elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:40  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Forénsica.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Forénsica.  (Leído 3,754 veces)
albrt

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Forénsica.
« en: 9 Febrero 2009, 13:01 »

No se si el post está correcto en esta sección, no sabía si ponerlo también en seguridad.

El otro día escuche el programa de radio mundo hacker del día 27/01/09
en el que hablaban de técnicas forenses, básicamente venían a decir
que a día de hoy casi cualquier dato puede ser recuperado, depende mucho
del tipo de archivo (ntfs,fat,ext3...). Después de escuchar el programa me
surgen dos dudas.

-En un sistema windows xp, con ntfs, se pueden recuperar datos si estos son
sobreescirtos (por ejemplo método Gutman), en el programa no hablaron casi
nada de técnicas antiforenses.

-¿cómo se sobreescribe o se borra de forma segura un e-mail?, comentaron que dentro de la recuperacion de datos, lo más factible es recuperar e-mail, e incluso hay aplicaciones específicas para ello.

Un saludo.
En línea
Asfasfos

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Re: Forénsica.
« Respuesta #1 en: 9 Febrero 2009, 13:19 »

Si los datos han sido sobrescritos no se puede recuperar, la teoría de Gutman es ya de hace bastantes años donde los discos duros eran de 130MB y era totalmente diferente.

Para sobrescribir o borrar de forma segura un email la cosa está dificil, ya que normalmente las aplicaciones de correo utilizan un fichero entero para guardar los correos y no tienen un fichero por correo, con lo cual tendrías que buscar algún tipo de programa especial que lo hiciera por ti. La recuperación de correo la verdad es que es bastante efectiva, yo las veces que he probado me ha funcionado bastante bien.
En línea
antoniofelixes

Desconectado Desconectado

Mensajes: 34



Ver Perfil WWW
Re: Forénsica.
« Respuesta #2 en: 9 Febrero 2009, 13:44 »

Buenas,

Por ejemplo, podrías guardar el correo en la memoria ram, en linux en /dev/shm o también podrías borrar y sobreescribir con shred.

Un saludo.
En línea

Pobre del humano que tiene una ideología.
albrt

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Forénsica.
« Respuesta #3 en: 12 Febrero 2009, 11:22 »

Gracias a los dos.

Saludos.
En línea
Baquinjam Palas

Desconectado Desconectado

Mensajes: 111


Ver Perfil
Re: Forénsica.
« Respuesta #4 en: 12 Febrero 2009, 18:14 »

Yo creo que lo del correo, se referira al outlook; aunque los hayas eliminado si que se pueden recuperar. De las cuentas de correo gratuito que andan por ahi (tipo hotmail, mixmail, ozu,..............) no se pueden recuperar.

Y sobre los archivos, si has sobreescrito, ya son irrecuperables.

Saludos.
En línea
albrt

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Forénsica.
« Respuesta #5 en: 12 Febrero 2009, 19:35 »

Así es, en este caso en concreto me refería a Oultolook 03.

¿Alguien sabe si se pueden sobreescribir?
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Forénsica.
« Respuesta #6 en: 12 Febrero 2009, 19:47 »

El Outlook 2003 almacena los mensajes en archivos pst, no es más que un archivo que si borras desaparece, y con él todos tus mensajes, después solo es cuestión de sobreescribir el espacio como se ha comentado antes  ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

albrt

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Forénsica.
« Respuesta #7 en: 13 Febrero 2009, 11:10 »

Gracias.

En cuanto a programas que hagan esto (sobreescribir), cual recomedais?. He leído cosas buenas de "Eraser", aunque también de "free space wipe", cual considerais que es mejor. ¿Algún otro?.

Un saludo.
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Forénsica.
« Respuesta #8 en: 13 Febrero 2009, 18:05 »

Programa de acceso que destruya toda la información
http://foro.elhacker.net/index.php/topic,121693.0.html

borrar archivos definitivamente del disco duro
http://foro.elhacker.net/index.php/topic,160265.0.html

Sobre el borrado seguro de documentos
http://foro.elhacker.net/index.php/topic,159833.0.html

Borrado absoluto e irrecuperable
http://foro.elhacker.net/index.php/topic,184243.0.html

hola necesito su ayuda para un software para formatear dd sin recuperacion d inf
http://foro.elhacker.net/software/hola_necesito_su_ayuda_para_un_software_para_formatear_dd_sin_recuperacion_d_inf-t207065.0.html

Borrado seguro
http://www.softonic.com/windows/borrado-seguro-661
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Azielito
no es
CoAdmin
***
Desconectado Desconectado

Mensajes: 9.114


>.<


Ver Perfil WWW
Re: Forénsica.
« Respuesta #9 en: 13 Febrero 2009, 18:27 »

Hablando de borrados, hay alguna forma de saber, cuando fue eliminado un archivo? con algunos programas de recuperación de datos, esto ya cuando lo eliminaron o sobreescribieron, mas bien querria saber el "historial" de un archivo

Cuando fue creado, en que fechas fue modificado, movido de directorio, eliminado [...] :D

Sabran de alguna herramienta que permita saber esto?
En línea

albrt

Desconectado Desconectado

Mensajes: 72


Ver Perfil
Re: Forénsica.
« Respuesta #10 en: 14 Febrero 2009, 12:55 »

Gracia a todos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines