Lo mas reciente

Charla interesante con una IA || Política púbica de seguridad cibernética

Imagen
Interesante “charla” con Chat GPT -chatbot de inteligencia artificial- sobre política pública de seguridad cibernética. Tómense las respuestas del chatbot con fines educativos y de información general, no deben considerarse como asesoramiento profesional o personalizado.   Existe en México una política pública para la seguridad cibernética? Sí, en México existe una política pública para la seguridad cibernética. La política pública en materia de seguridad cibernética está establecida en la "Estrategia Nacional de Ciberseguridad" (ENCS), la cual fue lanzada en 2017 por el gobierno mexicano. La ENCS establece una serie de objetivos y acciones para mejorar la seguridad cibernética en el país, incluyendo: Fortalecimiento de la seguridad de las infraestructuras críticas y de los sistemas de información gubernamentales. Desarrollo de capacidades en materia de ciberseguridad en la sociedad, el sector empresarial y la administración pública. ...

Ciencia forense e investigación digital

El término forense proviene del latín forēnsis que significa “público y manifiesto”, su origen se remonta a la época de la Roma antigua, durante la cual una acusación penal significaba presentar el caso ante un grupo de personas en un foro público en el que tanto el acusado como el acusador esgrimían sus argumentos basados en sus lados de la historia y en dónde el caso se resolvía a favor del que mejor argumentara y entregara evidencia por lo que el término toma una forma de prueba legal y como categoría de presentación pública.


La ciencia forense digital es, en analogía, el conjunto de métodos y técnicas científicos para encontrar evidencia en dispositivos y medios digitales, con el propósito de que se conviertan en pruebas, por ello de que deben tener un rigor científico pues deben brindar la mayor certeza razonable de que se han extraído, preservado, analizado e identificado utilizando conocimientos objetivos y verificables y que existe una clara explicación de sus principios y causas, la formulación y verificación de sus hipótesis.
La ciencia forense digital es utilizada por su rigor como un elemento probatorio en casos judiciales en los que se tienen indicios de que para la comisión de un delito se utilizaron medios electrónicos, aunque también suele utilizarse en casos en los que no necesariamente haya un delito pero si alguna violación de una política o incluso para encontrar problemas en los sistemas en cuyo caso la denominación más propia es investigación digital o eDiscovery. 

Es importante distinguir entre un indicio, una evidencia y una prueba, aunque no abordaré mucho en el tema pero digamos que en una escena de un crimen encuentran mercancía robada y algunos celulares y una pistola, un indicio es la precepción de que los celulares y el arma se usaban para coordinarse, rastrear y conocer las rutas de los vehículos donde sustraían las mercancías y el arma para amagar a los repartidores, por lo tanto se debe asegurar que durante la investigación no se manipulen las computadoras y que puedan alterar la información que contienen, en ese sentido la computadora se convierte en evidencia y debe tratarse como tal.

¿Cómo sabe un Juez que la pistola que le presenten es la que se encontró en la escena del crimen? Todos hemos visto en películas policiales que un agente llega a la escena del crimen, toma fotos del arma para constatar la posición en que se encontró, utiliza unos guantes y pinzas para recolectar el arma la mete en una bolsa transparente y  le pone una etiqueta con un precinto asegura que la bolsa no puede ser abierta y la entrega a un oficial que al recibirla también pone sus datos como nuevo custodio de evidencia, este la lleva a la agencia y ahora en nuevo receptor firma de la custodia de esta evidencia, cualquier violación al precinto se ira descartando en esta cadena de custodia cualquier uso indebido o alteración a la evidencia. Un símil sucede con el celular, aquí es donde entra la ciencia informática, la bolsa para resguardar el celular es un tanto diferente pues debe asegurar que el teléfono no pueda ser encendido o borrado a distancia, por lo que la bolsa está hecha de materiales que impiden la entrada y salida de señales desde su interior por lo que el teléfono queda aislado..

Toca el turno de la investigación (la cadena  de custodia debe mantenerse). Que haya habido un arma no significa que haya sido utilizada, en un laboratorio se determina si hay huellas digitales, si ha sido disparada y en su caso si hay balas que hayan sido disparadas por la misma. De la misma forma en el laboratorio forense se examina el celular, se analiza toda su información pero no est tan simple como encenderlo y ponerse a revisar el historial de llamadas, entrar al whatsapp de la manera tradicional, en su lugar, se hace una copia del disco preferentemente sin encenderlo (se registra la copia en la cadena de custodia) la copia de la información se analizar con algunas herramientas, y se pueden abrir directoamente los archivos que almacenan la información que usan las aplicaciones y de lli se puede obener incluso mas información de la que puedes ver, digamos en la interfaz de tu whatsapp... y voila! la huella en el arma coincide con un sospechoso y algunas balas disparadas en otros casos, así como también se encontraron conversaciones personales y con empleados, así como direcciones de internet que apuntan al corporativo y de la casa de la novia y la cafetería cercana de otro sospechoso, aquí una prueba.

He obviado muchos pasos pués he querido ser mas bien ilustrativo, tampoco puedo decir que todo sea miel sobre hojuelas y que esto sea prueba suficiente ya que depende de la sustentación, del criterio del Juez y el marco legal aplicable.

Por: Andrés Falcón, Investigador Forense Digital Certificado, CHFI

Comentarios

Lo mas visto

El príncipe de las matemáticas

Charla interesante con una IA || Política púbica de seguridad cibernética

Hackers, el origen