora llega una nueva aplicación [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/FaceNiff.jpg" width="240" title="FaceNiff o Firesheep para Android" alt="FaceNiff FaceNiff o Firesheep para Android" /></p><p>Cuando <a
href="http://www.dragonjar.org/tag/firesheep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firesheep">Firesheep</a> salió a la luz durante <a
href="http://codebutler.github.com/firesheep/tc12/">la Toorcon de San Diego  en Octubre del año pasado</a> causó mucho revuelo por poner a <a
href="http://www.google.com/search?hl=es&amp;q=firesheep+toorcon&amp;sa=N&amp;tbs=nws:1,ar:1">disposición de cualquier persona el robo de sesiones</a> (<a
href="http://en.wikipedia.org/wiki/Session_hijacking">Session Hijacking</a>) en una red de forma automática.</p><p
style="text-align: center;"><img
class="alignnone size-full wp-image-6437" title="FaceNiff Firesheep para Celular" src="http://www.dragonjar.org/wp-content/uploads/2011/06/FaceNiff.jpg" alt="FaceNiff FaceNiff o Firesheep para Android" width="480" height="649" /></p><p>Un tiempo ha pasado desde que Firesheep estaba en furor y ahora llega una nueva aplicación dispuesta a robar su lugar, se trata de <a
href="http://www.dragonjar.org/tag/faceniff" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FaceNiff">FaceNiff</a>, una aplicación para <a
href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> que sin la ayuda de un navegador o driver permite robar la sección de diferentes sitios (Facebook, Twitter, YouTube), solo utilizando un teléfono <a
href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> &#8220;rooteado&#8221;.<span
id="more-6436"></span></p><p>FaceNiff  es un DonationWare, por lo que solo te permitirá obtener 3 sesiones y luego te dará la opción para que dones por Paypal para poder seguir usándolo, teniendo en cuenta que permite robar sesiones en redes WEP, WPA, WPA2, su constante actualización y la promesa de agregar gradualmente soporte para mas sitios a la lista, estoy seguro que muchos donarán con gusto al autor de esta herramienta.</p><p>No hemos tenido la oportunidad de probarlo personalmente (no disponemos de un teléfono con Android), pero nuestro amigo <a
href="https://twitter.com/#!/simubucks/status/77055324678393856">Ezequiel Sallis</a> lo ha probado y da fe que funciona, también te dejo un vídeo donde se puede ver corriendo la herramienta:</p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="360px"><div
id="pro-player-6436pp-single-4f36500587605"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "360",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6436pp-single-4f36500587605",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=6436pp-single-4f36500587605&sid=1328959493'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6436pp-single-4f36500587605",name: "obj-pro-player-6436pp-single-4f36500587605"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6436pp-single-4f36500587605", "580", "360", "9.0.0", false, flashvars, params, attributes);</script></p><h2>Y los usuarios de iOS?</h2><p>Estoy seguro que pronto tendremos una aplicación parecida en Cydia, <a
href="http://modmyi.com/cydia/package.php?id=23785">mientras tanto podemos usar Pirni PRO</a>, que automáticamente realiza un ARP Spoofing en la red Wireless donde nos encontremos y captura toda la información que pasa por ella, incluidas las sesiones de usuario que podemos utilizar para suplantarlos en donde se encuentren logueados.</p><h2>Podemos protegernos?</h2><p>Para protegernos del robo de sección, sea cual sea la herramienta utilizada para realizarlo, es recomendable seguir las siguientes recomendaciones:</p><ul><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml">Utilizar conexiones SSL en cualquier sitio</a> donde tengamos que loguearnos (recuerden que <a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml">Facebook</a> y <a
href="http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml">Twitter ya se pueden configurar para usar SSL por defecto</a>), aunque <a
href="http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml">no es un método infalible</a>.</li><li>Si vamos a navegar por redes publicas, <a
href="http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml">asegurarte de hacerlo por una VPN</a> que te permite crear un túnel entre tu equipo e Internet impidiendo la mayoría de ataques.</li></ul><p><strong>Para Mas Información:</strong><br
/> <a
href="http://faceniff.ponury.net/">Pagina Oficial de FaceNiff</a><br
/> <a
href="http://faceniff.freeforums.org/">Foro Oficial de FaceNiff</a><br
/> <a
href="http://faceniff.freeforums.org/supported-devices-rom-list-t10.html">Listado de Dispositivos Soportados</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" title="Cuidado con las copias chinas de productos Apple">Cuidado con las copias chinas de productos Apple</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" title="Instalar Android en el iPhone o iPod Touch">Instalar Android en el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" title="Prueba Android en un Live CD">Prueba Android en un Live CD</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 44/181 queries in 0.168 seconds using disk: basic
Object Caching 7176/7393 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 06:24:54 -->
