<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Comunidad Boliviana de Auditoria Forense en Informatica &#187; Herramientas</title>
	<atom:link href="http://www.soyforense.com/category/herramientas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.soyforense.com</link>
	<description>Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica "LA AUDITORIA FORENSE EN INFORMATICA"</description>
	<lastBuildDate>Tue, 03 Aug 2010 18:06:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Quiebran código que cifra las llamadas celulares GSM en todo el mundo</title>
		<link>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/</link>
		<comments>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 20:57:08 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=354</guid>
		<description><![CDATA[Un ingeniero en computación alemán dijo el lunes que ha quebrado el código secreto usado para cifrar la mayoría de las llamadas de teléfonos móviles del mundo.
En un intento por exponer los agujeros en la seguridad de los sistemas inalámbricos mundiales, Karsten Nohl de 28 años quebró el algoritmo de GSM de 21 años de [...]]]></description>
			<content:encoded><![CDATA[<p>Un ingeniero en computación alemán dijo el lunes que <a href="http://reflextor.com/trac/a51">ha quebrado el código secreto</a> usado para cifrar la mayoría de las llamadas de teléfonos móviles del mundo.</p>
<p>En un intento por exponer los agujeros en la seguridad de los sistemas inalámbricos mundiales, Karsten Nohl de 28 años quebró el algoritmo de GSM de 21 años de edad, el cual es usado para cifrar el 80 por ciento de las llamadas celulares del mundo, según informa el <a href="http://www.nytimes.com/2009/12/29/technology/29hack.html"><em>New York Times</em></a>.<br />
<a name="more"></a><br />
Nohl <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html">reveló</a> su logro en el  <a href="http://events.ccc.de/congress/2009/wiki/Main_Page">Chaos Communication Congress</a> de Berlín, Alemania. Dijo que 24 personas trabajaron independientemente para reproducir el libro de códigos, o registro binario de código, para el algoritmo, el cual contiene el equivalente de dos terabytes de información.</p>
<p>Anunció sus intenciones de quebrar el algoritmo de GSM <a href="http://news.cnet.com/8301-27080_3-10316812-245.html">en una conferencia en Agosto</a>.</p>
<p><span id="more-354"></span></p>
<p>Según se informa, la  <a href="http://www.gsmworld.com/">Asociación GSM</a> dijo que las acciones de Nohl eran ilegales en EEUU y en el Reino Unido, y dijeron que es improbable que Nohl haya realmente quebrado el código.</p>
<p>Se informa que Nohl dijo que el libro de códigos está disponible en Internet mediante BitTorrent.</p>
<p>La cuestión central de todo esto: ¿deben los carriers inalámbricos y/o el gobierno tomar más medidas para asegurar la seguridad de las llamadas de celulares GSM?</p>
<p>El algoritmo GSM es un <a href="http://en.wikipedia.org/wiki/A5/1">algoritmo A5/1</a>, un código binario de 64 bits ahora un poco pasado de moda en comparación con los códigos de 128 bits usados actualmente para cifrar llamadas en las redes de tercera generación. Un sucesor, denominado <a href="http://en.wikipedia.org/wiki/KASUMI_%28block_cipher%29">algoritmo de cifrado A5/3</a>, fue desarrollado más tarde, pero la mayoría de los operadores de redes aún no lo han implementado.</p>
<p>Conocido experto en cifrado, Nohl <a href="http://www.cs.virginia.edu/%7Ekn5f/">tiene un PhD. en ingeniería de computación</a> de la Universidad de Virginia. A comienzos de este año, presentó las debilidades en el algoritmo de seguridad de los teléfonos inalámbricos, llamando al <a href="http://www.dect.org/">DECT Forum</a>, un grupo de estándares, <a href="http://www.dect.org/userfiles/file/Press%20releases/DF_Press%20Information_Security%20Certification_12232009.pdf">a revisarlo (.pdf)</a>. Nohl ha estudiado previamente la seguridad de los sistemas RFID.</p>
<p>Cerca de 3.500 millones de las 4.300 millones de conexiones inalámbricas de todo el mundo usan GSM. En Norteamérica, 299 millones de consumidores usan esta tecnología.</p>
<p><strong>Traducción: Raúl Batista &#8211; Segu-info</strong><br />
Autor: <strong>Andrew Nusca</strong><br />
Fuente: <strong><a href="http://blogs.zdnet.com/BTL/?p=28942">Blogs ZDNet</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramienta forense comercial puede quebrar el cifrado de Bitlocker</title>
		<link>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/</link>
		<comments>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 20:54:22 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Herramienta Forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=352</guid>
		<description><![CDATA[Un conjunto de herramientas forenses permite entre sus multiples funciones recuperar las claves de cifrado de Bitlocker para examinar el contenido de volumens cifrados con esta tecnología.

El producto denominado Passware Password Recovery Kit Forensics (u$s795) incluye entre otras muchas funcionalidadezs de recupero de contraseñas, la posibilidad de recuperar las claves de cifrado de Bitlocker, para [...]]]></description>
			<content:encoded><![CDATA[<p>Un conjunto de herramientas forenses permite entre sus multiples funciones recuperar las claves de cifrado de Bitlocker para examinar el contenido de volumens cifrados con esta tecnología.<br />
<a name="more"></a><br />
El producto denominado <a href="http://www.lostpassword.com/kit-forensic.htm#features"><em>Passware Password Recovery Kit Forensics</em> </a>(u$s795) incluye entre otras muchas funcionalidadezs de recupero de contraseñas, la posibilidad de recuperar las claves de cifrado de Bitlocker, para poder realizar tareas de informática forense sobre discos o equipos cifrados.</p>
<p>Aparentemente la posibilidad de quebrar Bitlocker se basaría en analizar el archivo de imagen de memoria almacenado en el disco. Por tal motivo imaginamos como una posible protección, configurar una política de eliminar el archivo de paginación al apagar el equipo, posibilidad que existe en Windows desde su version NT.</p>
<p>Entre otras características el programa también aprovecha la existencia de multiples CPUs y GPUs (procesadores gráficos de placas de video avanzadas como las usadas para juegos) para reducir el tiempo de ataques por fuerza bruta a contraseñas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers le declaran la guerra a una herramienta forense internacional</title>
		<link>http://www.soyforense.com/2009/12/28/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/</link>
		<comments>http://www.soyforense.com/2009/12/28/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 16:03:03 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[MicroSoft Cofee]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=350</guid>
		<description><![CDATA[Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo.
Decaf es una aplicación liviana que monitorea en los sistemas Windows la presencia de COFEE, un paquete de unas 150 herramientas de apuntar [...]]]></description>
			<content:encoded><![CDATA[<p>Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo.</p>
<p><strong>Decaf</strong> es una aplicación liviana que monitorea en los sistemas Windows la presencia de COFEE, un paquete de unas 150 herramientas de apuntar y cliquear usadas por la policía para recolectar evidencia digital en la escena del crimen. Cuando se introduce una memoria USB, que contiene las herramientas de Microsoft, en una máquina protegida, <strong>Decaf</strong> ejecuta automáticamente una variedad de contra-medidas.</p>
<p><span id="more-350"></span><br />
<a name="more"></a><br />
&#8220;Queremos promover un tráfico libre saludable e irrestricto en Internet y mostrar porqué las fuerzas policiales no deben basarse solamente en Microsoft para automatizar su búsqueda inteligente de evidencia,&#8221; le dijo a <em>The Register</em> uno de los dos hackers detrás de Decaf al explicar el objetivo del proyecto.</p>
<p>Microsoft ha estado <a href="http://www.theregister.co.uk/2008/04/30/ms_forensics_usb/">sirviendo COFEE gratuito</a> a los oficiales de fuerzas policiales desde mediados de 2007. Abreviatura de <strong>C</strong>omputer <strong>O</strong>nline <strong>F</strong>orensic <strong>E</strong>vidence <strong>E</strong>xtractor, empaquetan herramientas forenses en una memoria USB de fácil uso que les permite a los investigadores recolectar historial de  navegación archivos temporales y otros datos sensibles de la mayoría de las máquinas basadas en Windows. COFEE es distribuido a través de la Interpol.</p>
<p>El mes pasado, cuando COFEE se <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/">filtró en la red</a>, Microsoft minimizó las preocupaciones respecto que la fuga le pudiera permitir a los hackers la creación de contramedidas. Representantes de Redmond no estuvieron inmediatamente disponibles para comentarlo el domingo a ultimas horas de la noche.</p>
<p>Decaf dispone de una enorme variedad de contramedidas de usuario contra COFEE. Además de destruir archivos temporales apenas en segundos de detectar los archivos o los procesos asociados con la herramienta de investigación, Decaf también puede borrar todos los registros de COFEE, deshabilitar los discos USB, y contaminar o falsificar una variedad de direcciones MAC. La próximas versiones prometen agregar características que permitan al usuarios bloquear de forma remota los sistemas protegidos.</p>
<p>El programa comenzó a alimentar un <em>tracker</em> privado de BitTorrent el domingo por la tarde, y poco después, fue publicado <a href="http://decafme.org/" target="_blank">aquí</a>. <em>The Register</em> no pudo analizar de inmediato el ejecutable de 181kb para confirmar su realiza lo que se promociona.</p>
<p>La publicación de Decaf sigue a la fuga del mes pasado de COFEE. Mientras tanto, abogados de Microsoft, <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/">demandaron la eliminacion de COFEE</a> de sitios tales como Crytome, el genio ya está fuera de la botella. Al día de hoy COFEE <a href="http://wikileaks.org/wiki/Microsoft_COFEE_%28Computer_Online_Forensics_Evidence_Extractor%29_tool_and_documentation,_Sep_2009" target="_blank">sigue disponible en Wikileaks</a>.</p>
<p>Mientra que los hackers hacen disponible el ejecutable de Decaf, no están liberando el código fuente por temor, dicen ellos, que las firmas sean usadas para ingeniería reversa. La licencia de acuerdo para usuarios final que acompaña al programa establece: &#8220;<em>Ud. no desensamblará, descompilará, o hará ingeniería reversa en el total o en parte, excepto hasta donde es permitido expresamente por la ley. Ud. no usará DECAF con propósitos ilegales. Ud. cumplirá con todas las leyes de exportación. DECAF es licenciado, no es vendido.</em>&#8221;</p>
<p>Mas información en:<br />
<a href="http://blog.segu-info.com.ar/2008/04/cofee-para-todos-microsoft-invita.html">COFEE para todos. Microsoft invita</a><br />
<a href="http://blog.segu-info.com.ar/2009/11/instalacion-configuracion-y-uso-del.html">Instalación, Configuración y Uso del Microsoft Cofee</a></p>
<p>Fuente: <a href="http://www.theregister.co.uk/2009/12/14/microsoft_cofee_vs_decaf/">The Register UK</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2009/12/28/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instalación, Configuración y Uso del Microsoft Cofee</title>
		<link>http://www.soyforense.com/2009/12/23/instalacion-configuracion-y-uso-del-microsoft-cofee/</link>
		<comments>http://www.soyforense.com/2009/12/23/instalacion-configuracion-y-uso-del-microsoft-cofee/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 14:03:27 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[MicroSoft Cofee]]></category>
		<category><![CDATA[informatica forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=339</guid>
		<description><![CDATA[Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic  Evidence Extractor), la suite forense que Microsoft le regala a las entidades  policiales desde Junio del año 2008, se había filtrado en Internet, en La Comunidad DragonJAR nuestro amigo Seifreed ha conseguido una copia de Microsoft Cofee y nos  muestra como es [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco nos enterábamos que Microsoft Cofee (Computer Online Forensic  Evidence Extractor), la suite forense que Microsoft le regala a las entidades  policiales desde Junio del año 2008, <a rel="nofollow" href="http://comunidad.dragonjar.org/f150/microsoft-cofee-se-filtro-internet-8679/" target="_blank">se había filtrado en Internet</a>, en <a title="La Comunidad DragonJAR" rel="nofollow" href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" target="_blank">La Comunidad DragonJAR</a> nuestro amigo <a rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed/">Seifreed</a> ha conseguido una copia de Microsoft Cofee y nos  muestra como es la <a title="instalación, configuración y uso del Microsoft Cofee" href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml">instalación,  configuración y uso del Microsoft Cofee</a>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-342" title="coffe" src="http://www.soyforense.com/wp-content/uploads/2009/12/coffe.jpg" alt="coffe" width="115" height="115" /></p>
<p>Pero… ¿Que es y de que está formado Microsoft Cofee?</p>
<blockquote><p>Es una “unidad de almacenamiento USB”, que fue distribuido en silencio a un  puñado de organismos policiales, El dispositivo contiene 150 comandos que puede  disminuir drásticamente el tiempo necesario para reunir pruebas digitales, que  es cada vez más importante en la <a title="delincuencia" href="http://www.dragonjar.org/tag/delincuencia">delincuencia</a> en el mundo  real, así como los delitos informáticos. Puede desencriptar contraseñas y  analizar la actividad de Internet de una computadora, así como los datos  almacenados en el ordenador.</p></blockquote>
<p>Una vez descargada la herramienta, vamos a crear la  unidad USB.</p>
<h2><span id="more-339"></span></h2>
<h2>Creando Unidad USB</h2>
<p>Ejecutamos Cofee.exe y nos saldrá una GUI para hacer de manera gráfica  nuestra unidad USB de Cofee</p>
<p style="text-align: center;"><img title="Instalación, Configuración y Uso del Microsoft Cofee" src="http://seifreed.files.wordpress.com/2009/11/generando_usb.png?w=500&amp;h=400" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ya tenemos nuestra unidad USB comprobemos…</p>
<p style="text-align: center;"><img title="Instalación, Configuración y Uso del Microsoft Cofee" src="http://seifreed.files.wordpress.com/2009/11/unidades.png?w=500&amp;h=363" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Como veis aquí tenemos nuestra unidad USB Cofee.<br />
Ahora vamos a utilizar  Cofee</p>
<h2>Utilizando Cofee</h2>
<p>En nuestra unidad USB tendremos un archivo llamado runner.exe.<br />
Lo  ejecutamos…</p>
<p style="text-align: center;"><img title="Instalación, Configuración y Uso del Microsoft Cofee" src="http://seifreed.files.wordpress.com/2009/11/generando.png?w=499&amp;h=249" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>Ahora podemos ver que nos ha creado una serie de carpetas y ha ejecutado una  serie de tests.</p>
<p style="text-align: center;"><img title="Instalación, Configuración y Uso del Microsoft Cofee" src="http://seifreed.files.wordpress.com/2009/11/carpetas_geenradas.png?w=500&amp;h=237" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee" /></p>
<p>En cada una de esas carpetas hay información obtenida de nuestro equipo.</p>
<h2>Información extraída</h2>
<p>Después de los test que se han realizado, podemos entrar en cada una de las  carpetas y ver la información extraída por el Cofee:</p>
<p style="text-align: center;"><img title="Instalación, Configuración y Uso del Microsoft Cofee" src="http://seifreed.files.wordpress.com/2009/11/informacion_obtenida.png?w=500&amp;h=360" border="0" alt=" Instalación, Configuración y Uso del Microsoft Cofee" /><br />
En este archivo por ejemplo podemos ver que ha extraído de nuestro  equipo la informacion nuestros servicios en ejecución.</p>
<p>Microsoft Cofee ha creado diferentes archivos con informacion detallada de la  maquina donde sea ejecutado, con la finalidad de facilitar el análisis de esta  informacion mas adelante.</p>
<p>Aunque Microsoft Cofee no ofrece muchas novedades comparados con otras  herramientas (por ejemplo el live cd para análisis forence <a title="Enlace permanente a CAINE, LiveCD GNU/Linux para Informática Forense" rel="nofollow" href="../caine-livecd-linux-para-informatica-forense.xhtml" target="_blank">CAINE</a>) y solo funciona en entornos Microsoft Windows, no deja  de ser una buena herramienta para tener dentro de nuestro arsenal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2009/12/23/instalacion-configuracion-y-uso-del-microsoft-cofee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cosim TI</title>
		<link>http://www.soyforense.com/2009/10/09/cosim-ti/</link>
		<comments>http://www.soyforense.com/2009/10/09/cosim-ti/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 22:31:37 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[cosim ti]]></category>
		<category><![CDATA[informatica forense]]></category>
		<category><![CDATA[CosimTI]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=312</guid>
		<description><![CDATA[Visita nuestra nueva dirección de sitio web!! www.cosimti.com

]]></description>
			<content:encoded><![CDATA[<p><strong>Visita nuestra nueva dirección de sitio web!! </strong><a href="http://www.cosimti.com"><strong>www.cosimti.com</strong></a></p>
<p style="text-align: center;"><img class="size-full wp-image-313  aligncenter" title="cosimti" src="http://www.soyforense.com/wp-content/uploads/2009/10/cosimti.jpg" alt="cosimti" width="430" height="146" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2009/10/09/cosim-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
