Análisis Forense en Teléfonos Celulares - Parte 1
El celular se ha convertido en el medio masivo de comunicación por excelencia gracias a su portabilidad, servicios y bajos costos en las tarifas. Esta explosión tecnológica que no da tregua, nos sorprende con la gran variedad de sofisticados equipos y la frecuencia vertiginosa con la que unos modelos dejan en la obsolescencia a los modelos anteriores.
Nuevos servicios como la transmisión de vídeo digital, fotografía, posicionamiento global, wi-fi, capacidad para ejecutar una gran variedad de aplicaciones, han hecho de este medio de comunicación, un dispositivo que se utiliza hoy en día por millones de personas en el mundo para algo mas que hacer una llamada.
Pero como todos sabemos, la tecnología no es buena ni mala, solo depende del uso que le demos; así es que este maravilloso invento que nos ha proporcionado grandes satisfacciones, también ha sido de gran utilidad para cometer una gran variedad de delitos…. Entre los más conocidos, la clonación de las simcard, la intercepción de mensajes en transacciones bancarias, el secuestro, narcotráfico, el intercambio de imágenes de pedofilia, la extorsión y un largo etcétera.
El uso de estos dispositivos para la comisión de diferentes delitos, han llevado a diferentes gobiernos a tomar medidas extremas, y por cierto muy polémicas, como la de México y Perú que decretaron una ley para el registro de los celulares y sus usuarios, abriendo posiblemente la puerta a delitos mayores como el secuestro de sus propietarios durante el tiempo necesario para cometer el delito de mayor rentabilidad para los delincuentes.
Las compañías y organismos de seguridad estatales, reúnen sus esfuerzos para crear nuevas técnicas de análisis forense, esta vez orientadas a los dispositivos móviles, entre ellos los celulares. Aunque si bien es cierto, la dificultad para que estas técnicas sean exitosas en la investigación criminal, no se puede considerar como un medio para frenar el avance que como herramienta, viene siendo utilizado el celular.
A continuación, veremos una herramienta de gran popularidad entre los organismos de seguridad de muchos gobiernos, utilizada para la investigación forense en celulares, oxigen forensic suite 2010, que pueden descargar una versión trial de http://www.oxygen-forensic.com/en/.
Entre las características mas importantes de este software está la gran variedad de equipos que soporta, más de 1550 modelos, y un pack de drivers (más de 300 mb) que se puedes descargar en este enlace.
En post anteriores en este sitio, ya se han publicado las técnicas para el análisis forense en un celular, solo agregare que deben crear una cámara de Faraday donde colocar al celular, para que no se alteren accidentalmente los datos del mismo, al tratar de ingresar una llamada o mensaje. Quienes no sepan como construir una cámara de faraday utilizando el papel de aluminio Reynolds, que todos conocemos, en el siguiente link pueden ver un video en youtube.
Voy a omitir los detalles de instalación y de activación del software, cabe anotar, que cuando te registras para realizar la descarga del trial, te envían un serial al correo electrónico de registro, y te da la posibilidad de ejecutar la aplicación 30 veces, tiempo suficiente para conocer las bondades de esta aplicación.
En nuestro ejemplo, utilizaremos un celular marca Nokia modelo 5530 XpressMusic y lo enlazaremos con oxigen forensic suite 2010, usando una conexión bluetooth, IMPORTANTE!!! No deben tener en ejecución ningún software como pc suite, u otro de celulares, esto impide la conexión, de igual forma, como observaran, no activaremos el celular en modo conexión de transferencia de datos, usaremos según el modelo, la opción de conexión con pc suite, pero recuerden no tenerlo ejecutando en el sistema.
Primeros pasos para realizar el análisis forense de un celular
Conectamos el celular al PC, oxigen forensic suite 2010 nos da la posibilidad de usar tres modos de conexión, vía cable, bluetooth o infrarrojos; en nuestro ejemplo, utilizaremos una conexión bluetooth, ya que los celulares de gama media/alta, cuentan generalmente con este medio de comunicación, y es una ventaja frente a la gran variedad de cables de conexión existente de acuerdo al modelo o marca del equipo de comunicaciones.
Cuando iniciamos la suite, nos sale un marco de trabajo bastante intuitivo y amigable, no se requiere ser un bilingüe para identificar los menús y su aplicación.
Una vez se inicia la aplicación, debemos proceder a detectar el dispositivo, en el siguiente cuadro, oxigen forensic suite 2010 nos permite seleccionar el medio que estamos utilizando para la conexión del dispositivo.
Seleccionamos la marca y el modelo del celular, recuerden que oxigen forensic suite 2010 puede detectar más de 15.000 dispositivos.
En el siguiente paso seleccionamos el drivers de conexión usb, en nuestro caso, he seleccionado el driver genérico de Microsoft.
En el siguiente paso, iniciamos la detección del dispositivo.
En la siguiente imagen podemos ver como la suite ha detectado el dispositivo
Lo seleccionamos y damos clic en next…
Escrito por Jorge Alberto Cuervo Director de SITEC Networks para La Comunidad DragonJAR