La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Tesista: Jesús Rubén Hernández Carrillo

Presentaciones similares


Presentación del tema: "Tesista: Jesús Rubén Hernández Carrillo"— Transcripción de la presentación:

1 Tesista: Jesús Rubén Hernández Carrillo
Instituto Politécnico Nacional Centro de Investigación en Computación Lab. Comunicaciones y Redes de Computadoras Diseño de un mecanismo para la recuperación de datos residuales de memoria RAM de dispositivos móviles para su análisis forense. Tesista: Jesús Rubén Hernández Carrillo Director: Dr. Moisés Salinas Rosales

2 Contenido. Introducción Planteamiento del Problema Justificación
Objetivos Propuesta del Diseño Actividades a Realizar Índice Propuesto Comité Tutorial

3 Introducción Memoria RAM
La memoria RAM es utilizada para almacenar los programas durante la ejecución, así como los datos que estos procesan, es: Volátil Rápido acceso En sistemas móviles existen bancos disponibles de hasta 4 GB. usando tecnología de 30nm,

4 Introducción La informática forense es la ciencia de adquirir, preservar, obtener y presentar datos que han sido procesados electrónicamente y guardados en un medio computacional. Disciplina auxiliar de la justicia moderna Garante de la verdad alrededor de la evidencia digital que se pudiese aportar en un proceso.

5 Introducción Un dispositivo móvil se puede definir como un sistema de cómputo con las siguientes características: De pequeño tamaño, Capacidades acotadas de procesamiento y memoria Con conexión permanente o intermitente a una red, Diseñados específicamente para una función, pero que puede llevar a cabo otras funciones más generales.

6 Planteamiento del Problema
Tendencia hacia el cómputo móvil El cómputo móvil está en crecimiento y desplazando al cómputo convencional en algunos escenarios En este momento se ha vaticinado que los dispositivos móviles serían el próximo objetivo masivo por parte de códigos maliciosos. Aunque la evolución de este tipo de ataques se está desarrollando lentamente. Por lo cual existen aplicaciones para poder infringir en delitos informáticos, y se necesita un sistema para extraer datos de la memoria RAM.

7 Planteamiento del Problema
Análisis forense de dispositivos móviles: Datos relacionados con el servicio Identificadores de la tarjeta SIM y el subscriptor. Datos llamadas, como números marcados. Información sobre mensajes enviados. Información sobre ubicación Información almacenada Calendarios personales Directorio Archivos de música Grabaciones de voz

8 Justificación Se requiere hacer un software para atacar al dispositivo en custodia ya que existe la problemática de que las RAMs vienen soldados a la placa electrónica,. Realizar una copia que permita ejecutar el análisis y verificar la integridad de los datos. Extraer y preservar el material informático implica considerar la fragilidad de los medios de almacenamiento de datos y la volatilidad de la información.

9 Objetivos Objetivo General
Diseñar un mecanismo de software para la obtención de datos residuales de memoria RAM de un dispositivo móvil que permitirán identificar, preservar, analizar y presentar datos recuperados a fin de que se puedan utilizar dentro del análisis forense.

10 Objetivos Específicos.
Analizar los escenarios existentes para la extracción de datos de memoria RAM de dispositivos móviles Revisar las técnicas de intrusión por software aplicables a dispositivos móviles Seleccionar una plataforma destino para su análisis Desarrollar un software para realizar el ataque de extracción de información (la lectura en bajo nivel). Comparar los resultados con otras soluciones existentes Realizar la publicación de resultados obtenidos.

11 Propuesta del Diseño Software de ataque Dispositivo en custodia
Memorias para analizar Memoria para analizar Plataforma de operación

12 Plan de actividades Actividad S1 S2 S3 S4
Estudio de la arquitectura de un equipo móvil X Investigación de técnicas de intrusión por software aplicables a dispositivos móviles Análisis de la plataforma de desarrollo a emplear para la implementación Validación de la propuesta de diseño (Software) Diseño del Software para la lectura de memoria RAM Establecimiento de control de seguridad para la información recuperada Pruebas y Resultados de la Implementación Desarrollo de las especificaciones técnicas de la implementación Publicación de resultados Registro de Software

13 Índice Propuesto Introducción.
Diseño de la Investigación (Antecedentes, Problema, Justificación, Hipótesis, Objetivos, Planeación, Estado del arte, etc.) Diseño Implementación Pruebas y Resultados Conclusiones y Recomendaciones Referencias Anexos

14 Comité Tutorial Dr. Moisés Salinas Rosales Dr. Raúl Acosta Bermejo
Dr. Rolando Menchaca Méndez Dr. Eleazar Aguirre Anaya

15 Gracias por su Atención.
Cel


Descargar ppt "Tesista: Jesús Rubén Hernández Carrillo"

Presentaciones similares


Anuncios Google