Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal
Service-Hotline: +49 (0) 9402- 93 8505 0
Ir a la página inicial

Informática forense: rastros y huellas virtuales

Desde proveedores de streaming como Netflix o Amazon Prime hasta plataformas de podcast como Spotify o Apple Podcasts: El hype en torno al tema lleva años presente, proporcionando adrenalina, emoción, fascinación y conmoción al mismo tiempo. Está claro que todo gira en torno al true crime. Se narran casos criminales reales y el oyente o espectador se mete en el papel de un investigador aficionado. Intenta analizar al autor o autores y resolver el misterio del crimen antes de que termine el programa o el audiolibro. Esto también le ofrece una interesante visión del trabajo de la policía y la medicina forense. Además de la policía científica y los servicios de identificación, en la lucha contra la delincuencia también existe la medicina forense de las TIC. Esta última se ocupa de rastrear digitalmente las huellas del delincuente y utilizar las modernas tecnologías forenses de la información y la comunicación para atraparlo. A nosotros también nos ha llamado la atención y por eso queremos profundizar en el tema.

El bombo del true crime, ¿ha llegado para quedarse?

Der True-Crime Hype

«Dahmer», “Candy”, “Making a Murderer” y “The Staircase”: muchos de nosotros estamos familiarizados con estos términos y todos tienen algo en común: las elaboradas series están basadas en hechos reales. El género del true crime lleva años en auge y está siendo explotado por proveedores de streaming y podcasters. Tanto es así que mucha gente se pregunta si todo esto sigue siendo moralmente justificable. Después de todo, hay una gran diferencia con las novelas policíacas y series como «El asesinato es su hobby»: detrás de las historias hay personas reales que han sufrido pérdidas y daños; las emociones son reales.

¿Será quizá por eso que todo el asunto nos conmueve tanto? En un mundo en el que todo es posible, ¿queremos abrir nuestras mentes a lo aparentemente imposible? ¿Se trata de prevención, de educación o de puro espectáculo? ¿Queremos quedar mejor y juzgar a los criminales de este mundo o simplemente escapar de nuestra vida cotidiana como detectives a domicilio? A menudo queda un regusto insípido cuando las historias reales se venden como «historias». Por eso nos gustaría analizar un tema de la investigación forense que es menos polémico que interesante: la informática forense.

Lucha contra la delincuencia mediante el trabajo en equipo entre departamentos

¿Cuántas veces es el policía bueno o malo el que resuelve el caso sin ayuda de nadie, se juega la vida y al final es celebrado como un héroe? ¿El forense que encuentra la pieza que faltaba en el rompecabezas del caso a través de una célula de la piel adherida microscópicamente o el investigador forense que descubre literalmente la aguja en el pajar? Es bonito, pero sólo en las novelas policíacas.

Porque la verdad es algo diferente:En la lucha contra el crimen se emplean multitud de medios, y cada departamento se encarga de una tarea distinta.Sólo nuestra policía federal está dividida en varias divisiones, como la policía ferroviaria, la seguridad aérea, la policía de fronteras y la policía antidisturbios federal.En Alemania trabajan más de 54.000 personas. Además del personal especializado, también hay unos 80 helicópteros, unos 11 barcos y botes, más de 7.000 vehículos de motor, más de 440 perros de servicio e incluso casi 30 caballos de servicio disponibles para luchar contra la delincuencia y prevenirla. (Fuente)

Para resolver delitos penales, hay varias tareas clave, como la criminalística (visualización, aseguramiento, evaluación e investigación de rastros), el servicio de identificación (por ejemplo, identificación por ADN), la verificación de documentos (por ejemplo, comprobación de la autenticidad de los documentos) y la criminalística de las TIC. En el mundo actual, los delincuentes no solo dejan rastros físicos, sino también digitales.Según un análisis de Statista, en 2022 se cometieron los siguientes tipos de delitos a través de Internet: el 64,6% fueron delitos contra la propiedad y falsificación, el 13,5% delitos contra la autodeterminación sexual, el 4,4% insultos y el 17,5% otros delitos, incluidos delitos de drogas y extorsión.Puede consultar las estadísticas completas aquí.

Dado que los delitos virtuales también van en aumento -solo el número de ataques de piratas informáticos no deja de crecer-, el análisis forense informático también adquiere cada vez más importancia.

Informática forense - informática forense virtual

¿Qué es exactamente la informática forense?Los rastros se localizan, analizan y aseguran utilizando las tecnologías de la información y la comunicación más modernas.Los datos y pruebas de un ordenador o dispositivo de comunicación se almacenan siguiendo un procedimiento estrictamente metódico para que el posterior peritaje informático sea válido ante un tribunal, se puedan reconstruir los hechos del caso y, en el mejor de los casos, se pueda condenar al autor.

Notebook-im-Dunklen

Este método es cada vez más importante, sobre todo hoy en día; al fin y al cabo, ni las huellas dactilares «reales» ni el ADN pueden encontrarse en ataques de suplantación de identidad, ciberataques o estafas. Sin embargo, el supuesto anonimato en Internet hace que a menudo los autores sean negligentes y los datos de historiales de chat, determinados programas de software, archivos de vídeo e imagen o incluso los comandos de voz dados en dispositivos domésticos inteligentes pueden ser la clave para resolver un caso.

La investigación de un experto forense en TI puede tener lugar tanto como «análisis post mortem» (posteriormente se realizan copias de seguridad de las pruebas en dispositivos que ya no están en el sistema o que ya se han apagado, por ejemplo) como mediante análisis en vivo. Esto significa, por ejemplo, que si una empresa se ve activamente amenazada, un equipo de seguridad de datos (normalmente formado por expertos como forenses informáticos, especialistas en seguridad informática y especialistas en TI) se implica directamente para combatir el ataque. Los procedimientos de análisis rápido y las medidas iniciales pueden evitar que se instale un ransomware o que se roben datos de acceso.

Sin embargo, la potencia de cálculo de los ordenadores aumentaba de año en año y a finales de la década de 1990 ya se habían alcanzado los primeros grandes éxitos en el campo de la IA.El 11 de mayo de 1997, el ordenador de ajedrez «Deep Blue», desarrollado por IBM, ganó el histórico duelo contra el entonces campeón del mundo Garry Kasparov.

Si el caso ya se ha producido o si la informática forense interviene en un delito penal o en un caso de persona desaparecida, existe un amplio abanico de posibilidades para que la informática forense demuestre algo sobre el autor o los autores.Las investigaciones no solo se llevan a cabo en dispositivos digitales tradicionales como ordenadores personalesportátiles, teléfonos inteligentes, tabletas, relojes inteligentes o dispositivos de navegación, sino también a través de contenidos públicos en Internet. Esto puede incluir publicaciones como comentarios y «me gusta» en las redes sociales, pero también el análisis de datos de tráfico y telefonía móvil.

Se han establecido tres versiones principales de modelos de procedimientos informáticos forenses:BSI (modelo de la Oficina Federal Alemana de Seguridad de la Información), SAP (modelo de Análisis Seguro-Presente) y el NIST (modelo del Instituto Nacional de Estándares y Tecnología).El modelo SAP se utiliza principalmente para la conservación de pruebas. Es importante que las pruebas sean protegidas por personal especializado, ya que los datos no deben alterarse, de lo contrario pueden perder su valor probatorio ante los tribunales.

Con el método SAP, por ejemplo, los datos de hardware, de configuración, de sesión o de usuario se copian en tres fases:

1. seguridad

Al igual que en un robo «real», en el mundo virtual se adopta un enfoque similar: la «escena del crimen» y todas las demás zonas que se van a investigar están protegidas. En otras palabras, se impide el acceso al autor del delito o a otras personas no autorizadas. Los datos no deben modificarse ni «pasarse por alto», por lo que se aplica un principio de doble control y un registro preciso. Los archivos de copia de seguridad también deben crearse de forma que los datos originales no puedan modificarse.

Durante la copia de seguridad también se distingue si, por ejemplo, un dispositivo informático sigue funcionando o ya se ha apagado y desconectado de la red eléctrica. Si el PC o portátil sigue funcionando, también se pueden hacer copias de seguridad de los datos de la memoria volátil si es necesario. Si se produce un reinicio o un apagado del sistema, es probable que ya no se puedan detectar.

2. análisis

Una vez asegurados todos los datos de forma esquemática y comprensible, comienza el análisis.Aquí deben observarse especial cuidado y objetividad, ya que de lo contrario dejarán de ser reconocidos en los tribunales o, en el peor de los casos, conducirán a condenas erróneas.

En la investigación de la ciberdelincuencia también hay que responder a las preguntas clásicas de la W, es decir: ¿Qué ocurrió dónde, cuándo y cómo?Y: ¿Quién es el autor? En el caso de los ataques de piratas informáticos, también es importante preguntarse: ¿Qué precauciones pueden tomarse para evitar que esto vuelva a ocurrir en el futuro?

Si se ha producido un ataque de piratas informáticos, se busca el motivo - similar al de un homicidio o un robo - y puede que ya sea posible sacar conclusiones sobre el autor. ¿Tuvo el delito una motivación política? ¿Un antiguo empleado quería vengarse de la empresa (información privilegiada)? ¿O se trata simplemente de un chantaje (financiero) y el autor no pertenece a la empresa? Al igual que la hora de la muerte se pone de relieve en un asesinato, la hora del ciberataque también es un criterio esencial.Es importante saber lo siguiente: La hora del sistema del ordenador pirateado no tiene por qué coincidir con la hora real. Los ciberdelincuentes suelen falsearla deliberadamente.

3. presentación

Una vez obtenidos y analizados los datos, también hay que presentar los resultados. Esto incluye preparar los resultados de forma que sean completos, comprensibles y, sobre todo, comprensibles para los profanos. Al fin y al cabo, no todos los jueces o fiscales son también expertos en informática.

Tastatur-mit-Fingerabdruck

Esto plantea inmediatamente otra pregunta: ¿todos los informáticos forenses trabajan necesariamente para la policía? No, aunque hay muchos expertos forenses informáticos que trabajan en el sector público, como las oficinas de investigación criminal federales o estatales, las aduanas o la policía, no es la norma.Como la amenaza de los ciberataques es cada vez mayor, las grandes empresas y los bancos, por ejemplo, emplean a su propio equipo de seguridad informática.Además de especialistas en TI, probadores de penetración y consultores de TI, estos equipos también incluyen expertos forenses en TI.

Muchas empresas de servicios se han especializado también en la consultoría de seguridad informática y ayudan a las empresas en caso de ataque para asegurar las pruebas y evitar el siguiente ataque.Si quiere conseguir un empleo en una empresa pública, como la Oficina Federal de Policía Criminal o las Fuerzas Armadas alemanas, se requiere una formación adicional además del título de informática.

Como informático forense, también puedes especializarte más adelante. Hay dos áreas principales de especialización, la informática forense y la FDA (análisis forense de datos). Mientras que la primera se ocupa de analizar dispositivos digitales finales, la segunda implica investigar bases de datos en busca de pistas. En la mayoría de los casos, también depende del tamaño de la empresa: cuantos más expertos en informática forense haya en un equipo, más detalladas pueden ser sus subáreas: algunos se especializan en sistemas operativos, otros en smartphones o en el tipo de malware.

¿Investigación de un asesinato con ayuda de la IA?

Mordermittlung mithilfe von KI?

A diferencia de los expertos forenses informáticos, los analistas forenses de datos tratan con datos estructurados. Cuanto más extensa es una base de datos, más difícil puede resultar analizarla y protegerla. La investigación forense de bases de datos requiere un análisis específico de los artefactos de la base de datos. Por ejemplo, se analiza la información sobre los datos utilizados por el atacante (caché de datos), la información sobre las sesiones y conexiones de la base de datos (estado del servidor) o los archivos eliminados (archivos de datos).

En tiempos de IA y aprendizaje profundo, no es de extrañar que las autoridades de seguridad también se interesen por estas modernas posibilidades. Porque incluso mejor que resolver un delito es evitarlo y prevenirlo por completo.Además, los humanos son propensos a cometer errores, lo que significa que incluso los análisis altamente complejos y elaborados de la informática forense pueden equivocarse.El análisis automatizado de datos mediante inteligencia artificial podría ser una solución; al fin y al cabo, los sistemas se desarrollan rápidamente y la tecnología no deja de hacer nuevos avances.

Ya se están utilizando determinados algoritmos, porque los investigadores no dan abasto con las montañas de datos, cada vez mayores.En los procedimientos biométricos, por ejemplo, sistemas muy regulados comparan las huellas dactilares de la escena de un crimen con las de la base de datos, o la fotografía de una persona con los datos de una cámara de vigilancia.La IA también puede ser útil en casos de personas desaparecidas.Por ejemplo, puede determinar virtualmente la edad de niños desaparecidos hace muchos años para mostrar su aspecto actual. Si se encuentra un esqueleto o un cráneo, los científicos pueden utilizar la inteligencia artificial para reconstruir rostros y proporcionar a la policía pistas importantes en caso de desaparición o delito de homicidio.

Sin embargo, las opiniones sobre el uso de la IA en las autoridades policiales son tan controvertidas como el propio tema. Se critica la falta de transparencia en las investigaciones, así como la violación de los derechos personales. Al fin y al cabo, una IA podría crear un perfil completo de la personalidad de una persona si se la alimentara con suficientes datos: el miedo a la «persona transparente» sigue presente.

Pre-Policing

Porque lo que antes sólo aparecía en las películas de ciencia ficción ahora puede convertirse en realidad:Estamos hablando de «pre-policía».En otras palabras, los policías detienen a los delincuentes antes de que puedan actuar. ¿Imposible? La «pre-policía», todavía muy controvertida en este país con el programa Palantir y el software de análisis «Gotham», ya es una práctica habitual en Estados Unidos y el Reino Unido.

La información introducida en el sistema sobre una persona conocida por la policía, como el barrio en el que vive, si ya ha sido víctima de un delito violento y el entorno en el que se mueve, se utiliza para crear la llamada «lista de calor».Algoritmos matemáticos utilizan los datos brutos disponibles para calcular la probabilidad de que la persona sea una «amenaza potencial», incorporando incluso datos de las redes sociales.

Sin embargo, aunque ChatGPT y compañía ya nos presentan a un ser muy humano, aquí no hay emociones reales ni empatía.Y lo mismo ocurre con la categorización de las amenazas potenciales. Basándose únicamente en cálculos, los «ciudadanos normales» son etiquetados como inferiores y clasificados como criminales o terroristas potenciales. Discriminación por excelencia, e incluso este sistema no es impecable ni «inexpugnable». Los ciberataques pueden servir tanto para gastar bromas pesadas como para cometer errores sistemáticos y, en el peor de los casos, para emitir juicios erróneos sobre el destino humano.

Conclusión: así aprendemos que un «atracón» excesivo, especialmente de series de crímenes reales éticamente inaceptables, es tan malo como confiar únicamente en una IA y dejar de confiar en tus instintos.Y para las empresas, una vez más: más vale prevenir que curar.Puede encontrar más información sobre temas como la ingeniería social, las vulnerabilidades de seguridad en la oficina doméstica, la protección de datos en la empresa o la creación de contraseñas seguras haciendo clic en los enlaces de las respectivas entradas del blog. Si desea saber más sobre el tema de la IA, puede leer nuestro artículo «Inteligencia artificial: ¿será pronto una realidad el hombre contra la máquina?».

Nota: Además de los hechos, este texto también refleja la opinión de nuestro autor, que por supuesto no es universalmente válida.

Autor
Regina Seisenberger
fecha
13 jun 2023
Tags
Technik
Hacking
IT-Forensik