Informática Forense: A Buscar Huellas En El Computador
Publicado Por: Hugo Israel Rosales Marcó en Articulos, Noticias (Marzo 27, 2009 at 1:58 pm)Catalina Correia C.
La gran cantidad de delitos informáticos ha hecho aparecer una nueva disciplina, en la que el PC se convierte en la escena del crimen y es fuente de pistas y evidencias vitales para esclarecer los hechos. Chile sólo cuenta con 5 peritos en esta ciencia.
El gran número de delitos informáticos que se cometen en todas partes del mundo han impulsado la aparición de una nueva disciplina, la informática forense. No tiene nada que ver con cadáveres y autopsias. Aquí, el cuerpo de estudio es el computador.
A nivel mundial se está viviendo un boom de esta nueva ciencia. En Chile, el único organismo encargado de llevar a cabo estos peritajes es la Brigada Investigadora del Cibercrimen (Bricib). Y solamente cuenta con 5 peritos. Cifra que apenas da abasto para los más de 3 mil dispositivos que se deben analizar al año.
El problema, reconoce el subcomisario y encargado del grupo de análisis forense informático de la Bricib, Vladimir Cobarrubias, es que en Chile no existe formación en esa área. “El FBI, el servicio secreto norteamericano, la policía nacional española y otros organismos en Holanda, Alemania y Francia, entregan estudios al respecto”, explica.
En 1995, se realizó la primera reunión cumbre de informática forense en Francia y sólo dos policías chilenos asistieron a ese evento. Desde entonces, la disciplina se ha ido desarrollando a paso lento en Chile, aunque Cobarrubias afirma que este último tiempo se han registrado grandes avances con la reforma judicial .
Así como la ciencia forense debe trabajar con total minuciosidad y tratando rigurosamente de no alterar la escena del crimen, lo mismo corre para quienes se dedican a la informática. Porque cada archivo, cada email recibido, cada conversación de messenger o cada página web visitada puede contener información vital para esclarecer un delito.
“La meta del trabajo forense es la reconstitución de los hechos. El sitio del suceso informático se tiene que trabajar de acuerdo con las buenas prácticas forenses, para que nosotros podamos determinar bien qué fue lo que ocurrió”, añade Cobarrubias
Cual Sherlock Holmes, los peritos forenses pueden determinar con precisión cuándo se prendió el computador; qué documentos fueron creados, modificados, impresos o incluso borrados; quién ha enviado un correo electrónico, a quién pertenece un sitio web, qué palabras claves su usaron para encontrar una página o quién ha hecho modificaciones a bases de datos internas o externas.
Recuperando información
También se pueden buscar atacantes exteriores de sistemas y hay numerosos casos en los que se ha podido detectar la autoría de ciertos virus. Además, permite analizar computadores que han sido destruidos, logrando recuperar la información.
Y es que un computador encierra una amplia gama de información muy útil, siendo un verdadero delator de quién y para qué lo usa. Los correos electrónicos enviados y recibidos, los documentos escritos, los sitios web visitados, la agenda o libreta de notas, todo queda registrado en el PC. Por eso, parte fundamental de la informática forense consiste en registrar los discos duros de un computador para encontrar las pruebas que permitan determinar si un equipo ha sido utilizado o no en un delito.
Los peritos se valen de las fechas almacenadas en el computador para comprobar si una determinada persona usó o no ese equipo y el ISP permite a los investigadores saber a qué hora se conectó a internet y qué correos recibió o envío.
El subcomisario explica que la informática forense utiliza tres elementos: la experiencia y formación del perito, el software y el hardware. La Bricib cuenta con herramientas exclusivas para las Fuerzas Armadas, como programas computacionales altamente especializados, “pero sólo son aplicables en el 60% de los casos”.
El hardware adecuado también es fundamental, ya que permite mantener la integridad del objeto que se quiere analizar.
Fuente: http://www.edicionesespeciales.elmercurio.com/destacadas/detalle/index.asp?idnoticia=0125082005021X0030033











Rocio
Marzo 27th, 2009 at 8:15 pm
Si Chile esta en pañales en temas relacionados a Informática Forense, no hay palabras para describir en que situación esta Bolivia con respecto a este tema de auge mundial. Definitivamente estamos PEOR y es mas, no parece haber la mas ligera intención de mejorar o avanzar en cuanto a disposiciones legales en transacciones electrónicas. Bolivia en este momento no cuenta con una sóla ley para delitos informáticos además de sólo aquel proyecto DE LEY DE DOCUMENTOS, FIRMAS Y COMERCIO ELECTRÓNICO, que quedó estancado en camara de diputados.
De todas maneras, en el plano técnológico para investigaciones en informática forense, análisis pericial, podemos decir que estamos trabajando, avanzando a paso firme, concientizando y contagiando a muchos profesionales que trabajan de manera estrecha en seguridad de la información, aunque queda un sabor amargo el flaco favor que hacen las autoridades de gobierno, que poco casi nada se preocupan por estos temas, creemos que de a poco las empresas y colegas ya van viendo la necesidad de tener claro los procedimientos forenses, como así fue con la auditoría de sistemas, ethical hacking y planes de contingencia. No vamos a decir que la informática forense es un tema nuevo, quizá si de moda, pero de nuevo no tiene nada. Es dificil predecir cuantas empresas tienen que verse perjudicadas o cuantas personas van a verse afectadas hasta que se cuente con procedimientos adecuados en TI que contemplen la parte de informática forense, pero si ese el precio que nos gusta pagar a los bolivianos, que así sea, mejor es tarde que nunca!.
Diciembre 15th, 2009 at 2:02 pm
Estimado Israel:
Estoy total mente de acuerdo contigo, por ello confeccione una web para aquellos que quieran aprender un poco mas sobre esta ciencia que esta muy poco explotada en Chile.
Yo soy Ingeniero Electrónico mención Computación y Redes, y me estoy especializando en seguridad en redes e informática forense, que creo que va a ser el siguiente paso que tiene que dar Chile, para dar mas confiabilidad al usuario, saber que si hay algún siniestro con su información, se va a poder averiguar quien fue el culpable o de donde se produjo el ataque, para que despues de ello las autoridades tomen cartas en el asunto y se forme una comisión a nivel de gobierno para modificar los cuatro articulos de la ley 19223, con respecto a los delitos informáticos, saludos cordiales, y también están cordialmente invitados a visitar mi pagina y si necesitan ayuda en algún tema relacionado con redes informáticas, seguridad en redes o informática forense, no duden en contactarme, estoy a sus servicios.