robustez da prova digital

8
Robustez da Prova Digital A importância do Hash no processo judicial Robson Ramos Alexandre Teixeira Nicholas Istenes Carlos Cabral

Upload: jontae

Post on 14-Jan-2016

25 views

Category:

Documents


0 download

DESCRIPTION

Robustez da Prova Digital. A importância do Hash no processo judicial. Robson Ramos Alexandre Teixeira Nicholas Istenes Carlos Cabral. Agenda. Introdução Aplicações Demonstração Prática Considerações Finais. Hash. Histórico Conceito Principais Algoritmos Utilizados MD5 SHA-1. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Robustez da Prova Digital

Robustez da Prova DigitalA importância do Hash no processo judicial Robson Ramos

Alexandre TeixeiraNicholas IstenesCarlos Cabral

Page 2: Robustez da Prova Digital

Agenda

•Introdução •Aplicações•Demonstração Prática•Considerações Finais

Page 3: Robustez da Prova Digital

Hash

•Histórico•Conceito•Principais Algoritmos Utilizados

▫MD5▫SHA-1

Page 4: Robustez da Prova Digital

Principais Aplicações

•Assinatura Digital•Autenticação•Cadeia de Custódia

Page 5: Robustez da Prova Digital

Combate ao Crime

•NSRL▫Biblioteca de referência

•EspiaMule▫eMule customizado

•Hispalis▫!Hispahack

Page 6: Robustez da Prova Digital

Demonstração Prática

•SIFT Workstation (VMWare)▫SANS Investigative Forensic Toolkit

•Cálculo do Hash▫(md5|sha1)sum▫md5deep & dcfldd

•Princípio da Difusão/Confusão▫(Espalhar/Permutar) e

(Misturar/Transformar)•Autenticação Linux & Site Seguro•Renomear um arquivo altera o hash?

computer-forensics.sans.org

Alterar o nome do arquivo implica em: - Hash do disco (MFT/INODE) alterado - Hash do arquivo inalterado

Page 7: Robustez da Prova Digital

Ferramentas de Mercado• EnCase

▫Hash de setores do disco• LTU Finder - DNA Digital

▫Espionagem industrial Vazamento de Informações (Data Leakage)

▫Pornografia Infantil Análise Forense: Tempo x Traumas

▫Moderação de Conteúdo

www.guidancesoftware.com www.ltutech.com

Page 8: Robustez da Prova Digital

Considerações Finais

•Devemos temer as colisões?•Continuaremos utilizando hash em perícia

forense?