<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Comunidad Boliviana de Auditoria Forense en Informatica</title>
	<atom:link href="http://www.soyforense.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.soyforense.com</link>
	<description>Primera comunidad BOLIVIANA de Auditoria Forense en Informatica. Sitio web dedicada a la publicacion de articulos relacionados con el tema que esta mas de moda en el area de la informatica "LA AUDITORIA FORENSE EN INFORMATICA"</description>
	<lastBuildDate>Tue, 03 Aug 2010 18:06:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Exito Rotundo!! Segurynfo 2010 en Santa Cruz</title>
		<link>http://www.soyforense.com/2010/08/02/exito-rotundo-segurynfo-2010-en-santa-cruz/</link>
		<comments>http://www.soyforense.com/2010/08/02/exito-rotundo-segurynfo-2010-en-santa-cruz/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 22:51:32 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[cosim ti]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=366</guid>
		<description><![CDATA[Los días 29 y 30 de julio se llevo acabo el evento de seguridad informatica Segurynfo organizado por YanapTI con el apoyo de Cosim TI, tambien  estuvo presente Avira Antivirus, el evento tuvo un lleno total!!.

Avira Antivirus:

]]></description>
			<content:encoded><![CDATA[<p>Los días 29 y 30 de julio se llevo acabo el evento de seguridad informatica Segurynfo organizado por <strong>YanapTI </strong>con el apoyo de <strong>Cosim TI</strong>, tambien  estuvo presente <strong>Avira Antivirus</strong>, el evento tuvo un lleno total!!.</p>
<p><img class="aligncenter size-full wp-image-367" title="Cosim TI" src="http://www.soyforense.com/wp-content/uploads/2010/08/1.JPG" alt="Cosim TI" width="510" height="419" /></p>
<p><strong>Avira Antivirus:</strong></p>
<p><img class="aligncenter size-full wp-image-368" title="LayerTrust " src="http://www.soyforense.com/wp-content/uploads/2010/08/2.JPG" alt="LayerTrust " width="531" height="414" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/08/02/exito-rotundo-segurynfo-2010-en-santa-cruz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HACKING LOCAL DE SERVIDORES NAS</title>
		<link>http://www.soyforense.com/2010/04/02/hacking-local-de-servidores-nas/</link>
		<comments>http://www.soyforense.com/2010/04/02/hacking-local-de-servidores-nas/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 16:39:45 +0000</pubDate>
		<dc:creator>Hugo Israel Rosales Marcó</dc:creator>
				<category><![CDATA[Articulos]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=359</guid>
		<description><![CDATA[HACKING
LOCAL DE SERVIDORES NAS
 
Fuente:
Israel Rosales
Cada vez es mayor
la necesidad de las empresas en contar con reservas para almacenar sus grandes
volumenes de datos en medios digitales. Sin duda en el mercado  hay un sinfin
de opciones a esta necesidad, algo que percibi es q esta demoda la utilizacion de
los famosos discos lacie, no solo por su capacidad [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:center" align="center"><span lang="ES">HACKING<br />
LOCAL DE SERVIDORES NAS</span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><strong><em><span lang="ES">Fuente:<br />
Israel Rosales</span></em></strong></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Cada vez es mayor<br />
la necesidad de las empresas en contar con reservas para almacenar sus grandes<br />
volumenes de datos en medios digitales. Sin duda en el mercado  hay un sinfin<br />
de opciones a esta necesidad, algo que percibi es q esta demoda la utilizacion de<br />
los famosos discos lacie, no solo por su capacidad de arreglo para redundancia<br />
de discos, sino porque tambien ofrece las ventajas de administrarlo en red via<br />
Active Directory y almacenar Teras de información (7,5 Tb, 8 Tb, etc).  En su<br />
modo NAS (<em>Network Attached Storage</em>) es bastante utilizado en las<br />
entidades financieras como repositorio de backups y storage de videograbaciones<br />
para camaras de seguridad.El caso es que los Lacie rackeables incluyen en su<br />
estructura logica una version reducida de Windows XP, conocida como Embedded  (XPe)<br />
la cual soporta al software de administracion de este dispositivo, lo curioso<br />
aqui es una pequena vulnerabilidad en Windows XPe  permite <strong>escalar<br />
privilegios</strong> para obtener shell de system.</span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Primero que nada,<br />
su software de administración por web  o escritorio remoto (figura de abajo), <br />
es bastante pobre y ofrece muy pocas opciones de verdadero control del equipo.<br />
En definitiva se debe contar con un Servidor de Directorio Activo para<br />
gestionar de manera optima el tema de  grupos vs autorizacion t usuarios vs<br />
permisos para la NAS.    </span></p>
<p class="MsoNormal" style="text-align:center" align="center"><img id="Imagen 1" src="http://www.soyforense.com/wp-content/uploads/images/image001.jpg" alt="" width="417" height="335" /></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Dentro la Terminal<br />
lo que si se puede hacer es presionar Ctrl + Shift + Esc, para poder abrir el<br />
manejador de tareas de WinXPe.</span></p>
<p class="MsoNormal" style="text-align:justify"><img id="Imagen 2" src="http://www.soyforense.com/wp-content/uploads/images/image002.jpg" alt="" width="450" height="449" /></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Una vez abierto el<br />
manejador nos vamos al menú HELP y elegimos la opción About Task Manager<br />
(figura de arriba). Esto abrirá about de win XPe como muestra la figura de<br />
abajo. </span></p>
<p class="MsoNormal" style="text-align:center" align="center"><img id="Imagen 4" src="http://www.soyforense.com/wp-content/uploads/images/image003.jpg" alt="" width="460" height="369" /></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">El link para ver el<br />
acuerdo de licencia abre un block de notas:</span></p>
<p class="MsoNormal" style="text-align:justify"><img id="Imagen 5" src="http://www.soyforense.com/wp-content/uploads/images/image004.jpg" alt="" width="624" height="319" /></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Luego en menú File,<br />
escogemos la opción Open, la cual nos lleva a file chooser:</span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:center" align="center"><img id="Imagen 6" src="http://www.soyforense.com/wp-content/uploads/images/image005.jpg" alt="" width="575" height="451" /></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Como se puede<br />
apreciar en la figura de arriba, nos muestra las dos unidades lógicas de disco<br />
(Recordemos que una NAS Lacie de 8 TB incorpora en realidad 5 discos duros en<br />
su interior). Ahora solo queda hacer click derecho sobre la unidad C, que es donde<br />
esta instalado WinXPe (la unidad D por defecto viene a ser el storage). Con<br />
esto se obtiene una ventana de explorador con todos los permisos:</span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><img id="Imagen 8" src="http://www.soyforense.com/wp-content/uploads/images/image006.jpg" alt="" width="624" height="392" /> </p>
<p class="MsoNormal" style="text-align:center" align="center"><img id="Imagen 7" src="http://www.soyforense.com/wp-content/uploads/images/image007.jpg" alt="" width="581" height="393" /></p>
<p class="MsoNormal" style="text-align:center" align="center"><span lang="ES"> </span></p>
<p class="MsoNormal" style="text-align:justify"><span lang="ES">Soluciones a esto?.<br />
Si nuestra NAS ya cuenta con datos &#8211; y por cierto muy sensibles  si se tratara<br />
por ejemplo de grabaciones de cámaras, volúmenes de backups, etc. No seria muy<br />
buena idea estar reinstalando firmware, por que el riesgo de que pierdas tus<br />
valiosos datos existe.  La opción que creo quizá es la mas practica, seria<br />
cambiar de nombre al ejecutable <strong>explorer</strong> de Windows, …..si si tu<br />
diras       <em>- Pero esto es seguridad por obscuridad.</em> Y es cierto, pero<br />
para eso existen los controles compensatorios de tu red, segmentacion por<br />
areas, puertos, de dominio, etc. <em> </em></span></p>
<p class="MsoNormal"><span lang="ES">  </span></p>
<p class="MsoNormal"><span lang="ES"> </span></p>
<p class="MsoNormal"><span lang="ES"> </span></p>
<p class="MsoNormal"><span lang="ES"> </span></p>
<p class="MsoNormal"><span lang="ES"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/04/02/hacking-local-de-servidores-nas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperación de datos: cómo afectan los contrastes de temperatura</title>
		<link>http://www.soyforense.com/2010/03/29/recuperacion-de-datos-como-afectan-los-contrastes-de-temperatura/</link>
		<comments>http://www.soyforense.com/2010/03/29/recuperacion-de-datos-como-afectan-los-contrastes-de-temperatura/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 02:07:15 +0000</pubDate>
		<dc:creator>Hugo Israel Rosales Marcó</dc:creator>
				<category><![CDATA[Articulos]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=356</guid>
		<description><![CDATA[Fuente: www.forensic-es.org
Los discos duros precisan de unas condiciones específicas de trabajo. Hoy en día los ordenadores trabajan 24 horas al día debido en parte al aumento de las conexiones de banda ancha a Internet en la oficina y los hogares. Los discos duros deben tener una temperatura de funcionamiento de entre 5°C y 55°C según [...]]]></description>
			<content:encoded><![CDATA[<p><em>Fuente: www.forensic-es.org</em></p>
<p>Los discos duros precisan de unas condiciones específicas de trabajo. Hoy en día los ordenadores trabajan 24 horas al día debido en parte al aumento de las conexiones de banda ancha a Internet en la oficina y los hogares. Los discos duros deben tener una temperatura de funcionamiento de entre 5°C y 55°C según especificación de cada fabricante, para así asegurar el correcto funcionamiento; superar esta temperatura en el interior de la caja del ordenador hace que el disco duro deba trabajar en condiciones inadecuadas.</p>
<p>Todas las piezas mecánicas del disco duro tienen cierto grado de contracción y dilatación. Aunque pensemos que la carcasa del disco es un bloque de aluminio rígido indeformable no es cierto, ya que las piezas se deforman en mayor o menor medida con los contrastes de temperatura. Si dentro del disco duro una cabeza lectora necesita posicionarse con una precisión de nanómetros para leer una pista de datos, un desequilibrio en la carcasa que lo sustenta puede producir, y de hecho produce, que no consiga leer correctamente una pista que había sido escrita en otras condiciones.</p>
<p>Pero así como un temperatura baja facilita el correcto funcionamiento del disco duro y consigue alargar su vida útil, lo más importante para el disco duro es que la temperatura sea constante. Si durante la mañana el ordenador trabaja a una temperatura baja por efecto del aire acondicionado y por la tarde se apaga el aire y aumenta la temperatura en 15 o 20 °C, el disco duro estará trabajando en condiciones de gran contraste de temperatura.</p>
<p>Lo mismo ocurre cuando durante el día hay calefacciones encendidas que generan una alta temperatura, al finalizar la jornada se apagan dichas calefacciones y por la noche las temperaturas bajan muchísimos grados debido a la época del año: en estos casos los discos duros soportan contrastes de temperatura extremos y perjudiciales.</p>
<p>Un disco duro que sufre de descompensación térmica comenzará a dar errores de lectura esporádicamente; estos errores de acceso generan bloqueos del sistema operativo y finalmente la imposibilidad total de acceso al disco duro. Es muy importante prevenir o detectar a tiempo estos problemas, ya que el propio Sistema Operativo ante dichos errores y al intentar corregirlos, puede generar la pérdida total de la estructura del sistema de archivos.</p>
<p>Estos contrastes de temperatura provocan daños mecánicos en uno o varios de los elementos internos del dispositivo, siendo necesario realizar la apertura de segura del disco duro para poder observar el fallo y corregirlo si fuera posible. La apertura del disco duro es una operación delicada que sólo debe realizarse en un ambiente limpio y controlado, libre de partículas de polvo que puedan depositarse sobre la superficie del plato y causar mayores daños al mismo.</p>
<p>Estos procesos sólo pueden ser realizados por una empresa profesional de <a href="http://www.recuperadata.com/">recuperacion de datos</a> que disponga de la maquinaria específica y el personal cualificado necesario para ello.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/03/29/recuperacion-de-datos-como-afectan-los-contrastes-de-temperatura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quiebran código que cifra las llamadas celulares GSM en todo el mundo</title>
		<link>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/</link>
		<comments>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 20:57:08 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=354</guid>
		<description><![CDATA[Un ingeniero en computación alemán dijo el lunes que ha quebrado el código secreto usado para cifrar la mayoría de las llamadas de teléfonos móviles del mundo.
En un intento por exponer los agujeros en la seguridad de los sistemas inalámbricos mundiales, Karsten Nohl de 28 años quebró el algoritmo de GSM de 21 años de [...]]]></description>
			<content:encoded><![CDATA[<p>Un ingeniero en computación alemán dijo el lunes que <a href="http://reflextor.com/trac/a51">ha quebrado el código secreto</a> usado para cifrar la mayoría de las llamadas de teléfonos móviles del mundo.</p>
<p>En un intento por exponer los agujeros en la seguridad de los sistemas inalámbricos mundiales, Karsten Nohl de 28 años quebró el algoritmo de GSM de 21 años de edad, el cual es usado para cifrar el 80 por ciento de las llamadas celulares del mundo, según informa el <a href="http://www.nytimes.com/2009/12/29/technology/29hack.html"><em>New York Times</em></a>.<br />
<a name="more"></a><br />
Nohl <a href="http://events.ccc.de/congress/2009/Fahrplan/events/3654.en.html">reveló</a> su logro en el  <a href="http://events.ccc.de/congress/2009/wiki/Main_Page">Chaos Communication Congress</a> de Berlín, Alemania. Dijo que 24 personas trabajaron independientemente para reproducir el libro de códigos, o registro binario de código, para el algoritmo, el cual contiene el equivalente de dos terabytes de información.</p>
<p>Anunció sus intenciones de quebrar el algoritmo de GSM <a href="http://news.cnet.com/8301-27080_3-10316812-245.html">en una conferencia en Agosto</a>.</p>
<p><span id="more-354"></span></p>
<p>Según se informa, la  <a href="http://www.gsmworld.com/">Asociación GSM</a> dijo que las acciones de Nohl eran ilegales en EEUU y en el Reino Unido, y dijeron que es improbable que Nohl haya realmente quebrado el código.</p>
<p>Se informa que Nohl dijo que el libro de códigos está disponible en Internet mediante BitTorrent.</p>
<p>La cuestión central de todo esto: ¿deben los carriers inalámbricos y/o el gobierno tomar más medidas para asegurar la seguridad de las llamadas de celulares GSM?</p>
<p>El algoritmo GSM es un <a href="http://en.wikipedia.org/wiki/A5/1">algoritmo A5/1</a>, un código binario de 64 bits ahora un poco pasado de moda en comparación con los códigos de 128 bits usados actualmente para cifrar llamadas en las redes de tercera generación. Un sucesor, denominado <a href="http://en.wikipedia.org/wiki/KASUMI_%28block_cipher%29">algoritmo de cifrado A5/3</a>, fue desarrollado más tarde, pero la mayoría de los operadores de redes aún no lo han implementado.</p>
<p>Conocido experto en cifrado, Nohl <a href="http://www.cs.virginia.edu/%7Ekn5f/">tiene un PhD. en ingeniería de computación</a> de la Universidad de Virginia. A comienzos de este año, presentó las debilidades en el algoritmo de seguridad de los teléfonos inalámbricos, llamando al <a href="http://www.dect.org/">DECT Forum</a>, un grupo de estándares, <a href="http://www.dect.org/userfiles/file/Press%20releases/DF_Press%20Information_Security%20Certification_12232009.pdf">a revisarlo (.pdf)</a>. Nohl ha estudiado previamente la seguridad de los sistemas RFID.</p>
<p>Cerca de 3.500 millones de las 4.300 millones de conexiones inalámbricas de todo el mundo usan GSM. En Norteamérica, 299 millones de consumidores usan esta tecnología.</p>
<p><strong>Traducción: Raúl Batista &#8211; Segu-info</strong><br />
Autor: <strong>Andrew Nusca</strong><br />
Fuente: <strong><a href="http://blogs.zdnet.com/BTL/?p=28942">Blogs ZDNet</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/01/08/quiebran-codigo-que-cifra-las-llamadas-celulares-gsm-en-todo-el-mundo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramienta forense comercial puede quebrar el cifrado de Bitlocker</title>
		<link>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/</link>
		<comments>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 20:54:22 +0000</pubDate>
		<dc:creator>Luis Antonio</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Herramienta Forense]]></category>

		<guid isPermaLink="false">http://www.soyforense.com/?p=352</guid>
		<description><![CDATA[Un conjunto de herramientas forenses permite entre sus multiples funciones recuperar las claves de cifrado de Bitlocker para examinar el contenido de volumens cifrados con esta tecnología.

El producto denominado Passware Password Recovery Kit Forensics (u$s795) incluye entre otras muchas funcionalidadezs de recupero de contraseñas, la posibilidad de recuperar las claves de cifrado de Bitlocker, para [...]]]></description>
			<content:encoded><![CDATA[<p>Un conjunto de herramientas forenses permite entre sus multiples funciones recuperar las claves de cifrado de Bitlocker para examinar el contenido de volumens cifrados con esta tecnología.<br />
<a name="more"></a><br />
El producto denominado <a href="http://www.lostpassword.com/kit-forensic.htm#features"><em>Passware Password Recovery Kit Forensics</em> </a>(u$s795) incluye entre otras muchas funcionalidadezs de recupero de contraseñas, la posibilidad de recuperar las claves de cifrado de Bitlocker, para poder realizar tareas de informática forense sobre discos o equipos cifrados.</p>
<p>Aparentemente la posibilidad de quebrar Bitlocker se basaría en analizar el archivo de imagen de memoria almacenado en el disco. Por tal motivo imaginamos como una posible protección, configurar una política de eliminar el archivo de paginación al apagar el equipo, posibilidad que existe en Windows desde su version NT.</p>
<p>Entre otras características el programa también aprovecha la existencia de multiples CPUs y GPUs (procesadores gráficos de placas de video avanzadas como las usadas para juegos) para reducir el tiempo de ataques por fuerza bruta a contraseñas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.soyforense.com/2010/01/08/herramienta-forense-comercial-puede-quebrar-el-cifrado-de-bitlocker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
