computação forense - procedimentos periciais em android

Download Computação forense - procedimentos periciais em android

Post on 29-Nov-2014

262 views

Category:

Technology

7 download

Embed Size (px)

DESCRIPTION

COMPUTAÇÃO FORENSE CLASSIFICAÇÃO DOS PROCEDIMENTOS PERICIAIS EM DISPOSITIVOS MÓVEIS COM ANDROID

TRANSCRIPT

  • 1. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind ARAJO, A. R. S. e CASTRO, R. C. C. COMPUTAO FORENSE: CLASSIFICAO DOS PROCEDIMENTOS PERICIAIS EM DISPOSITIVOS MVEIS COM ANDROID ARAJO, A. R. S. e CASTRO, R. C. C. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA DO CEAR IFCE - CAMPUS CANIND TECNOLOGIA EM REDES DE COMPUTADORES ORIENTANDO: Antonia Raiane Santos Araujo. ORIENTADORA: MSc., Rita de Cssia Cordeiro de Castro. CANIND CE 2013 1
  • 2. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind INTRODUO A evoluo iniciada com a criao dos servios da Web (World Wide Web), por volta de 1989, possibilita uma comunicao rpida e mundial, permitindo que usurios espalhados pelo mundo troquem informaes em poucos milissegundos (ELEUTRIO; MACHADO, 2010). O cenrio atual de expanso dos paradigmas da computao mvel, consolidados pela popularizao da Internet e o constante avano, mudou totalmente as abordagens de acesso informao, transformando simples aparelhos de telefonia celular em dispositivos de considervel poder computacional, proporcionando ao usurio maior autonomia de processamento de informaes na palma da mo. Para Luiz (2011), os dispositivos smartphones, conhecidos como celulares inteligentes, apresentam uma capacidade de processamento comparvel com computadores de alguns anos atrs. ARAJO, A. R. S. e CASTRO, R. C. C. 2
  • 3. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind OBJETIVO O presente trabalho tem por objetivo apresentar os resultados iniciais da pesquisa que visa desenvolver uma classificao dos procedimentos periciais iniciais em dispositivos mveis que utilizam o sistema operacional Android. ARAJO, A. R. S. e CASTRO, R. C. C. 3
  • 4. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind MOBILIDADE E SEUS DESAFIOS A ampla difuso desses dispositivos responsvel pela onda de mudanas e agregaes ao mundo das TICs (Tecnologias da Informao e da Comunicao), no entanto traz consigo uma diversidade de ameaas, tornando necessria uma ateno voltada para esses dispositivos independente de sua utilizao pessoal ou profissional. razovel considerar que novas vulnerabilidades sempre surgiro e, portanto, levaro a novos paradigmas de segurana da informao (NAKAMURA; GEUS, 2007). ARAJO, A. R. S. e CASTRO, R. C. C. 4
  • 5. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind PLATAFORMAANDROID E SUAS PARTICULARIDADES SOB A TICA PERICIAL O dispositivo Android capaz de prover um expressivo nmero de funcionalidades ao usurio e um grande volume de armazenamento de informaes sobre seu proprietrio, o que configura fonte de provas para fatos que se queira elucidar ou obter informaes para subsidiar uma investigao (ROSSI, 2008 apud SIMO, 2011a, p. 1). A plataforma composta por um sistema operacional, middleware, frameworks de aplicaes e algumas aplicaes e servios essenciais para o provimento de funcionalidades bsicas ao dispositivo. Seu modelo arquitetnico est representado na figura 1. ARAJO, A. R. S. e CASTRO, R. C. C. 5
  • 6. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind Figura 1 Pilha de software demonstrativa da plataforma Android. Fonte: Android Open Source Projetc 2012. PLATAFORMAANDROID E SUAS PARTICULARIDADES SOB A TICA PERICIAL ARAJO, A. R. S. e CASTRO, R. C. C. 6
  • 7. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind FORENSE COMPUTACIONAL EM DISPOSITIVOS MVEIS Computao Forense, uma cincia que estuda a aquisio, preservao, recuperao e anlise de dados eletrnicos na forma de evidencias digitais, determinando a dinmica, a materialidade e a autoria desses crimes ligados a qualquer meio da rea da informtica (ELEUTRIO; MACHADO, 2010), quer sejam componentes fsicos ou dados que foram processados eletronicamente e armazenados em mdias computacionais (REIS; GEUS, 2002). ARAJO, A. R. S. e CASTRO, R. C. C. 7
  • 8. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind FORENSE COMPUTACIONAL EM DISPOSITIVOS MVEIS A investigao forense um processo legal onde devem ser aplicados conceitos jurdicos e processos a fim de obter as evidncias da forma mais segura e limpa, mantendo em custdia as provas evitando alteraes e perdas. Aps a extrao das evidncias, o perito deve atentar na manuteno das mesmas, assegurando que no haja vazamento ou alterao, tendo em vista a utilizao como evidncias de provas em tribunal. ARAJO, A. R. S. e CASTRO, R. C. C. 8
  • 9. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind FORENSE COMPUTACIONAL EM DISPOSITIVOS MVEIS Segundo a RFC (Request for Comments) 3227 (Brezinski e Killalea, 2002), as evidncias digitais devem obedecer alguns requisitos, dentre eles, estar de acordo com as regras jurdicas para que possa ter validade em um tribunal, no apresentar dvidas de como as evidncias foram coletadas e manipuladas, mantendo a veracidade e autenticidade e deve ser compreensveis por um tribunal. ARAJO, A. R. S. e CASTRO, R. C. C. 9
  • 10. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind MODELO DE SEGURANA DO ANDROID O dispositivo com o sistema corretamente configurado define uma rea de segurana prpria para cada aplicativo instalado, caracterstica essa nativa do Android, que tambm multiusurio e cada aplicao representa um usurio diferente e, por padro, o sistema atribui as aplicaes um ID de usurio ARAJO, A. R. S. e CASTRO, R. C. C. 10
  • 11. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind MODELO DE SEGURANA DO ANDROID Tabela 1 - Resumo do modelo de segurana Android. ARAJO, A. R. S. e CASTRO, R. C. C. 11
  • 12. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind CLASSIFICAO PERICIAL PROPOSTA A classificao apresentada na figura 3 baseia-se no modelo encontrado em Simo (2011a e 2011b), que objetiva classificar os procedimentos a serem adotados pelos profissionais de percia no momento da apreenso, extrao de dados, anlise e documentao em dispositivos mveis com sistema operacional Android. ARAJO, A. R. S. e CASTRO, R. C. C. 12
  • 13. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind CLASSIFICAO PERICIAL PROPOSTA Apreender dispositivo Sem Controle de Acesso Com Controle de Acesso Preparao Estado do Dispositivo Preservao dos Dados Extrao dos Dados Desbloquear Dispositivo Anlise dos Dados Documentao Pr-Anlise Devolver Dispositivo SIMSIM NO Figura 3 Proposta de Procedimentos Periciais. ARAJO, A. R. S. e CASTRO, R. C. C. 13
  • 14. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind CONSIDERAES FINAIS Em uma anlise pericial pode existir uma diversidade de situaes que beneficiam os resultados da investigao em dispositivos com sistema operacional Android, porm, apesar de na prtica a computao forense apresentar procedimentos comuns em todas as situaes, cada ambiente pode exigir procedimentos diferenciados. As organizaes primam por desenvolver procedimentos padres, no entanto, medida que novas tecnologias surgem, existe a necessidade de adequar esses procedimentos aos paradigmas da tecnologia atual. ARAJO, A. R. S. e CASTRO, R. C. C. 14
  • 15. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind CONSIDERAES FINAIS Para trabalhos futuros, prope-se que a proposta seja validada por meio de aplicao e exames tcnicos em dispositivos mveis com android, abordando as diversas situaes que o analista, por ventura, venha a se deparar. Outra pesquisa de interesse a ser desenvolvida seria um estudo de proposta para cada fase da percia relatando os principais cuidados a serem tomados. ARAJO, A. R. S. e CASTRO, R. C. C. 15
  • 16. INSTITUTO FEDERAL DE EDUCAO, CINCIA E TECNOLOGIA CEAR Campus Canind REFERNCIAS 1. ANATEL, Agncia Nacional de Telecomunicaes. Telefonia mvel chega a 254,95 milhes de li