EL PROFESIONAL OPINA
De esta manera, la
pretaciones de lo que posiblemente po-
computadora se ha vuelto:
drían decir las evidencias encontradas.
• Víctima: Si es el blanco de agresión.
El especialista en cómputo forense debe
Por ejemplo, el sitio web de alguna
ser objetivo e imparcial, quienes juzgan
organización que queda fuera de línea
serán otros.
por varias horas.
• Victimaria: Si dicha agresión electró-
El ambiente legal
nica es cometida por otra computa-
Si bien el cómputo forense “per se” no
dora.
es reconocido como figura concreta en
• Medio: Si el ilícito es físico pero apo-
la legislación mexicana, sirve de apoyo
yado por algún dispositivo electróni-
para analizar todo tipo de delitos ya tipi-
co. Por ejemplo, una amenaza realiza-
ficados en la ley como por ejemplo:
da desde un teléfono celular.
• Delitos de homicidio, fraude, amena-
zas, etc. descritos a lo largo del Códi-
Al igual que cuando se revisa un de-
go Penal Federal.
lito físico, en todos y cada uno de estos
• Delitos informáticos tipificados en el
actos quedan rastros que nos ayudan a
Código Penal Federal, Artículo 211.
encontrar algunas respuestas relativas a
• Delitos de plagio, piratería, etc. des-
ilícitos como: programas instaló o desinstaló, entre
critos en la Ley Federal del Derecho
• ¿quién lo hizo? Identificación del otras muchas cosas más.
de Autor).
probable implicado.
• Delitos cometidos en contra de la
• ¿qué hizo? Proceso de ataque. Metodología
protección de datos personales defi-
• ¿cómo lo hizo? Identificación de La metodología básica que se sigue en el
nidos en legislaciones estatales.
apoyos o herramientas. cómputo forense consta de cuatro gran-
• ¿cuándo lo hizo? Determinación de des pasos:
Cabe señalar que para el seguimien-
fechas, horas y duración.
to de las denuncias correspondientes,
• ¿desde dónde y por dónde lo hizo? a) Identificación de evidencia
agencias como la PGR (Procuraduría
Ubicación del ataque. Inicialmente se debe revisar minuciosa-
General de la República), la PGJ (Procu-
mente toda la “escena del crimen” con el
raduría General de Justicia) y la SSP (Se-
Definición fin de determinar qué tipo de evidencia
cretaría de Seguridad Pública) cuentan
Muchos de los estudiosos del tema defi- se podría obtener. Por ejemplo, si están
con personal especializado para atender
nen al cómputo forense como “El proce- involucradas computadoras, discos re-
delitos en los cuales se utilizan medios
so de aplicación de técnicas científicas y movibles, teléfonos móviles, proveedo-
electrónicos. Por ejemplo, la “Policía
analíticas a infraestructura de cómputo res de servicios, etc.
Cibernética” de la SSP ha sido partícipe
para identificar, preservar, analizar y
exitosamente en la investigación de ca-
presentar evidencia relevante a una si- b) Adquisición y preservación
sos de pedofilia que utilizan a internet
tuación en investigación”. Este paso tiene por objetivo recolectar la
como medio de difusión.
Así pues, nos podemos dar cuenta evidencia sin modificarla. Esto último es
Recuerde que la profesionalización
que la evidencia juega un papel medular de suma importancia pues la evidencia
en esta materia es indispensable: un mal
en el cómputo forense. Si bien encon- debe ser: auténtica, correcta, completa,
servicio forense es peor que no tenerlo.
trarla no es siempre fácil, deshacerse admisible e irrefutable. Cualquier mo-
En México son cada vez más las perso-
completamente de ella tampoco. Como dificación no deliberada de la evidencia
nas y organizaciones que se capacitan
bien dicen en el ámbito físico “No hay al momento de obtenerla seguramente
para brindar este servicio. Si desea sa-
crimen perfecto”. Siempre existe alguna impactará negativamente la investiga-
ber más al respecto, regáleme un correo
bitácora o algún elemento que pueda ción. Por otro lado, una gran ventaja que
electrónico para comentarle sobre op-
obtenerse. Algunos compañeros inclu- se tiene en comparación con los deli-
ciones viables para sus necesidades.
so hacen la analogía con la labor de los tos físicos es que existen herramientas
arqueólogos cuando encuentran fósiles: especializadas para copiar “bit por bit”
Herramientas comunes
“Puede faltar algún hueso, pero el fósil al cuerpo del delito, lo cual no puede
Actualmente existen muchas herra-
aún tiene mucho que revelar”. ser posible en su contraparte física (¡al
mientas que pueden apoyarnos para
Por ejemplo, imagine que se está menos hasta que la clonación total e
realizar labores de cómputo forense. Si
analizando la computadora de un de- instantánea de un cuerpo no sea una
bien muchas requieren de manos exper-
lincuente. Posiblemente haya elimina- realidad!).
tas para su uso y tienen un costo eleva-
do sus archivos y muchos de ellos no se
do, algunas herramientas están al alcan-
pueden recuperar completamente. Aún c) Análisis de los hallazgos
ce de cualquier usuario pues son libres
así ¿podrá esa computadora decirnos El objetivo de esta fase es correlacionar
de uso en internet. Por ejemplo, usted
algo? Claro, seguramente tendremos las evidencias obtenidas para completar
podrá encontrar herramientas para:
evidencia de cuándo y por cuánto tiem- cuadros de investigación. En otras pala-
• Recuperar archivos eliminados
po utilizó la máquina, qué clave tuvo ac- bras, esta es la parte cuando juntamos
Puede recuperar archivos borrados
ceso a ella, qué dispositivos utilizó (pe. si e interconectamos todo lo encontrado.
(mucho más allá de los que se en-
insertaron un disco usb), si hubo acceso
cuentren en la Papelera de Reciclaje).
a web, en dado caso qué páginas visitó, d) Presentación de hechos
Cuando un archivo se elimina, aún
qué tipos de archivos tenía, cuál fue el Finalmente se tienen que reportar los
permanece en el disco. En el mejor de
historial de archivos consultados, qué hechos. Sí, los hechos, mas no las inter-
los casos, posiblemente el contenido
122
www.seguridadenamerica.com.mx
Page 1 |
Page 2 |
Page 3 |
Page 4 |
Page 5 |
Page 6 |
Page 7 |
Page 8 |
Page 9 |
Page 10 |
Page 11 |
Page 12 |
Page 13 |
Page 14 |
Page 15 |
Page 16 |
Page 17 |
Page 18 |
Page 19 |
Page 20 |
Page 21 |
Page 22 |
Page 23 |
Page 24 |
Page 25 |
Page 26 |
Page 27 |
Page 28 |
Page 29 |
Page 30 |
Page 31 |
Page 32 |
Page 33 |
Page 34 |
Page 35 |
Page 36 |
Page 37 |
Page 38 |
Page 39 |
Page 40 |
Page 41 |
Page 42 |
Page 43 |
Page 44 |
Page 45 |
Page 46 |
Page 47 |
Page 48 |
Page 49 |
Page 50 |
Page 51 |
Page 52 |
Page 53 |
Page 54 |
Page 55 |
Page 56 |
Page 57 |
Page 58 |
Page 59 |
Page 60 |
Page 61 |
Page 62 |
Page 63 |
Page 64 |
Page 65 |
Page 66 |
Page 67 |
Page 68 |
Page 69 |
Page 70 |
Page 71 |
Page 72 |
Page 73 |
Page 74 |
Page 75 |
Page 76 |
Page 77 |
Page 78 |
Page 79 |
Page 80 |
Page 81 |
Page 82 |
Page 83 |
Page 84 |
Page 85 |
Page 86 |
Page 87 |
Page 88 |
Page 89 |
Page 90 |
Page 91 |
Page 92 |
Page 93 |
Page 94 |
Page 95 |
Page 96 |
Page 97 |
Page 98 |
Page 99 |
Page 100 |
Page 101 |
Page 102 |
Page 103 |
Page 104 |
Page 105 |
Page 106 |
Page 107 |
Page 108 |
Page 109 |
Page 110 |
Page 111 |
Page 112 |
Page 113 |
Page 114 |
Page 115 |
Page 116 |
Page 117 |
Page 118 |
Page 119 |
Page 120 |
Page 121 |
Page 122 |
Page 123 |
Page 124 |
Page 125 |
Page 126 |
Page 127 |
Page 128 |
Page 129 |
Page 130 |
Page 131 |
Page 132 |
Page 133 |
Page 134 |
Page 135 |
Page 136 |
Page 137 |
Page 138 |
Page 139 |
Page 140 |
Page 141 |
Page 142