19 feb
Hola,
Interesante apunte de Schneier sobre seguridad en telefonía móvil, con relación a un novedoso producto que permite, de una manera muy rápida (y todo sea dicho, sin tener mucha idea), la extracción de un amplio tipo datos de teléfonos Motorola y Samsung.

Cellular Seizure Investigation (CSI) Stick es un pequeño dispositivo, similar a una memoria USB, que permite recoger la práctica totalidad de datos existentes en la mayoría de teléfonos Motorola y Samsung, con tan sólo enchufarlo al aparato: agenda, registro de llamadas, imágenes de la cámara, mensajes MMS y SMS, como platos principales.
Como siempre, este tipo de herramientas puede ser usada con fines adecuados o con fines maliciosos. Aquí el abanico es amplio, y es difícil encontrar consenso. Yo, como siempre, me muestro a favor, porque el responsable de quien usa un cuchillo para apuñalar, y no para cortar jamón, no es otro que el dueño del cuchillo (con intervención de su salud mental, lógicamente). Me vienen a la cabeza cuatro ejemplos sencillos:
Escenario 1: Manolo, un usuario sensato y sin antecedentes psiquiátricos relevantes que le impiden romper la intimidad de los demás, se compra el CSI y emplea la extracción para realizar copias de seguridad de elementos de su teléfono, porque tiene miedo de perder sus SMS y sus fotos.
Escenario 2: Un equipo policial, convenientemente autorizado, emplea el dispositivo para extraer la lista de llamadas de un sospechoso en busca de pruebas relacionadas con una investigación.
Escenario 3: Paco, aprovechando que María se ha quedado dormida viendo la tele, conecta el CSI al móvil de su mujer, y para cuando María se despierta, Paco tiene ya en su ordenador sus SMS, MMS, su agenda y de paso, las fotos de la cámara.
Escenario 4: Paco (el mismo de antes) le pide a Antonio (el vecino del quinto) su móvil, alegando que se ha quedado sin batería, y mientras Antonio se va a la cocina y abre una lata de aceitunas y dos tercios de cervecita para calmar la sed de su apurado vecino, Paco saca toda la información del móvil de Antonio (con el fin de ver si tiene un lío con María, la de antes)
Bromas aparte, CSI Stick es un producto de la compañía especializada en análisis forense Paraben, autora de un popular software de extracción de datos de tarjetas SIM llamado Paraben’s Sim Card Seizure. Según lo que he podido ver en los FAQ, los datos extraídos con CSI requieren, para su lectura e interpretación, instalar alguno de los productos de la compañía Device Seizure o Device Seizure Lite.
El dispositivo tiene un precio de venta de 200 USD (unos 140 euros). Miedo me da ponerme a pensar en el perfil de determinados compradores potenciales … y lo que pretenderán cuando adquieran el producto.
3 Respuestas para "Extracción completa de datos de teléfonos móviles Motorola y Samsung. Cellular Seizure Investigation (CSI) Stick"
Este y otros productos (Hardware y Software) para Informatica Forense pueden ser adquiridos en Cosim – Ti, representantes de Paraben Corporation en Bolivia.
Hola
Aquí lo interesante es el hardware en si, por que lo otro de poder acceder a los datos del móvil y extraerlos no es cosa del otro mundo, conectando por bt o cable en unas cuantas líneas de código se puede hacer eso, pero con ese pequeño hardware y la facilidad con la que lo hace no tiene desperdicio.
Saludos!
Exactamente lopz, como tu mencionas el funcionamiento electrónico de estas herramientas no es cosa de otro mundo, sin embargo un gran valor de estas herramientas es que son forenses, no tanto de para soporte técnico, es decir que guarda logs sobre Hashing de autenticidad de los datos como evidencia, protección antiescritura de disposito origen, manejo reportes que son de ayuda para el investigador y otros para respaldar la fiabilidad de nuestro trabajo ante una corte legal, q tampoco es dificil de hacer, pero muchas veces puede resultar moroso.
gracias por tu aporte !
saludos cordiales.
Israel
Deja un comentario