LABORATÓRIO DE PERÍCIA DIGITAL



Documentos relacionados
Análise em aparelhos de telefonia celular

Códigos Maliciosos. <Nome> <Instituição> < >


Códigos Maliciosos. Prof. MSc. Edilberto Silva

Segurança em Dispositivos Móveis. <Nome> <Instituição> < >

Segurança em Dispositivos Móveis

Sistema MSYS. Manual de Instalação, Configuração e Suporte. Versão 7

LABORATÓRIO DE PERÍCIA DIGITAL

MANUAL DO USUÁRIO. para tv TV101

Acionamento através de senha*, cartão de proximidade ou biometria. Compatível com fechaduras magnéticas, eletroímãs e cancelas.

Monitore a Produtividade dos seus Funcionários

E- mail Corporativo. 2RS Soluções em TI

OneDrive: saiba como usar a nuvem da Microsoft

Conteúdo. Políticas de Backup 4/22/2009. pia de segurança. Políticas de Backup 1. Introdução O que é backup/cópia

LABORATÓRIO DE PERÍCIA DIGITAL

MOBILE APPS. Principais características. Permitir que o cliente compre produtos e serviços diretamente via app

Introdução do Jornalismo Móvel

Novidades do AVG 2013

Hera Indústria de Equipamentos Eletrônicos LTDA. Manual de Instalação e Operação. Discadora por Celular HERA HR2048.

ÍNDICE. GUIa DE UtIlIzaÇÃo

Índice. * Recursos a partir da IOS 4.1. Telefone (11) sac@iphonebest.com.br.

Brainloop Secure Dataroom versão 8.30 App QR Code Scanner para ios e Android Guia rápido

Configuração de Rede a partir de R$ 50,00 Saiba Mais > Formatação de Computadores a partir de R$ 40,00 Saiba Mais >

29/06/ :30 Leite Júnior QUESTÕES CESPE BACKUP

SOLUÇÕES MÓVEIS PARA O SEU NEGÓCIO TASK MOBILE

Java. para Dispositivos Móveis. Thienne M. Johnson. Novatec. Desenvolvendo Aplicações com J2ME

Gerência de Redes NOC

Prof. Esp. Lucas Cruz

Galaxy Tab Wi-Fi

Hera Indústria de Equipamentos Eletrônicos LTDA Manual de Instalação e Operação DISCADORA VIA CELULAR. HERA HR Cel.

Bem vindo ao teste grátis que a DL investigação preparou.

Manual Vivo Sync. Manual do Usuário. Versão Copyright Vivo

PRODUTOS B2B SAMSUNG APPS SUPORTE MY SAMSUNG BUSCA. Tweetar 3. Escolhe a melhor foto para você

CONDIÇÕES GERAIS DE ASSISTÊNCIA ASSISTÊNCIA HELP DESK P L A N O 1

GERENCIAMENTO DE DISPOSITIVOS

Windows Phone: Acesse Configurações > Rede celular + SIM > Ativada/Desativada. Android: Deslize a tela para baixo e desmarque a opção de dados.

Processo de Instalação Limpa do Windows 8.1 em Computadores Philco

10 DICAS DE TECNOLOGIA PARA AUMENTAR SUA PRODUTIVIDADE NO TRABALHO

Malwares. Algumas das diversas formas como os códigos maliciosos podem infectar ou comprometer um computador são:

10 DICAS PARA TURBINAR SEU PACOTE DE DADOS. 1 - Desative os Dados do Celular. 2 Remova as notificações e atualizações automáticas

Manual Backup Online. Manual do Usuário. Backup Online. Versão Copyright GVT

Nokia E5 (E5-00) GSM GPRS EDGE (850/900/1800/1900 MHZ) WCDMA HSDPA 10.2 / HSUPA 2.0 (850/1900/2100) GPS

Manual do usuário. Softcall Java. versão 1.0.5

Procedimento para instalação do BLACKBERRY Software de Imagem via Celular

Galaxy Tab Plataforma PRODUTOS B2B SAMSUNG APPS SUPORTE MY SAMSUNG BUSCA. Página principal Celulares & Tablets Tablets

TUTORIAL Última atualização: 23/03/2015

O que é backup/cópia de segurança

Curso Introdução à Educação Digital - Carga Horária: 40 horas (30 presenciais + 10 EaD)

Número de pessoas com acesso à internet passa de 120 milhões

Minicurso de Introdução a GNU/Linux. Nicolas Katte Dornelles Raul José Chaves Róbson Tolfo Segalla

HELP DESK 2. SERVIÇOS Help Desk Microcomputadores (Desk top e lap top)

Passo 1: Conecte na internet via WIFI (Wireless) e acesse a PLAYSTORE. Procure pelo AIRDROID e instale-o. Após instalar, abra o AIRDROID.

Perícia forense computacional aplicada a dispositivos de armazenamento e smartphones android

MANUAL DE UTILIZAÇÃO DO SISTEMA PRO CONTROL

BRAlarmExpert. Software para Gerenciamento de Alarmes. BENEFÍCIOS obtidos com a utilização do BRAlarmExpert:

Microsoft Outlook Centro Universitário Belas Artes de São Paulo

Manual do usuário. Mobile View - ios

05/11/2010 Tech In HARDWARE TOMÉ & THEODORE

Introdução Dalvik Linux 2.6. Android. Diogo de Campos, João Paulo Pizani Flor, Maurício Oliveira Haensch, Pedro Covolan Bachiega

Sistemas Operacionais: Aplicativos. Prof. Rafael J. Sandim

Manual de instalação e configuração da Ferramenta Android SDK

MANUAL Finame Bradesco Off-line

UM NOVO CONCEITO EM HOSPEDAGEM DE DOMÍNIO

LUCAS DA SILVA, LUCAS TUCHTENHAGEN, LUCAS NUNES HIREN S BOOT CD

DESENVOLVIMENTO DE UM APLICATIVO DO TIPO SECRETÁRIO VIRTUAL PARA A PLATAFORMA ANDROID

MANUAL DO USUÁRIO. Software de Imagem via Celular (isic) baseado no sistema operacional Android

O que é um aplicativo?

GT BLOCK LBS RASTREAMENTO VIA CÉLULA COM BLOQUEADOR

GUIA DE RECUPERAÇÃO DO SISTEMA OPERACIONAL

Samsung GT-E2530 GSM GPRS EDGE*** (850/900/1800/1900 MHZ)

IV SEMANA DE INFORMÁTICA. Prof. Rafael Hens Ribas

UFED 4PC/Touch 4.1 e UFED Physical/Logical Analyzer 4.1.1

Hera Indústria de Equipamentos Eletrônicos LTDA. Manual de Instalação e Operação. Discadora por Celular HERA HR2038.

Segurança e privacidade na era da mobilidade: riscos e desafios. Aldo Albuquerque aldo@tempest.com.br

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0

GLADIADOR INTERNET CONTROLADA v

FIRMWARE dezembro 2012 (V2d)

Dicas de Segurança no uso de Computadores Desktops

CELULAR X COMPUTADOR APLICATIVO PARA CELULAR DICAS DO SEBRAE

Aplicações Móveis e sua aplicação na saúde: micd, exemplo prático

Manual de Instalação e Utilização

PROCEDIMENTO PARA RESET DO TABLET 7 DUAL-CORE SURFER

MANUAL DE OPERAÇÃO. v.2.1

Sumário. Introdução ao Universo Linux Parte I

Atenção! Para aproveitar o máximo rendimento do tablet, evite o uso indevido. Por favor, leia esta guia antes de usar o aparelho.

TRBOnet MDC Console. Manual de Operação

Programa de Atualização de Pontos do Lince GPS

Serviços de TIC Soluções e demandas

Ficha técnica do material. Políticas de Backup 1

Nokia C2 (C2-01) GSM GPRS EDGE (850/900/1800/1900 MHZ) WCDMA (850/1900/2100)

GT BLOCK GSM BLOQUEADOR COM COBERTURA NACIONAL

Transcrição:

PÓS-GRADUAÇÃO LATO SENSU EM PERÍCIA DIGITAL LABORATÓRIO DE PERÍCIA DIGITAL PROFESSOR: DIEGO AJUKAS

ANÁLISE DE DISPOSITIVOS MÓVEIS Conceitos Processo de Forense em Dispositivos Móveis Métodos de Aquisição Cenários Malware Arquivos e Pastas de Interesse para Forense Ferramentas Exercício

CONCEITOS Forense em dispositivos móveis é uma espécie de forense digital destinada a recuperar evidências e dados de uma gama de dispositivos móveis. Apesar de associarmos comumente dispositivos móveis a celulares e smatphones, incluem-se nessa categoria outros dispositivos como tablets, PDAs, GPS e qualquer outro dispositivos móvel com memória interna e capacidade de comunicação.

CONCEITOS Foco: Android...

CONCEITOS Foco: Android...

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Quatro fases: Preservação Coleta (Extração) Análise Formalização (Elaboração do Laudo)

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Quatro fases: Preservação Coleta (Extração) Análise Formalização (Elaboração do Laudo)

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Preservação Identificação Preparação Isolamento

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Identificação Identificar as características e capacidades do dispositivos; Identificar os objetivos da análise; Identificar autoridade legal sobre o conteúdo examinado.

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Preparação Preparar os métodos a serem utilizados; Preparar a mídia e a estação de trabalho; Preparar as ferramentas para versão adequada.

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS Isolamento Isolar o acesso a redes externas para evitar alteração ou destruição remota de dados.

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS

PROCESSO DE FORENSE EM DISPOSITIVOS MÓVEIS

MÉTODOS DE AQUISIÇÃO Quatro principais métodos de aquisição: Lógico Físico Sistemas de Arquivos Manual

MÉTODOS DE AQUISIÇÃO Lógico Inclui informações ativas/atuais; Extração de dados lógicos; É realizável pela maioria das ferramentas;

MÉTODOS DE AQUISIÇÃO Físico Inclui dados ativos e apagados; Não é possível em todos dispositivos; Gera relatórios mais complexos.

MÉTODOS DE AQUISIÇÃO Sistemas de Arquivos Inclui arquivos ativos; Nem sempre é possível recuperar dados apagados; Possui suporte intermediário entre o Lógico e Físico;

MÉTODOS DE AQUISIÇÃO Manual Consiste na analise através do próprio dispositivo; Possível acesso a todas as informações do aparelho; Documentado através de fotos e vídeos; Relatório simples, porém a análise é demorada.

CENÁRIOS Existem 4 cenários possíveis: A: Aparelho ligado e Desbloqueado; B: Aparelho Ligado e Bloqueado; C: Aparelho Desligado e Funcional; D: Aparelho Desligado e Não Funcional.

CENÁRIOS A: Aparelho ligado e Desbloqueado: Isolar comunicação; Garantir acesso físico ao dispositivo; Realizar aquisição física; Realizar demais aquisições.

CENÁRIOS B: Aparelho Ligado e Bloqueado (IOS) Alterar boot loader (ver versão); Aquisição de info do SIM card; Verificar existência de backups.

CENÁRIOS B: Aparelho Ligado e Bloqueado (Android) Alterar boot loader (ver versão); Aquisição de info do SIM card; Aquisição de info de Memory card; Verificar existência de backups.

CENÁRIOS C: Aparelho Desligado e Funcional Tentar aquisição física a partir do aparelho desligado; Ligar e tentar o passo 1 dos Cenários A e B;

CENÁRIOS D: Aparelho Desligado e Não Funcional Acessar mídias removíveis; Extrair elementos de armazenamento ou acesso direto; Forensic desoldering, Chip re-balling, JTAG etc.

MALWARE Quando procurar: Sinais ou Sintomas; Possuir potenciais vetores de infecção O que fazer: Identificação Procedimentos

MALWARE Sinais ou Sintomas: Android; Bateria com vida curta; Chamadas e Aplicações finalizando automaticamente; Grande volume de dados; Comportamento inesperado do dispositivo; Usuário com comportamento de risco; Etc.

MALWARE Possuir potenciais vetores de infecção: Apps com muitas permissões; Instalações inseguras; Versão muito antiga do OS; Rooted (Android) ou Jailbroken (ios); Etc.

MALWARE Identificação: Tipos de Malware Backdoor; Trojan (SMS, spys etc.); Worm; Adware; Trackware; Fake install Etc.

MALWARE Procedimentos: Procurar por malware com ferramentas de forense; Procurar por malware com anti-vírus; Checar manualmente por.apk nos diretórios; Checar pastas de downloads; Checar links em SMS, MMS, email e outras mensagens; Etc.

MALWARE Ferramentas: Online: www.apk-analyzer.net anubis.iseclab.org github.com/pjlantz/droidbox

MALWARE Ferramentas: Offline: Android SDK / SUITE Dexter Dex2Jar JD-GUI Santoku (VM)

ARQUIVOS E PASTAS DE INTERESSE PARA FORENSE Android: Timezone Timezone Ligações, Contatos MMS e SMS Mapas Mapas Histórico Intenet Histórico Intenet Histórico Intenet Info GMAIL Root/Property/persist.sys.timezone Root/Property/netpolicy.xml com.android.providers.contacts/contacts2.db com.android.providers.telephony/mmssms.db com.google.android.apps.maps/da_destination_history com.google.android.apps.maps/search_history.db com.android.email/webviewcache.db com.android.browser/databases/browser.db com.android.browser/databases/webview.db /data/com.google.android.gm/databases/<mail-name>.db

ARQUIVOS E PASTAS DE INTERESSE PARA FORENSE ios: Informações de Conta Fotos do aparelho Aplicações Fotos Atividade Safari SMS, imessage e FaceTime Caixa de Voz Histórico de Ligações Contatos SMS Histórico Safari mobile/library/dataaccess DCIM/100APPLE Folder /private/mobile/var/applications Media/PhotoData/* Library/Cookies/Cookies.binarycookies Library/Preferences/com.apple.imservice* Library/Voicemail/* Library/CallHistory/call_history.db Library/AddressBook/AddressBook.sqlitedb Library/SMS/sms.db Library/Safari/*

FERRAMENTAS Aquisição de imagem (Android): Drivers + SDK (adb - Android Debug Bridge) rootear se preciso: https://towelroot.com http://root-apk.kingoapp.com/ (1.5 a 5.0) http://www.framaroot.net/ (2.x a 4.x) Disco: dd ou suítes... Memória: LiME Ferramentas Extras: nc, busybox etc.

FERRAMENTAS Análise: Autopsy (Android Analyzer)

FERRAMENTAS Análise: Oxygen Forensic http://www.oxygen-forensic.com/en/products/oxygen-forensic-detective

EXERCÍCIO Para o caso 2: (Identificar as últimas 5 ocorrências) Identificar SMS; Identificar Chamadas realizadas; Identificar acessos no Navegador; Identificar Aplicativos instalados; Identificar pelo menos mais 6 informações relevantes para forense e justificar.

PÓS-GRADUAÇÃO LATO SENSU EM PERÍCIA DIGITAL LABORATÓRIO DE PERÍCIA DIGITAL PROFESSOR: DIEGO AJUKAS