Amplíe sus conocimientos con nosotros

Aquí encontrarás material de lectura para estar permanentemente actualizado, cursos, capacitaciones y mucho más.
Tamaño de fuente: +
3 minutos de lectura ( 665 palabras)

Peritando Zoom Bombing. PRIMERA PARTE

 
Hace un tiempo que se vienen dando situaciones donde se compromete a la conocida aplicación Zoom en sus conexiones, haciendo alusión a que en las conversaciones que se mantienen en forma online, alguien ingresa en forma anónima y puede compartir material en la pantalla de los participantes. La empresa se fue haciendo eco de lo mencionado y empezó un plan de actualización para la aplicación, lo que llevo a mejorar la securización de la plataforma y la aplicación. Pero esto no fue suficiente. Hace unos días volvió a salir una noticia que un individuo ingreso a una conversación privada y compartió material pornográfico en vivo. Motivado por esta situación me puse a pensar, de que forma la herramienta almacena información en un dispositivo ya que la finalidad de este post y los sucesivos den algo de luz a la obtención de información de las posibles conexiones que existen en el momento de una conferencia.

Voy a dejar claro que lo que voy a mostrar es para motivar al lector a ser curiosos, encender la chispa del conocimiento y simplemente aportar.

CONSIDERACIONES:

Se utilizaron herramientas Open Source.

NO se alteró ni manipulo el código fuente de la aplicación bajo ningún aspecto.

NO promuevo la alteración ni manipulación del código, cada persona que toma este post como medio para, en un futuro, alterar algo de la aplicación queda bajo su propia responsabilidad.

PROCEDIMIENTO

En primer lugar, descargamos la aplicación al pc y la instalamos.

Image for post
Image for post

Terminamos de instalar, nos pide logueo mediante web, en donde se puede utilizar un Gmail, luego abrimos la aplicación y nos muestra la siguiente interfaz.

Image for post
Image for post

En la pestaña CONTACS nos encontramos con las vinculaciones punto a punto, esto quiere decir que si armo una sala o si alguien arma una sala y nos invita o invitamos lo vamos a encontrar en este lugar. Incluso podemos agregar a personas desde el boton +.

Image for post
Image for post

La instalación va a generar una carpeta que se encuentra en la siguiente ruta C:\Users\NOMBRE\AppData\Roaming\Zoom\

Image for post
Image for post

Ingresaremos en la carpeta DATA, y ahí trabajaremos con un archivo que veremos a continuación.

Hago una aclaración cuando las conferencias, charlas, etc…se desarrollan en forma online, sin la aplicación instalada, la carpeta de ZOOM se guarda en mis documentos con los vídeos guardados y las conversaciones correspondientes, siempre desde el lado de host.

Para nuestro caso, estamos haciendo referencia a una comunicación punto a punto desde la aplicación instalada, y como el caso es hipotético para una pericia, estoy suponiendo que el usuario desinstalo el programa, y debemos recuperar los archivos eliminados; ya que en ese momento, a simple vista, solo queda el archivo installer dentro de la carpeta ZOOM en la misma ubicación.

Entonces nos vamos a valer de una herramienta open source, entre las muchas que hay, que se denomina CODE::BLOCKS http://www.codeblocks.org/, con esta misma vamos a obtener las conversaciones y las conexiones que poseía el individuo antes de desinstalar la aplicación. Mails, nombres de las personas y conversaciones.

Ingresaremos desde la aplicación a la carpeta referente al usuario, esto lo realizaremos una vez que tengamos la copia bit a bit e instalemos en la copia la aplicación nuevamente, automáticamente los archivos de base de datos se restauran.

Image for post
Image for post
Image for post
Image for post
Image for post
Image for post
Image for post
Image for post

Ya en este punto encontramos las conversaciones y las personas vinculadas a las misma, luego de este punto ya es cuestión de seguir investigando sobre esas relaciones.

Hay mucho para tratar de entender desde esta forma de utilizar las bondades de la herramienta y este tipo de aplicaciones. El entender como esta desarrollado el código, como guarda información dentro de los archivos y como se generan datos que pueden ser útiles para una investigación es cuestión de cada lector, los invito a que lo hagan respetando siempre a los autores.

Agrego link con manual de uso de ZOOM simplemente para mejorar las buenas practicas de su utilización.

https://drive.google.com/file/d/1x8XjEJ5EACNlEqKYTmJQ7ejvHP0yuor3/view?usp=sharing

Espero que les sirva en sus investigación y hasta la próxima.

 
 
 
 
 Fuente:
 
 
Jorge Martín Vila

Written by

Investigador Digital + Data Science. #Cibercrimen #OSINT #AML #LavadodeActivos #DelitosEconomicos.

 

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

La prueba pericial informática
SOLICITA MEDIDA CAUTELAR AUTOSATISFACTIVA - BULLYN...
 

Comentarios

No hay comentarios por el momento. Sé el primero en enviar un comentario.
¿Ya està registrado? Ingresa Aquí
Guest
Sábado, 23 Noviembre 2024

Vias de contacto

Whatsapp Jurídico: 3515205927 / 3512280578

Whatsapp Contable y Seguros: 3513090767

Email: estudioperezcarretta@gmail.com

Dirección: San Jerónimo 270 - Oficina 13

Córdoba, Argentina. Ver ubicación.

 


Seguinos en las redes

Suscríbase

Enlaces útiles

Acceder a MI CONTADOR VIRTUAL

CALCULADOR DE MONOTRIBUTO

_________

  • Valor Jus: $ 25.115,61
    Unidad Econ: $ 6.619.562,70 + info
  • Aporte Colegial: $ 19.000,00 + info
  • Tasa Pasiva: $ 14.290,04
    Valor CER: $ 321,41
    Salario Min.Vit.y Mov: $ 202.800,00 + info
  • Fianzas Personales: $ 5.023.122,00 + info
  • Tasa Activa Banco Nacion: + info

Enlaces útiles para Abogados (registrados)

Herramientas de peritaje informático (registrados)

Notas - Artículos de interés

Cotizar Seguro de Riesgos Cibernéticos

Contacto con Sedes Judiciales de Córdoba

Guía de teléfonos internos del Poder Jud. de Córdoba

Ingreso a expedientes internos

 

 

Estudio Pérez Carretta - Asesoramiento Jurídico, Contable y en Seguros. Algunos derechos reservados © 2024

Inicio de sesión