<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Móviles</title> <atom:link href="http://www.dragonjar.org/tag/moviles/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Análisis Forense en Teléfonos Celulares – Parte 2</title><link>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml#comments</comments> <pubDate>Fri, 04 Mar 2011 21:31:06 +0000</pubDate> <dc:creator>Jorge Alberto Cuervo</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Bluetooth]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[Delitos]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Teléfonos]]></category> <category><![CDATA[USB]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4563</guid> <description><![CDATA[Continuamos con la segunda parte del articulo Análisis Forense en Teléfonos Celulares escrito por Jorge Alberto Cuervo para La Comunidad DragonJAR, si aun no has visto la primera parte de este articulo puedes encontrarla en este enlace. En esta parte del proceso, nos aparece otra ventana donde nos da tres opciones para continuar, la primera [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/ForenCel.jpg" width="240" title="Análisis Forense en Teléfonos Celulares – Parte 2" alt="ForenCel Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Continuamos con la segunda parte del articulo <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">Análisis Forense</a> en <a
href="http://www.dragonjar.org/tag/telefonos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Teléfonos">Teléfonos</a> Celulares escrito por <a
href="http://www.sitecnetworks.com/">Jorge Alberto Cuervo</a> para La Comunidad DragonJAR, si aun no has visto la primera parte de este articulo <a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml">puedes encontrarla en este enlace.</a></p><p
style="text-align: center;"><img
class="aligncenter" title="Análisis Forence en Celulares" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ForenCelg.jpg" alt="ForenCelg Análisis Forense en Teléfonos Celulares – Parte 2"  /></p><p>En esta parte del proceso, nos aparece otra ventana donde nos da tres  opciones para continuar, la primera opción, que es la que debemos  seleccionar si es la primera conexión del teléfono, es el <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> el  programa cliente de oxigen forensics 2010 en el <a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">celular</a>.  Pueden surgir  muchos comentarios e interrogantes en esta parte del proceso, y es, “se  invalida la evidencia obtenida?”; si analizamos un poco, los datos a  examinar o evaluar en un dispositivo móvil, en este caso un <a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">celular</a>, es  la información referente a contactos, llamadas realizadas o recibidas,  tiempos y fecha de duración, números telefónicos entrantes y salientes,  mensajes, fotografías, etc. Por lo tanto, no debería invalidarse ya que  se conserva la integridad de los datos de interés para la investigación.<span
id="more-4563"></span></p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1412/4732833753_3aea80b55a.jpg" alt="4732833753 3aea80b55a Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>La segunda opción, es cuando ya se ha instalado previamente el  programa cliente, y queremos revisar o cambiar los criterios de  extracción de datos.<br
/> Y la tercera y ultima opción, es cuando no queremos instalar nada en el  móvil y proceder a la desconexión.</p><p>Existen otras alternativas para la extracción de datos sin  instalación de programa cliente, que se tratara en futuros artículos y  de acuerdo al interés particular sobre el mismo.</p><p>Para nuestro ejemplo, hemos seleccionado la primera opción</p><p>De clic en next (siguiente), en la ventana a continuación se iniciará  el proceso de transferencia en el momento que le de click en el botón  Upload, como toda aplicación, primero se transfiere el setup al celular,  una vez finaliza la transferencia, aparecerá en pantalla del móvil un  mensaje indicándole si desea instalar la aplicación, permítale  instalarla y siga los pasos a continuación.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1333/4732823569_5d1d9b176a.jpg" alt="4732823569 5d1d9b176a Análisis Forense en Teléfonos Celulares – Parte 2" width="500" height="359" title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1251/4733464858_37d221d844.jpg" alt="4733464858 37d221d844 Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>En la próxima entrega de este articulo, veremos como utilizar el  cliente que acabamos de instalar en el teléfono celular que estamos  examinando, para extraer toda la información del teléfono que nos pueda  ser útil en nuestro proceso de investigación.</p><p><span
style="color: #ff0000;"><strong>IMPORTANTE!!</strong></span> Antes de continuar con el siguiente paso, Ejecute la aplicación en el celular, y en “<em>opciones</em>”, seleccione la conexión para transferencia que esté utilizando, en nuestro caso, modo transferencia <a
href="http://www.dragonjar.org/tag/bluetooth" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bluetooth">bluetooth</a>. Una vez haya realizado este paso, en la siguiente ventana, seleccionamos el recuadro donde le confirmamos que ya hemos instalado el software en el móvil.Una vez le damos en siguiente (next), en la siguiente ventana nos muestra los datos del equipo al cual nos hemos conectado, observe que nos da el modelo del celular y su IMEI.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1109/4732816231_94e82d95d3.jpg" alt="4732816231 94e82d95d3 Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>A partir de este momento se inicia el asistente para la extracción de datos.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1360/4732814283_2b04df6dca.jpg" alt="4732814283 2b04df6dca Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Damos clic en siguiente (next), en la siguiente ventana se colocan los datos de información para identificar el caso.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1109/4733452792_f75d3ec5b0.jpg" alt="4733452792 f75d3ec5b0 Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Una vez hemos llenado los campos con la información requerida, pasamos a la siguiente ventana.  En esta, se nos permite seleccionar los datos a extraer, seleccione la casilla de cada uno de ellos, si lo desea personalizar.  También puede realizar una extracción completa seleccionando “full Reading”, con esta opción, se leerán todos los datos de la memoria interna y externa del dispositivo en análisis.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1202/4732801963_24e76349af.jpg" alt="4732801963 24e76349af Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Se nos da en el siguiente cuadro un informe de confirmación, damos en siguiente (next).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1098/4732799613_b3a1f1102d.jpg" alt="4732799613 b3a1f1102d Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Y le damos clic en el botón extract (extraer) y listo, se inicia el proceso de extracción,  el tiempo de duración es directamente proporcional a la cantidad de información a extraer y al medio de transmisión que utilicemos.</p><p>Para no extender mucho el artículo, y dejar tema para otro post, mostrare algunas pantallas de la información que se puede extraer con esta aplicación, que si bien, analizaremos luego algunas potentes herramientas de software libre, es válido mostrar algunas de las mejores opciones comerciales, en este caso, como lo mencione en un principio, es una aplicación usada por los cuerpos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de más de 50 países en el mundo.<br
/> Veamos los pantallazos.</p><p>Directorio de Contactos con su respectiva foto.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1096/4732796567_aa60069397.jpg" alt="4732796567 aa60069397 Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Listado de Mensajes <a
href="http://www.dragonjar.org/tag/sms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SMS">SMS</a></p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1408/4732788505_5f7626bee6.jpg" alt="4732788505 5f7626bee6 Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Opciones por categorías.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1359/4733435692_0e7b1771af.jpg" alt="4733435692 0e7b1771af Análisis Forense en Teléfonos Celulares – Parte 2"  title="Análisis Forense en Teléfonos Celulares – Parte 2" /></p><p>Como podrán haber visto, son muchas posibilidades que tenemos con esta suite para extraer la información de los <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a>. Mas información sobre el producto <a
href="http://www.oxygen-forensic.com/en/">http://www.oxygen-forensic.com/en/</a></p><ul><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml">Análisis  Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml">Análisis  Forense en Teléfonos Celulares &#8211; Parte 2</a></li></ul><p>Escrito por <strong>Jorge Alberto Cuervo <a
href="http://www.sitecnetworks.com">Director de SITEC Networks</a></strong> para La Comunidad DragonJAR</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml" title="Bloquear telefonos celulares Nokia con un SMS">Bloquear telefonos celulares Nokia con un SMS</a></li><li><a
href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a
href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a
href="http://www.dragonjar.org/super-bluetooth-hack-bt-info-en-espanol.xhtml" title="Super Bluetooth Hack, BT Info en ESPAÑOL ">Super Bluetooth Hack, BT Info en ESPAÑOL </a></li><li><a
href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a
href="http://www.dragonjar.org/super-bluetooth-hack-controla-telefonos-con-bluetooth-activado.xhtml" title="Bluetooth Hack, Controla Teléfonos por Bluetooth">Bluetooth Hack, Controla Teléfonos por Bluetooth</a></li><li><a
href="http://www.dragonjar.org/chat2u-software-para-chatear-por-bluetooth.xhtml" title="Chat2U &#8211; Software para Chatear por Bluetooth">Chat2U &#8211; Software para Chatear por Bluetooth</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Análisis Forense en Teléfonos Celulares &#8211; Parte 1</title><link>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml</link> <comments>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml#comments</comments> <pubDate>Thu, 03 Mar 2011 07:06:08 +0000</pubDate> <dc:creator>Jorge Alberto Cuervo</dc:creator> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Bluetooth]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[Delitos]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Teléfonos]]></category> <category><![CDATA[USB]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4555</guid> <description><![CDATA[El celular se ha convertido en el medio masivo de comunicación por excelencia gracias a su portabilidad, servicios y bajos costos en las tarifas. Esta explosión tecnológica que no da tregua, nos sorprende con la gran variedad de sofisticados equipos y la frecuencia vertiginosa con la que unos modelos dejan en la obsolescencia a los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/ForenCel.jpg" width="240" title="Análisis Forense en Teléfonos Celulares   Parte 1" alt="ForenCel Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>El <a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">celular</a> se ha convertido en el medio masivo de comunicación por excelencia gracias a su portabilidad, servicios y bajos costos en las tarifas.  Esta explosión tecnológica que no da tregua, nos sorprende con la gran variedad de sofisticados equipos y la frecuencia vertiginosa con la que unos modelos dejan en la obsolescencia a los modelos anteriores.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/AnalisisForenseCelulares.jpg" alt="AnalisisForenseCelulares Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>Nuevos servicios como la transmisión de vídeo digital, fotografía, posicionamiento global, wi-fi, capacidad para ejecutar una gran variedad de aplicaciones, han hecho de este medio de comunicación, un dispositivo que se utiliza hoy en día por millones de personas en el mundo para algo mas que hacer una llamada.</p><p>Pero como todos sabemos, la tecnología no es buena ni mala, solo depende del uso que le demos; así es que este maravilloso invento que nos ha proporcionado grandes satisfacciones, también ha sido de gran utilidad para cometer una gran variedad de <a
href="http://www.dragonjar.org/tag/delitos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Delitos">delitos</a>…. Entre los más conocidos, la clonación de las simcard, la intercepción de mensajes en transacciones bancarias, el secuestro, narcotráfico, el intercambio de imágenes de pedofilia,  la extorsión y un largo etcétera.<span
id="more-4555"></span></p><p>El uso de estos dispositivos para la comisión de diferentes delitos, han llevado a diferentes gobiernos a tomar medidas extremas, y por cierto muy polémicas, como la de México y Perú que decretaron una ley para el registro de los <a
href="http://www.dragonjar.org/tag/celulares" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celulares">celulares</a> y sus usuarios, abriendo posiblemente la puerta a delitos mayores como el secuestro de sus propietarios durante el tiempo necesario para cometer el delito de mayor rentabilidad para los delincuentes.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1123/4732848971_5afbd5a766.jpg" alt="4732848971 5afbd5a766 Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>Las compañías y organismos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> estatales, reúnen sus esfuerzos para crear nuevas técnicas de <a
href="http://www.dragonjar.org/tag/analisis-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Análisis Forense">análisis forense</a>, esta vez orientadas a los dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a>, entre ellos los celulares.  Aunque si bien es cierto,  la dificultad para que estas técnicas sean exitosas en la investigación criminal, no se puede considerar como un medio para frenar el avance que como herramienta, viene siendo utilizado el celular.</p><p>A continuación, veremos una herramienta de gran popularidad entre los organismos de seguridad de muchos gobiernos, utilizada para la investigación <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> en celulares, oxigen forensic suite 2010, que pueden descargar una versión trial de <a
href="http://www.oxygen-forensic.com/en/"> http://www.oxygen-forensic.com/en/</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Análisis Forence en Celulares" src="http://www.dragonjar.org/wp-content/uploads/2010/06/ForenCelg.jpg" alt="ForenCelg Análisis Forense en Teléfonos Celulares   Parte 1"  /></p><p>Entre las características mas importantes de este software está <a
href="http://www.oxygen-forensic.com/en/models/">la gran variedad de equipos que soporta, más de 1550 modelos</a>, y un <a
href="http://www.forensicsuite.com/download/drivers/android-drivers.rar">pack de drivers (más de 300 mb) que se puedes descargar en este enlace</a>.</p><p>En post anteriores en este sitio, ya se han publicado las técnicas para el análisis forense en un celular, solo agregare que deben crear una cámara de Faraday donde colocar al celular, para que no se alteren accidentalmente los datos del mismo, al tratar de ingresar una llamada o mensaje. Quienes no sepan como <a
href="http://www.youtube.com/watch?v=IHyqL3N6li4">construir una cámara de faraday utilizando el papel de aluminio Reynolds, que todos conocemos, en el siguiente link pueden ver un video en youtube</a>.</p><p>Voy a omitir los detalles de instalación y de activación del software, cabe anotar, que cuando te registras para realizar la descarga del trial, te envían un serial al correo electrónico de registro, y te da la posibilidad de <strong>ejecutar la aplicación 30 veces</strong>, tiempo suficiente para conocer las bondades de esta aplicación.</p><p>En nuestro ejemplo, utilizaremos un celular marca <a
href="http://www.dragonjar.org/tag/nokia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nokia">Nokia</a> modelo 5530 XpressMusic y lo enlazaremos con oxigen forensic suite 2010, usando una conexión bluetooth, <span
style="color: #ff0000;"><strong>IMPORTANTE!!!</strong></span> No deben tener en ejecución ningún software como pc suite, u otro de celulares, esto impide la conexión, de igual forma, como observaran, no activaremos el celular en modo conexión de transferencia de datos, usaremos según el modelo, la opción de conexión con pc suite, pero recuerden no tenerlo ejecutando en el sistema.</p><h2>Primeros pasos para realizar el análisis forense de un celular</h2><p>Conectamos el celular al PC, oxigen forensic suite 2010 nos da la posibilidad de usar tres modos de conexión,  vía cable, bluetooth o infrarrojos; en nuestro ejemplo, utilizaremos una conexión bluetooth, ya que los celulares de gama media/alta, cuentan generalmente con este medio de comunicación, y es una ventaja frente a la gran variedad de cables de conexión existente de acuerdo al modelo o marca del equipo de comunicaciones.</p><p>Cuando iniciamos la suite, nos sale un marco de trabajo bastante intuitivo y amigable, no se requiere ser un bilingüe para identificar los menús y su aplicación.</p><p>Una vez se inicia la aplicación, debemos proceder a detectar el dispositivo, en el siguiente cuadro, oxigen forensic suite 2010 nos permite seleccionar el medio que estamos utilizando para la conexión del dispositivo.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1227/4733487914_1500312c05.jpg" alt="4733487914 1500312c05 Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>Seleccionamos la marca y  el modelo del celular, recuerden que oxigen forensic suite 2010 puede detectar más de 15.000 dispositivos.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1023/4732841541_a21ebee22b.jpg" alt="4732841541 a21ebee22b Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>En el siguiente paso seleccionamos el drivers de conexión usb, en nuestro caso, he seleccionado el driver genérico de Microsoft.</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1114/4733483888_cd0f6dfcea.jpg" alt="4733483888 cd0f6dfcea Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>En el siguiente paso, iniciamos la detección del dispositivo.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm2.static.flickr.com/1404/4732837993_93e64642c5.jpg" alt="4732837993 93e64642c5 Análisis Forense en Teléfonos Celulares   Parte 1" width="500" height="360" title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>En la siguiente imagen podemos ver como la suite ha detectado el dispositivo</p><p
style="text-align: center;"><img
src="http://farm2.static.flickr.com/1184/4733479468_e21fd2a231.jpg" alt="4733479468 e21fd2a231 Análisis Forense en Teléfonos Celulares   Parte 1"  title="Análisis Forense en Teléfonos Celulares   Parte 1" /></p><p>Lo seleccionamos y damos clic en next…</p><ul><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml">Análisis Forense en Teléfonos Celulares &#8211; Parte 2</a></li></ul><p>Escrito por <strong>Jorge Alberto Cuervo <a
rel="nofollow" href="http://www.sitecnetworks.com/" target="_blank">Director de SITEC  Networks</a></strong> para La Comunidad DragonJAR</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml" title="Bloquear telefonos celulares Nokia con un SMS">Bloquear telefonos celulares Nokia con un SMS</a></li><li><a
href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a
href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a
href="http://www.dragonjar.org/super-bluetooth-hack-bt-info-en-espanol.xhtml" title="Super Bluetooth Hack, BT Info en ESPAÑOL ">Super Bluetooth Hack, BT Info en ESPAÑOL </a></li><li><a
href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a
href="http://www.dragonjar.org/super-bluetooth-hack-controla-telefonos-con-bluetooth-activado.xhtml" title="Bluetooth Hack, Controla Teléfonos por Bluetooth">Bluetooth Hack, Controla Teléfonos por Bluetooth</a></li><li><a
href="http://www.dragonjar.org/chat2u-software-para-chatear-por-bluetooth.xhtml" title="Chat2U &#8211; Software para Chatear por Bluetooth">Chat2U &#8211; Software para Chatear por Bluetooth</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</title><link>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml</link> <comments>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml#comments</comments> <pubDate>Sun, 01 Aug 2010 08:18:01 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Efecto]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[jailbreak]]></category> <category><![CDATA[Liberar]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[PDF]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4782</guid> <description><![CDATA[Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con navegar desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" width="240" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" /></p><p>Hace poco vimos como un <a
href="http://blog.iphone-dev.org/">miembro del Dev-Team</a> mas conocido como <a
href="http://twitter.com/comex" target="_blank">@comex</a> nos presentaba un nuevo método de <a
title="Jailbreak a Cualquier iPhone, iPod Touch e iPad" rel="bookmark" href="../jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad</a> el procedimiento es bastante simple, basta con <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> desde nuestro Safari en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el &#8220;Jailbrekeado&#8221; nuestro dispositivo.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger tu dispositivo" src="http://www.dragonjar.org/wp-content/uploads/2010/08/PDFSafari.jpg" alt="PDFSafari Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad" width="300" height="451" /></p><p>En realidad lo que hace el JailbreakMe es explotar una vulnerabilidad en la forma como maneja  los archivos PDF el navegador Safari Mobile, utilizado en los dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> de Apple (<a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a>, <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch, iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del <a
href="http://www.dragonjar.org/tag/jailbreak" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con jailbreak">Jailbreak</a>.<span
id="more-4782"></span></p><p>En esta ocasión han explotado una vulnerabilidad en nuestro <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a>, para realizar algo que deseábamos (liberar nuestro dispositivo), pero.. ¿que pasaría si una persona mal intencionada aprovecha esta vulnerabilidad?&#8230; la respuesta es que podría tomar total control de tu gadget favorito para hacer con el lo que quiera.</p><p>De momento Apple no ha publicado un parche <a
href="http://www.dragonjar.org/tag/oficial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oficial">oficial</a> para solucionar este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero afortunadamente Will Strafach un colaborador del proyecto Cydia, ha publicado una solución no oficial para resolver este fallo de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, para instalarlo irónicamente tendrías que tener &#8220;<strong>Jailbreakeado</strong>&#8221; tu dispositivo y desde Cydia instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8220;, lo que hace este parche es pedirnos una confirmación en el Safari, cada vez que queramos abrir un archivo PDF (en vez de abrirlo sin pedir permiso como lo hace por defecto).</p><p><strong>Algunas Recomendaciones:</strong></p><ul><li>Utilizar un navegador alternativo a Safari Mobile (<a
href="http://itunes.apple.com/us/app/opera-mini-web-browser/id363729560?mt=8">recomiendo Opera Mini</a>)</li><li>No abrir ningún archivo PDF desde tu dispositivo móvil.</li><li>Instalar el hack &#8220;<strong>PDF Loading Warner</strong>&#8221; desde Cydia (<a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml">necesitas realizar el jailbreak en tu equipo</a>)</li><li>Actualizar a la ultima versión del iOS (al parecer pronto llegara la versión 4.1 del iOS, donde se soluciona este problema)</li></ul><p>Espero que estés pendientes de las nuevas actualizaciones al iOS y de los archivos que abres en el navegador de tu iPhone, iPod Touch o iPad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-ipod-touch-2g.xhtml" title="Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Mac</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática – Día III</title><link>http://www.dragonjar.org/eisi-iii-dia-3.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-3.xhtml#comments</comments> <pubDate>Fri, 09 Oct 2009 06:03:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[EISI]]></category> <category><![CDATA[LDAP]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[wargame]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3207</guid> <description><![CDATA[En este tercer y ultimo día del tercer encuentro internacional de seguridad informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el defcon 16 y la de chema alonso sobre LDAP Injection &#38; Blind LDAP Injection que presento en la black [...]]]></description> <content:encoded><![CDATA[<p>En este tercer y ultimo día del tercer encuentro internacional de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática se esperan con ansias 2 charlas la de luciano bello sobre el famoso bug en el openssl que fue presentado en la el <a
href="http://www.defcon.org/html/links/dc-archives/dc-16-archive.html#Bello">defcon 16</a> y la de chema alonso sobre <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection &amp; Blind <a
href="http://www.dragonjar.org/tag/ldap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con LDAP">LDAP</a> Injection que presento en la <a
href="http://usefulfor.com/security/2008/04/02/black-hat-europe-2008/">black hat del año pasado</a>, ademas la premiación del wargame (que por segunda vez se lo gana un equipo de La Comunidad DragonJAR) y como no&#8230;. el remate <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /></p><p>Empezamos el día con david batanero y su charla sobre la tecnología GSM, en la que nos explica como funciona, los posibles ataques que se pueden realizar sobre esta tecnológica y por que debemos poner mas atención a la seguridad de nuestros dispositivos <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140499933/11a8ecb2/David-Batanero_GSM-Fun.html">Descargar Charla de David Batanero sobre GSM</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio Como ser un Hacker" src="http://farm3.static.flickr.com/2656/4010798058_c6efc7b901.jpg" alt="4010798058 c6efc7b901 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="465" height="500" /></p><p>Después martín rubio nos presenta su charla en la que habla de como ser un hacker realmente, que necesitamos saber y hacer para realmente ser catalogado como un hacker.<span
id="more-3207"></span></p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140750309/e9ab039c/F4Lc0N_Como-ser-un-hacker.html">Descargar Charla de Martin Rubio sobre Como ser un Hacker Realmente<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="CSIRT" src="http://farm3.static.flickr.com/2473/4010044523_38a725010e.jpg" alt="4010044523 38a725010e Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="480" /></p><p>Leonardo Huertas, también conocido como SamuraiBlanco, moderador global en nuestra comunidad, compartió con nosotros su charla sobre  Equipos Gubernamentales de respuesta a incidentes de seguridad de la información (CSIRT), en la que explica como crear un CSIRT, para que sirve y como va el proceso de la creación de un CSIRT colombiano.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140758568/9cfc0d1/SamuraiBlanco_CESIRTs_Nacionales.html">Descargar Charla de Leonardo Huertas sobre CSIRT</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Luciano Bello Openssl" src="http://farm3.static.flickr.com/2500/4010055317_179ed47ffa.jpg" alt="4010055317 179ed47ffa Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="404" /></p><p>Después de leonardo una de las charlas mas esperadas del <a
href="http://www.dragonjar.org/tag/eisi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con EISI">EISI</a>, Luciano Bello nos explica el famoso fallo del openssl que afecto a la distribución Debian y sus derivadas, nos habla sobre la historia del fallo, como fue descubierto y nos enseña de una forma practica y amena como se explota esta <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a>.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">Descargar Charla de Luciano Bello sobre predicción de números aleatorios en openssl<br
/> </a></h2><p
style="text-align: center;"><img
class="alignnone" title="Seeguridad Web" src="http://farm3.static.flickr.com/2507/4010832796_8ca13626da.jpg" alt="4010832796 8ca13626da Tercer Encuentro Internacional de Seguridad Informática – Día III" width="470" height="500" /></p><p>Después de luciano seguía mi charla sobre Amenazas y Contramedidas de <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad Web</a>, en ella explicaba los fallos mas comunes que encontramos en aplicaciones o sitios web (algunas se encuentran en el <a
href="http://www.owasp.org/index.php/Top_10_2007#Summary">top 10 del proyecto OWASP</a>) y cómo evitar ser victima de estos ataques a nivel de usuario y desarrollador, como les prometí comparto con ustedes la charla y todo un entorno portable para aumentar sus conocimientos en esta área.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140774165/4061f868/JAR_Seguridad-WEB.html">Descargar Charla de Jaime Andrés Restrepo sobre Amenazas y Contramedidas de Seguridad Web</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Chema Alonso" src="http://farm3.static.flickr.com/2596/4010901218_6cc14279a8_o.jpg" alt="4010901218 6cc14279a8 o Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de mi charla, chema alonso nos presentaría su charla sobre <a
href="http://www.slideshare.net/chemai64/ldap-injection-blind-ldap-injection">LDAP Injection &amp; Blind LDAP Injection</a> pero decidió darnos una sorpresa que no esperábamos, en vez de dar la charla que tenia programada, en esta ocasión nos hablaría de una nueva <a
href="http://www.dragonjar.org/tag/tecnica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Técnica">técnica</a> descubierta por el equipo de informatica64 llamada Connection String Attacks, la cual permite inyectar parámetros arbitrarios a la configuración de conexión en un servidor ):-D, esta charla fue expuesta por primera vez en la pasada <a
href="http://www.ekoparty.com.ar/programa_contenido.html#Chema">ekoparty</a> y nos trajo el tema &#8220;fresquito&#8221; a Colombia <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Tercer Encuentro Internacional de Seguridad Informática – Día III" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática – Día III" /> .</p><p>En su blog (<a
href="http://elladodelmal.blogspot.com/">un informático del lado del mal</a>) chema nos explica mas en detalle las Connection String Attacks</p><ul><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-i-de-vi.html">Connection String Attacks (I de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/09/conection-string-attacks-ii-de-vi.html">Connection String Attacks (II de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iii-de-vi.html">Connection String Attacks (III de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-iv-de-vi.html">Connection String Attacks (IV de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-v-de-vi.html">Connection String Attacks (V de VI)</a></li><li> <a
href="http://elladodelmal.blogspot.com/2009/10/connection-string-attacks-vi-de-vi.html">Connection String Attacks (VI de VI)</a></li></ul><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140763819/a9f00802/Chema_-_String.html">Descargar Charla de Chema Alonso sobre Connection String Attacks</a></h2><p
style="text-align: center;"><img
class="alignnone" title="Falsos Antivirus" src="http://farm3.static.flickr.com/2662/4010937700_7c43857940.jpg" alt="4010937700 7c43857940 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="472" /></p><p>La ultima charla del EISI, titulada &#8220;Falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> (El negocio detrás de estos)&#8221; estuvo a cargo de Marcelo Rivero, en ella nos relata una historia verídica de una infección y poco a poco nos explica como funcionan los falsos <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> y cual es el negocio de delincuencia organizada que <a
href="http://www.dragonjar.org/tag/opera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Opera">opera</a> detrás de ellos, seguimos a la espera de las memorias que pronto nos enviara marcelo rivero para todos nuestros visitantes.</p><p
style="text-align: center;"><img
class="alignnone" title="Ganadores Wargame" src="http://farm3.static.flickr.com/2493/4010182563_46cbe21cab.jpg" alt="4010182563 46cbe21cab Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Después de la ultima charla se pasa a realizar la premiación del wargame (el cual explicaremos en detalle en un próximo post) los equipos &#8220;DragonJAR&#8221; y &#8220;PST&#8221; ocuparon el primer y segundo lugar respectivamente, desde aquí una sinceras felicitaciones a los 2 equipos por el trabajo realizado.</p><p
style="text-align: center;"><img
class="alignnone" title="Foro EISI" src="http://farm3.static.flickr.com/2465/4010182713_a5f5c0b8a8.jpg" alt="4010182713 a5f5c0b8a8 Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="451" /></p><p>En el foro de cierre los ponentes darían su opinión sobre el pasado, presente y futuro de la seguridad informática y después se pasaría a las preguntas del publico, fue un excelente espacio para aclarar algunas dudas y compartir con todos los asistentes del evento.</p><p
style="text-align: center;"><img
class="alignnone" title="Remate en Bar-C" src="http://farm4.static.flickr.com/3505/4010182921_d7aaccdc9a.jpg" alt="4010182921 d7aaccdc9a Tercer Encuentro Internacional de Seguridad Informática – Día III" width="500" height="375" /></p><p>Como no podía faltar en un evento de este tipo un excelente remate en el reconocido bar-c de la ciudad de Manizales.</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/eko-party-2010.xhtml" title="EKO Party 2010">EKO Party 2010</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/biohacking-conceptos-basicos.xhtml" title="BioHacking &#8211; Conceptos Básicos">BioHacking &#8211; Conceptos Básicos</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/memorias-securinf-v20.xhtml" title="Memorias Securinf v2.0">Memorias Securinf v2.0</a></li><li><a
href="http://www.dragonjar.org/owasptv-videos-en-linea-de-las-conferencias-owasp.xhtml" title="OWASP.TV, videos en línea de las conferencias OWASP">OWASP.TV, videos en línea de las conferencias OWASP</a></li><li><a
href="http://www.dragonjar.org/proyectos-owasp-en-espanol.xhtml" title="Proyectos OWASP en español">Proyectos OWASP en español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-3.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Bloquear telefonos celulares Nokia con un SMS</title><link>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml</link> <comments>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml#comments</comments> <pubDate>Tue, 13 Jan 2009 05:09:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[chaos computer club]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Nokia]]></category> <category><![CDATA[SMS]]></category> <category><![CDATA[Symbian]]></category> <category><![CDATA[Técnica]]></category> <category><![CDATA[Teléfonos]]></category> <category><![CDATA[Texto]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1837</guid> <description><![CDATA[En l último congreso CCC (Chaos Computer Club) se ha publicado una vulnerabilidad que afecta Teléfonos Móviles de la empresa finlandesa Nokia que permite dejar un teléfono celular sin poder recibir o enviar SMS (mensajes de texto) o MMS (mensajes multimedia). El bug consiste en enviar un mensaje de texto con un formato específico a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img440.imageshack.us/img440/7569/curseofsilenceed3.gif" alt="curseofsilenceed3 Bloquear telefonos celulares Nokia con un SMS"  title="Bloquear telefonos celulares Nokia con un SMS" /></p><p>En l último congreso CCC (Chaos Computer Club) se ha publicado una <a
href="http://berlin.ccc.de/%7Etobias/cos/s60-curse-of-silence-advisory.txt">vulnerabilidad que afecta  Teléfonos Móviles</a> de la empresa finlandesa <a
href="http://www.dragonjar.org/tag/nokia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nokia">Nokia</a> que permite dejar un teléfono celular sin poder recibir o enviar <a
href="http://www.dragonjar.org/tag/sms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SMS">SMS</a> (mensajes de <a
href="http://www.dragonjar.org/tag/texto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Texto">texto</a>) o MMS (mensajes multimedia).</p><p>El bug consiste en enviar un mensaje de texto con un formato específico a un celular que utilice el <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">Sistema</a> Operativo <a
href="http://www.dragonjar.org/tag/symbian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Symbian">Symbian</a> S60, usado por la mayoría de <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> Nokia, algunos Panasonic y Samsung.<span
id="more-1837"></span></p><p><strong>Lista de Modelos NOKIA Afectados:</strong></p><p>S60 3rd Edition, Feature Pack 1 (S60 3.1):</p><ul><li> Nokia E90 Communicator</li><li> Nokia E71</li><li> Nokia E66</li><li> Nokia E51</li><li> Nokia N95 8GB</li><li> Nokia N95</li><li> Nokia N82</li><li> Nokia N81 8GB</li><li> Nokia N81</li><li> Nokia N76</li><li> Nokia 6290</li><li> Nokia 6124 classic</li><li> Nokia 6121 classic</li><li> Nokia 6120 classic</li><li> Nokia 6110 Navigator</li><li> Nokia 5700 XpressMusic</li></ul><p>S60 3rd Edition, initial release (S60 3.0):</p><ul><li> Nokia E70</li><li> Nokia E65</li><li> Nokia E62</li><li> Nokia E61i</li><li> Nokia E61</li><li> Nokia E60</li><li> Nokia E50</li><li> Nokia N93i</li><li> Nokia N93</li><li> Nokia N92</li><li> Nokia N91 8GB</li><li> Nokia N91</li><li> Nokia N80</li><li> Nokia N77</li><li> Nokia N73</li><li> Nokia N71</li><li> Nokia 5500</li><li> Nokia 3250</li></ul><p>S60 2nd Edition, Feature Pack 3 (S60 2.8):</p><ul><li> Nokia N90</li><li> Nokia N72</li><li> Nokia N70</li></ul><p>S60 2nd Edition, Feature Pack 2 (S60 2.6):</p><ul><li> Nokia 6682</li><li> Nokia 6681</li><li> Nokia 6680</li><li> Nokia 6630</li></ul><p>Para ver la lista completa de los <a
href="http://es.wikipedia.org/wiki/Plataforma_S60">dispositivos afectados click aquí</a>.</p><p>Después de enviar este mensaje el destinatario no podrá recibir ni enviar mensajes de texto o mensajes multimedia; esta <a
href="http://www.dragonjar.org/tag/tecnica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Técnica">técnica</a> recibe como nombre  &#8220;Curse Of Silence&#8221; que en español sería algo así como &#8220;Maldición del Silencio&#8221;&#8216;.</p><p>Para que un equipo se vea afectado es necesario enviar un SMS en formato e-mail que comience con:</p><blockquote><p>123456789@123456789.1234567890123 &lt;=(con un espacio final)</p></blockquote><p>Para enviar un SMS en formato Email (en <a
href="http://www.dragonjar.org/tag/telefonos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Teléfonos">teléfonos</a> Nokia modernos):</p><ol
style="text-align: justify;"><li>abriendo el editor de SMS</li><li>Ir a &#8220;Opciones&#8221;</li><li>luego &#8220;Opciones de envió&#8221;</li><li>&#8220;Mens. enviado como&#8221;</li><li>&#8220;Correo&#8221;</li></ol><p>Si has sido víctima de este tipo de ataque puedes <a
href="http://www.dragonjar.org">desbloquear</a> tu teléfono realizando un &#8220;Hard Reset&#8221; o reseteo de hardware (aunque perderás la configuración de tu teléfono), también puedes <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> el <a
href="http://www.fortiguardcenter.com/mobile/cleanup.html">CurseSMS</a> en tu celular, es una herramienta gratuita que te permite desbloquear tu teléfono del ataque &#8220;Curse of Silcense&#8221; sin realizar un &#8220;Hard Reset&#8221;.</p><p>Descargar el CurseSMS<br
/> <a
href="http://www.fortiguardcenter.com/mobile/cleanup/FortiCleanUp_CurseSMS_103.sis">CurseSMS en Ingles para (S60 Symbian 7/8)</a><br
/> <a
href="http://www.fortiguardcenter.com/mobile/cleanup/FortiCleanup_CurseSMS_v_1_0_3_signed.sis">CurseSMS en Ingles para (S60 Symbian 9)</a></p><p><strong>Más Información:</strong><br
/> <a
href="http://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt">Remote SMS/MMS Denial of Service &#8211; &#8220;Curse Of Silence&#8221; for Nokia S60 phones</a></p><p><a
href="http://www.securitybydefault.com/2009/01/silenciando-nokias-mensajes.html" target="_blank">Security By Default: Silenciando Nokias a mensajes</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a
href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a
href="http://www.dragonjar.org/ejecuta-el-putty-en-un-celular-con-symbian-os.xhtml" title="Ejecuta el PuTTy en un Celular con Symbian OS">Ejecuta el PuTTy en un Celular con Symbian OS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</title><link>http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml</link> <comments>http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml#comments</comments> <pubDate>Mon, 23 Jul 2007 22:36:23 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[SIM]]></category> <category><![CDATA[Teléfonos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=931</guid> <description><![CDATA[Visitando la web de Sergio Hernando, me encuentro con un articulo titulado Análisis forense de teléfonos móviles y tarjetas SIM. Herramientas en el que comparte con todos este documento publicado por el National Institute of Standards and Technology, donde describen las principales características de las herramientas de recuperación forense en móviles más comunes. El documento [...]]]></description> <content:encoded><![CDATA[<p>Visitando la web de Sergio Hernando, me encuentro con un articulo titulado <a
href="http://www.sahw.com/wp/archivos/2007/07/23/analisis-forense-de-telefonos-moviles-y-tarjetas-sim-herramientas/" target="_blank">Análisis forense de teléfonos móviles y tarjetas SIM. Herramientas</a> en el que comparte con todos este documento publicado por el <a
href="http://www.nist.gov/" target="_blank">National Institute of Standards and Technology</a>,  donde describen las principales características de las herramientas de recuperación <a
href="http://www.dragonjar.org/tag/forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Forense">forense</a> en <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> más comunes.<span
id="more-931"></span></p><p>El documento en cuestión es un IR (Interagency Report) de NIST, y se titula <a
href="http://csrc.nist.gov/publications/nistir/nistir-7387.pdf" target="_blank">Cell Phone Forensic Tools: An Overview and Analysis Update</a>. Son 165 páginas en las que, como hemos comentado, se hace un análisis sobre las principales herramientas de recuperación forense en telefonía móvil. Las herramientas de las que se habla son:</p><p><a
href="http://www.mobiledit.com/downloads.asp?show=me" target="_blank">Mobiledit! </a> (C), versión <em>lite</em> disponible.<br
/> <a
href="http://www.bitpim.org/" target="_blank">Bitpim</a><br
/> <a
href="http://tulp2g.sourceforge.net/" target="_blank">Tulp2g</a><br
/> <a
href="http://www.teeltech.com/tt/secureview.asp" target="_blank">Secureview</a> ®<br
/> <a
href="http://www.logicubeforensics.com/products/hd_duplication/celldek.asp" target="_blank">Celldek</a> ®<br
/> <a
href="http://www.paraben-forensics.com/catalog/product_info.php?products_id=342" target="_blank">Device Seizure</a> ®<br
/> <a
href="http://www.pilot-link.org/" target="_blank">Pilot-Link</a><br
/> <a
href="http://www.msab.com/en/product_download.jsp?productId=25" target="_blank">Gsm .Xry</a> ®<br
/> <a
href="http://www.oxygensoftware.com/en/default.asp" target="_blank">Oxygen Phone Manager </a> ®, versión <em>lite</em> disponible.<br
/> <a
href="http://www.3gforensics.co.uk/simis2.htm" target="_blank">Simis2</a> ®<br
/> <a
href="http://www.evidencetalks.com/mobile.html" target="_blank">Forensicsim</a> ®<br
/> <a
href="http://www.becker-partner.de/index.php?id=57&amp;L=1" target="_blank">Forensic Card Reader</a> ®<br
/> <a
href="http://www.simcon.no/" target="_blank">Simcon</a> ®<br
/> <a
href="http://www.phonebase.info/index.html" target="_blank">Phonebase2</a> ®<br
/> <a
href="http://quantaq.opiah.com/usim_detective/usimdetective.php" target="_blank">Usimdetective</a> ®</p><p>Las herramientas con el símbolo ® al lado implican software comercial de pago.</p><p><strong>IMPORTANTE:</strong> Para todos los que quieren recuperar SIMs, mensajes borrados, agendas borradas, listas de llamadas borradas, contactos borrados, etc.</p><p>Algunas empresas que lo hacen, y bastante bien, son:</p><p><a
href="http://www.recoverylabs.com/servicios/recuperacion_datos.asp" target="_blank">http://www.recoverylabs.com/servicios/recuperacion_datos.asp</a><br
/> <a
href="http://www.ontrack.es/recuperaciondedatos/" target="_blank">http://www.ontrack.es/recuperaciondedatos/</a><br
/> <a
href="http://www.onretrieval.com/" target="_blank">http://www.onretrieval.com/</a><br
/> <a
href="http://www.intermic.com/recovery.htm" target="_blank">http://www.intermic.com/recovery.htm</a><br
/> <a
href="http://www.infodata.es/" target="_blank">http://www.infodata.es</a><br
/> <a
href="http://www.serman.com/" target="_blank">http://www.serman.com</a><br
/> <a
href="http://www.datarecsa.com/pressroom/noticias_4.htm" target="_blank">http://www.datarecsa.com/pressroom/noticias_4.htm</a><br
/> <a
href="http://www.inforiberica.com/" target="_blank">http://www.inforiberica.com/</a><br
/> <a
href="http://www.aigon.com.es/" target="_blank">http://www.aigon.com.es/</a></p><p>Todas estas organizaciones están a vuestra entera disposición para ayudaros a recuperar los datos perdidos.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-facebook.xhtml" title="Análisis Forense en Facebook">Análisis Forense en Facebook</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/ganadores-del-reto-forense-campus-party-colombia-2010.xhtml" title="Ganadores del Reto Forense Campus Party Colombia 2010">Ganadores del Reto Forense Campus Party Colombia 2010</a></li><li><a
href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a
href="http://www.dragonjar.org/recogiendo-evidencias-analisis-forense-windows.xhtml" title="Recogiendo Evidencias para Análisis Forense en Windows">Recogiendo Evidencias para Análisis Forense en Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 24/87 queries in 0.087 seconds using disk: basic
Object Caching 4254/4358 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:49:55 -->
