09 de Febrero de 2010

  Noticia
todasnoti
   Últimas Noticias ultimasnoti
Reporte de McAfee resalta incremento global de spam
9 de Febrero de 2010
Ksplice Inc. lanzó el día de hoy su servicio de actualización sin reinicio para sevidores Linux.
9 de Febrero de 2010
Código Spyware enfocado a usuarios de BlackBerry
9 de Febrero de 2010
PayPal suspende su servicio en India
9 de Febrero de 2010
Búsqueda de Noticias buscanoti
Elige el tipo de búsqueda
Titulo:
Contenido:
Fuente:
Fecha
Año Mes Día

RESUMEN

Herramienta de análisis forense de Microsoft se filtra en la web
The Register
10 de Noviembre de 2009

Una herramienta de apunta y clic de Microsoft sobre "cómputo forense para policías" se ha filtrado por la web.

COFEE (Computer Online Forensic Evidence Extractor -Extractor de Evidencia Forense de Cómputo en Línea-) está diseñada para permitir a los oficiales encargados de aplicar la ley, el recolectar evidencia digital de una computadora personal sospechosa sin necesidad de poseer conocimientos particulares.

Usar esta tecnología - la cual recupera una lista de procesos corriendo en una computadora activa en la escena de la investigación - implica insertar un dispositivo USB especialmente adaptado en una computadora.

Grabar la información desde una PC sin interferir con la máquina, no reemplaza una examinación detallada por expertos donde algo faltante sea descubierto, pero aun es atractivo para las autoridades del crimen computacional. Ésta permite a la policía buscar el historial de Internet de alguna computadora, analizar sistemas e información almacenada e incluso descifrar contraseñas, sin necesidad de transportar la máquina a un laboratorio. Esto lo realiza en una fracción de tiempo comparado con el proceso usualmente requerido.

La herramienta libre de cargo (actualmente un paquete de 150 aplicaciones) fue desarrollada por Microsoft y distribuida solamente a agencias encargadas de aplicar la ley, siendo la más reciente Interpol. A pesar de esto, copias del software se han filtrado en la web y fueron temporalmente liberadas a través de BitTorrent, antes el enlace de torrent fue publicado.

El desarrollo ha despertado tal miedo que los villanos podrían aún ser capaces de trabajar en el desarrollo de software que aplique medidas de contención al análisis. Graham Cluley, consultor de seguridad Senior de Sophos, explica: “¿Qué pasa si afirmo que los chicos malos no podrán analizar COFEE, y escribir su propio código que lo neutralice (o limpie información sensible de sus computadoras) aún si determinan que está siendo ejecutada sobre sus propias computadoras?”

Por John Leyden

Traducida por Jorge C. Duran

Fuente

The Register

JDL/RS

Buscar:

Login:

Password:


  Acerca pacerca
 
  Contactanos pcontacto
 
  Staff pstaff
 
  FTP pftp
 
Copyright? Todos los derechos reservados, cert.org.mx y cert.net.mx
DSC/UNAM-CERT DGSCA
Aviso Legal
Créditos
MD5: 51 00 27 60 B9 87 B3 7E EE 80 1E A7 B2 DC E7 A8
SHA1: 86 54 33 9B EA 63 85 67 1E 1D 55 49 BA 0F D1 16 11 A2 5B 37