Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Metadatos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Metadatos. Mostrar todas las entradas

martes, 11 de julio de 2017

Python.- Remove Exif Data

Ya sabéis que los metadatos es algo de lo que [hemos hablado largo y tendido] y la verdad es que nunca me canso.  Así que cuando veo herramientas relacionadas con Exif no puedo evitar compartirlas.  


Remove Exif Data With Ease es una herramienta escrita en Python 2.7 y pasada por el [Py2exe] para crear un ejecutable para Windows (vamos un .exe). La cual es capaz de eliminar todos los metadatos de todas las fotos que tengamos en una carpeta creando un duplicado sin esta información y dejando la original. 

Enlace al GitHub: 

Sed Buenos ;) 

lunes, 11 de enero de 2016

Slides.- Esteganografia en los Metadatos de Archivos del Sistema

Estas Slides vienen de la conferencia BSides de Vienna del año pasado y si, yo también me he quedado un poco anonadado al ver el titulo. Pero si alguna vez habéis jugado a variar valores de metadatos de archivos randoms os va a gustar mucho. 
 
 
Así que hoy os recomiendo encarecidamente estas Slides si sois amantes de la esteganografia y de los metadatos.
Ademas vienen con ejemplos bastante curiosos.

Sed Buenos con esto 0;) 

viernes, 4 de diciembre de 2015

Vuvuzela.- El Chat Privado Escalable


Ya sabéis que el tema de los metadatos es algo que me apasiona y no tanto por el hecho de poder usar esta información para realizar un ataque sino que también por la eliminación de estos una vez si se quisieran hacer públicos. Así que no he podido evitar fijarme en la herramienta vuvuzela un chat escalable donde nos solo ser protege el contenido del mensaje si no que también la metadata resultante del mismo. 


La idea es mas explicada en profundidad en su paper, pero para resumir diremos que utiliza un sistema de cifrado muy parecido al de tor y que puede trabajar con 68,000 mensajes por segundo para 1 millón de usuarios con una latencia punto a punto media de 37 segundos de esta forme es capaz de oculta el contenido y la metadata en varias capas de cifrado. La verdad es muy recomendable, así que os lo dejo por aquí:

Por si teneis curiosidad también os dejo el enlace a la herramienta: 
La idea es muy buena, aunque también me sorprende mas es que el 99% de ella esté desarrollada en GO (un lenguaje de programación concurrente y compilado inspirado en la sintaxis de C desarrollado por Google) y creo que ya va siendo hora de empezar a aprender un poco mas sobre este lenguaje de programación. Viendo esto también se pueden hacer cosas muy interesantes con GO.

Enlace a la pagina del lenguaje de programación: 
Sed Buenos ;) 

martes, 1 de diciembre de 2015

Google Indexa Archivos de la DeepWeb.

El pasado fin de semana me vi la ponencia del Maligno sobre Low-Hanging Fruit o la búsqueda de la gacela coja. La verdad es que tiene toda la razón del mundo al explicar lo fácil que es montar el mapa de la red interna a través del análisis de los metadatos encontrados en los documentos que las entidades dejan públicos en internet.


Además, en este blog también hemos hablado hasta la saciedad sobre dorks de Google para encontrar toda clase de archivos, cuentas públicas o usuarios de una red social en concreta.  Pero al ver esta ponencia y conociendo la existencia de los dominios .onion.to, Una clase de dominios que en teoría solo pueden ser encontrados a través de proxys específicos (Vamos que son uno de los dóminos que pululan por la DeepWeb), me puese a jugar un poco.

Así que, con un poco de Google Hacking y la tododopoderosa mágia de las arañas de Google este ha sido el resultado.
  • site:"Elsitioquequierasbuscar"  filetype:"Eltipodearchivoquequierasbuscar"



Así que ahora me pregunto, ¿Habrán borrado de metadatos en esos documentos? ¿Se les habrá escapado? Bueno, eso dejo que lo veáis vosotros ;)

Sed Buenos ;)

viernes, 31 de octubre de 2014

Python.- Extrayendo Metadata con PIL

Hace menos de una semana os di la vara con el tema de los metadatos Exif y os presente un [par de PoC] para ver como se podía extraer y eliminar. La verdad es el código que utilice para la PoC de extraer metadatos utilizaba una librería un poco desfasada y de la que ya me queje [en la siguiente] entrada.


Así que me había llegado hace ya semanas el libro de Python para Pentesters y sabiendo que había un capitulo donde se hablaba de metadatos, he decidido volver a mirar el código a ver si podía sacar una idea y no solo me he encontrado con una idea si no con la solución entera. Ademas, utilizando la librería PIL así que no voy a tener que importar tantas cosas cuando junte los dos scripts y va a quedar un código mas bonito. 

from PIL.Exif.Tags import TAGS 
from PIL import Image 

def testForExif(imgFileName):
try: 
   exifData =  {}
   imgFile =  Image.open(imgFileName)
   info =  imgFile._getexif()
   print info
   if info:
         for (tag,value) in info.items(): 
               decoded = TAGS-get(tag,tag)
               exifData[decoded] = value
         exifGPS =  exifData['GPSInfo']
         if exifGPS: 
              print '[*] ' + imgFiileName + 'GPS Data: ' + exifGPS
except: 
    pass
testForExif('D:\\StateXMola.png')

La verdad es que me parece una solución cojonuda, solo que la mía estaba hecha con menos lineas de código. Pero, con esto ganamos unificar librerías y trabajar con una libreria que no está en desuso. Os recomiendo encarecidamente este libro porque la verdad es que es una maravilla.  

 Mas información del libro: 
Sed Buenos ;) 

sábado, 25 de octubre de 2014

Eliminado Metadatos Exif Con Python

Ayer estuve intentando por todas las maneras borrar le información Exif por la librería que os enseñé y la verdad es que desistí después de pasar toda la mañana tocando cosas por culpa de problemas de permisos. Así que, después de toda una mañana, decidí buscar otras maneras de hacerlo. 



Me puse a mirar hasta como [trabajaba el formato Exif] en bits y mas librerías. Hasta que leyendo en foros vi que con abriendo y guardando una foto con la [libreria PIL] por defecto sobrescribía los metadatos Exif que le pongas. Así que, si no le ponemos ninguno sobrescribe nada dejándolos en blanco.

De esta manera me he creado una mini PoC  muy cutre: 

from PIL import Image

foto = Image.open( raw_input ("Foto: "))

foto.save("copiasinmeta.jpg")

Así que si cogemos la imagen de ayer y la copiasinmeta.jpg y las pasamos por la FOCA vemos, primeramente,  que el peso es significativamente diferente. 


Después la analizamos y vemos como la copiasinmeta.jp ya no posee metadatos en su interior. Mientras que la foto de ayer, la cual he llamado prerasd.jpg aun tiene sus metadatos. 


Un truco efectivo y la verdad es que me dan ganas de profundizar mucho ams en el campo de los metadatos. 

Sed Buenos ;) 


viernes, 24 de octubre de 2014

Pyexiv2.- Extrayendo Metadatos EXIF En Python

En la entrada de ayer vimos una herramienta para limpiar los metadatos de diferentes tipos de archivo. Además, os dije que tenia ganas de ver como podía montarme un script propio para este tema. Así que esta mañana me he estado dando de cabezazos con diferentes librerías hasta que he encontrado Pyexiv2.


Por lo que he leído en la documentación con esta librería seria muy fácil limpiar archivos que utilicen el formato EXIF. Yo me he montado un miniscript funcional para entender como funciona la librería y ver lo que es capaz de extraer antes de borrar. 

from pyexiv2 import ImageMetadata, ExifTag

image = ImageMetadata(raw_input("Foto: "))
image.read()
for item in image.exif_keys: 
tag = image[item]
print tag

Esto es facil si antes hemos hecho una lectura de la documentación de Pyexiv2: 
Con image =  ImageMetadata() y image.read() cargamos el archivo que nosotros queramos. 

Si os miráis la documentación image,exif_keys revela todas la lista de Exif tags que podemos mirar en una imagen. 

Lista de Tags: 

  • metadata.exif_keys:
    • ['Exif.Image.ImageDescription','Exif.Image.XResolution', 'Exif.Image.YResolution', 'Exif.Image.ResolutionUnit', 'Exif.Image.Software', 'Exif.Image.DateTime', 'Exif.Image.Artist', 'Exif.Image.Copyright', 'Exif.Image.ExifTag', 'Exif.Photo.Flash', 'Exif.Photo.PixelXDimension', 'Exif.Photo.PixelYDimension']
Por lo tanto, si tenemos una lista podemos utilizar un bucle for para que por cada objeto de la lista nos imprima el nombre del objeto llamado tag y el valor.  

for item in image.exif_keys: 
tag = image[item]
print tag

Haciendo la prueba he elegido la siguiente imagen, la cual posee muchísimos metadatos.


Bingo así que tenemos toda la información de los metadatos de la foto con su versión de sistema operativo, marca, resoluciones, etc.


Para mañana he de mirar como eliminar toda esta información y a ponerme un poco al día con el formato EXIF.

Sed Buenos ;) 

jueves, 23 de octubre de 2014

MAT.- Limpiando Metadatos en Python

Hace bastante tiempo que quería meterme con es extracción y eliminación de metadatos en Python para poder hacer un script propio. Pero rebuscando en Google, en una de las entradas del [Binario.net], he encontrado a MAT una herramienta para la limpieza de metadata de muchísimos tipos de archivos. 


MAT son las siglas de Metadata Anonymisation Toolkit que, en mi opinión, no es un nombre muy bien escogido porque por muchos metadatos que borres si en el documento hay información confidencial no va a ser anónimo. Pero solo es mi opinión.  La verdad es que este programa funciona bien y es capaz de limpiar bastantes tipos de archivos. 

Tipos de archivos que puede limpiar: 
  • Gráficos: png, jpg, jpeg, … 
  • Documentos ofimaticos libres: odt, odx, ods, … 
  • Documentos ofimaticos openXml: docx, pptx, xlsx, … 
  • Archivos de documentos portables: pdf 
  • Archivos comprimidos: tar, tar.bz2, … 
  • Audio: mp3, mp2, mp1, ogg, flac, … 
  • Torrents: . Torrent
Contiene una interfaz gráfica pero también puede ser ejecutado en consola. Ademas es bastante facil de usar como podéis ver en este vídeo. 


Es una herramienta muy buena pero, no se ha hecho una buena gestión de las dependencias y requiere todas estas librerías e herramientas para poder ser utilizada. 
  • python2.7
  • python-hachoir-core y python-hachoir-parser
  • python-pdfrw, gir-poppler y python-gi-cairo
  • python-gi
  • shred
  • python-mutagen
  • exiftool
Si la queréis descargar y aprender un poco mas de ella os dejo el link de la fuente aquí: 

jueves, 9 de octubre de 2014

Metadatos En LibreOffice

LibreOffice es una suite ofimática de código libre creada por antiguos miembros de OpenOffice.org por miedo a que OpenOffice quedara sin continuación por culpa de la compra por parte de Oracle Corporation de Sun Microsystem. Así que, no es de extrañar que encontrarnos similitudes en la manera de anexar los metadatos. En el blog del maligno hay [muchísima información sobre los metadatos en Openoffice] y rebuscando por Internet he encontrado [los metadatos que podría extraer la herramienta extract ] de un .odt. 



Metadatos de un .odt con la herramienta extract:
$ extract documento.odt
date - 2009-02-28T14:15:50
creation date - 2009-02-11T20:37:02
page count - 1
software - OpenOffice.org/3.0$Linux OpenOffice.org_project/300m15$Build-9379
mimetype - application/vnd.oasis.opendocument.text
Así que siguiendo los procedimientos del blog del maligno y después de ver que LibreOffice también usaba el formato ODF (OpenDocument Format definido por OASIS), lo cual se puede ver utilizando un editor hexadecimal, utilizaremos cualquier herramienta que pueda extraer un .zip ya que ODF utiliza este formato para almacenar los archivos con los metadatos. 



En la carpeta descomprimida nos encontramos con varias carpetas y archivos. Pero ahora, nos centraremos en el archivo llamado meta.xml 
"meta.xml: Contiene metadatos relativos al documento y, como se indica en la ayuda del producto, este fichero no se cifra ni siquiera cuando el documento esté protegido mediante contraseña."

Ahora abrimos el archivo. Os recomiendo que lo abráis con alguna herramienta como sublimetext ya que es un poco lioso y poner bien las etiquetas xml os ayudara a entenderlo mejor. 

Darle a la foto para que se vea mas grande.

La imagen se ve un poco pequeña pero si le dais un clic podéis ver que están los mismos campos que la herramienta extract ha sacado de un odt por lo que LibreOffice y OpenOffice utilizan el mismo sistema de anexión de metadata.

Sed Buenos ;)

domingo, 7 de septiembre de 2014

Tinfoleak.- Obteniendo Información De Twitter

En la ultima entrada hablamos de como distribuía Twitter los metadatos y cual ha sido mi sorpresa que hoy, al leer el mail,  me he encontrado con el comentario de "[Richard Langly]". El cual me recomendaba Tinfoleak, una herramienta hecha por [Vicente Aguilera Diaz] CEO de [Internet Security Auditors] muy versatil y capaz de sacar toda la información que queramos de la cuenta de Twitter que nos apetezca. Ademas, está desarrollada en Python. No puedo pedir nada mas. 

Extracción de la información básica de una cuenta

Detalles de todo lo que puede extraer esta herramienta: 
  • basic information about a Twitter user (name, picture, location, followers, etc.)
  • devices and operating systems used by the Twitter user
  • applications and social networks used by the Twitter user
  • place and geolocation coordinates to generate a tracking map of locations visited
  • show user tweets in Google Earth!
  • download all pics from a Twitter user
  • hashtags used by the Twitter user and when are used (date and time)
  • user mentions by the the Twitter user and when are occurred (date and time)
  • topics used by the Twitter user
Os he puesto lo de enseñar los Tweets en Google Earth porque, mientras estaba estaba jugando con la herramienta, me ha sorprendido muy gratamente. 

Dejo aquí el enlace a la web personal de Vicente para que veais ejemplos y os descargueis la herramienta que está genial: 
Recuerdo que está escrita en Python por lo que entender el código se vuelve algo tribial y puede reutilizarse. Acorados, también, de rellenar los campos CONSUMER_KEY, CONSUMER_SECRET, ACCESS_TOKEN y ACCESS_TOKEN_SECRET si no no os funcionará por el simple hecho de que utiliza la Tweepy una API para Twitter y necesita estos campos para la autorización. 

En este enlace encontrareis ayuda por si no sabeis como rellenar estos campos:

Sed Buenos con esto 0;) 

viernes, 5 de septiembre de 2014

Twitter.- Tus Metadatos y Cada Dia Los De Mas Gente

Hace unas semanas que en el blog de [Hacking Etico] salió una entrada muy buena sobre como obtener los [Metadatos de una cuenta de Twitter] utilizando la REST API y algunso detalles de donde se ubicaba cada tipo de metadata. 

La verdad es que estuve jugando con esto pero al final me lié y no sabia que era que al final pero, esta mañana, me he encontrado con la siguiente imagen donde define genial todo lo que podemos en este campo. No deja títere con cabeza xD


Sed Buenos ;) 

jueves, 4 de septiembre de 2014

The Fappening & Metadatos e.e

Llevo gran parte de la mañana pensando en como abordar el tema dela obtención de fotos intimas de famosas, del hackeo de icloud y de la difusión de estas fotos por 4chan. Así que, yo os lo suelto todo. 


Bueno, presuntamente, no fue un bug de icloud si un fallo en la llamada RESET de la API "FindMyMobile" de Apple. En la cual podrías preparar un ataque con el siguiente enlace: 
  • "https://fmipmobile.icloud.com/fmipservice/device/'+apple_id+'/initClient"
Si os habéis fijado, se requiere el Apple ID de la victima y puesto que se trata de personas famosas, esa información no debe ser de dominio público. 

Mas información y el Script que presuntamente utilizo atacante lo tenéis en UnAlDia de Hipasec: 
¿Y si soy un campechano, pero si que hay gente que conoce mi AppleID que hago?: 
¿Que pasa con los metadatos?

También he visto que hay mucho revuelo con el tema de los metadatos y nadie ha hablado aun de ello. La verdad es que no hay mucho que contar,  algunas actrices si limpiaban las fotos de metadatos,  otras se las hicieron sin el GPS activado y solo se puede ver la información del formato Exif (Exchangeable image file format) y que dejaron el GPS activado en bastantes de ellas. 

Vamos, que alguien podría hacer un mapa con ellas. 

Sed Buenos con esto y revisad bien vuestras contraseñas de icloud  0;) 

domingo, 12 de enero de 2014

Anubis.- Footprinting y Fingerprinting

Muchas veces hemos hablado de lo sumamente importante que son las técnicas de Footprinting y Fingerprinting para hacer un Pentest con cara y ojos, muchas [metodologías] hablan largo y tendido sobre estas técnicas y puestos a que hoy he estado jugando con mas de una herramienta os voy a presentar la que, de tener yo un top 10 de herramientas, estaría entre mis favoritas. Estoy hablando del [Anubis de Flu-project] la cual ayuda un montón a la hora de recopilar información.


"Entre otras funcionalidades, Anubis permite buscar dominios mediante técnicas basadas en Google Hacking, Bing Hacking, ataques de fuerza bruta contra el DNS, transferencias de zona, etc. Permite identificar el sistema operativo de las máquinas que hay tras los dominios mediante análisis del banner, búsqueda de errores y la integración de la herramienta nmap. Por otro lado contiene otras herramientas útiles como un fuzzer Web, la búsqueda del registrador de un dominio mediante consultas Whois, o la identificación de software utilizado en la organización y personal existente en la misma mediante el análisis de metadatos en los ficheros PDF."
Una Herramienta muy completa que ademas te va haciendo un reporte a medida que vas analizando toda la información. Me gustaría que por un día aparcaras a la FOCA (la cual ya sabéis que me encanta) y le dediquéis un tiempo. 

Os dejo el enlace para que os la descarguéis: 

sábado, 14 de diciembre de 2013

No Querías FOCA Pues Toma Dos Tazas

Hace tiempo que os dije que la FOCA estaba "muerta" al finalizar Informatica 64 y aun no sabían que hacer bien bien con ella. Cual ha sido mi sorpresa al ver que, [en tierras malignas], habían sacado la versión final de la FOCA. Hace dos días, os pase [un pack con todas las entradas] que hice con esta herramienta siempre en su versión Free y tenia ganas de hacer me con una versión mejor. 


Siento que la entrada sea tan corta hoy pero tengo muchas ganas de empezar a cacharrear con esta nueva versión y con sus plugins. Os dejo el enlace por si os la queréis descargar. 


Sed Buenos con esto 0;)

jueves, 12 de diciembre de 2013

FOCA.- ¡Este Me lo Pido Para Los Reyes!

Muchos sabréis que la FOCA ha sido una de mis debilidades durante este año de blog. Sabiendo esto os podéis imaginar la cara de felicidad que se me ha puesto al descubrir que, [por territorios malignos], van a publicar el libro de Pentesting con FOCA. 


//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
¡Fear The FOCA!


//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Os dejo abajo la ruta a la editorial 0xWord donde lo podréis reservar, descargaros el indice y porque no, curiosear otros títulos.


Así que, ya sabéis lo que regalarme para Reyes Magos. Sed Buenos ;)

Yo este año me he portado bien 0;) 

miércoles, 28 de agosto de 2013

"Striptease" Fiscal de Rubalcaba.- Pasado Por La Foca

Como todos sabréis, ahora que algunos políticos están empezando difundir sus "rentas" en Internet, me ha dado por curiosear cada uno de esos documentos a través de los metadatos y después sacar una conclusión de lo encontrado. Esa opinion la podéis compartir o no y ya sabéis que por una cerveza podríamos discutirlo. 

Hoy le toca el turno al escándalo que ha salpicado al PSOE entero y en el que Rubalcaba no a tardado tanto como Rajoy en presentar/colgar sus Rentas en Internet para que todo el mudo las podamos ver.  Aunque al ver todo el revuelo que hay con el PP no seria una mala suposición pensar que ya estaban prevenidos por si acaso les salpicara algo. Así que he cogido todas esas rentas y  las he pasado por la foca a ver que podia rascar. 


La verdad es que mirando este recuadro nos da mucha información sabemos que a 24 de los documentos no se les ha borrado debidamente los metadatos y de esta manera podemos saber que Rubalcaba o el becario no es un gran fan de la Seguridad Informatica y sigue usando un Windows XP al que se le acaba el soporte en 2014. Aunque en este punto ya empecé a sospechar de que todo era muy similar a lo encontrado en el caso [PPGoteras2] así que fui al apartado de usuarios. 


Al ver este apartado me he quedado bastante intrigado, a parte de los 2 documentos a los que si se les ha  borrado los metadatos,  nos encontramos con el mismo usuario [i2800hx el cual fue utilizado también en el caso de las cuentas filtradas del PP en Pastebin,] que desde aquí dimos como verdaderas después de analizarlas (Again xD). Así que, estando ese usuario en los 2 cuentas de 2 partidos políticos da muchísimo que pensar. ¿No? 

Sed Buenos ;) 

lunes, 19 de agosto de 2013

EXIF.- ¿Redes Sociales y Metadatos? - I Want My Metadata !!

Ayer, curioseando en mis redes sociales me topé con un comentario en uno de mis tantas publicaciones. También iba provisto de un enlace para que me mirará así que mi intriga empezó a subir como la espuma  (Muchas gracias por el comentario ;) ) Era un post en Tenia Que Decirlo el cual hablaba sobre el formato de almacenamiento de metadatos EXIF. El cual, decía lo siguiente:


Primeramente por la forma que esta redactado supongo que no se leyó mi entrada del otro día y hay algunas cosas que creo que no tiene claras. Así que vamos a refrescarlas, primeramente  para que una foto pueda incluir la posición GPS a los metadatos esa cámara, obviamente, ha de tener un dispositivo GPS así que, a no ser que sea una cámara bastante moderna no creo que el usuario medio se haya de preocupar y a malas con desactivar la opción y listos. Otra cosa, seria que habláramos de fotos hechas con una SmartPhone pero, estamos en lo mismo con desactivarlo ya vale.

El segundo punto es el de las redes sociales. Para explicaros esto he hecho un "experimento" con el EXIF Reader, la herramienta que vimos el otro día. Lo primero que he hecho es tomar prestada una foto de mi Facebook que ya subido desde el móvil. Según ese post esta foto tendría que tener no solo la posición GPS sin no todos los demás datos que están incorporados en EXIF. ¡Vamos a verlo!  

¡Robot FTW!

Pues nada, la descargamos con botón derecho del ratón Guardar Como (esto siempre me ha hecho mucha gracia porque si entrara en el perfil de otra persona agregada o sin agregar podría descargar de la misma forma sus fotos) .

Veis bien el numero no, que después no se diga que hago trampas.

Así que, ahora es el momento de la verdad. El momento de pasarlo por el EXIF Reader a ver que metadatos saca. 

T. T donde están mis metadatoooooos 

Como podéis ver al descargar una foto de Facebook ( y te Twitter también que lo he probado xD) no se podría extraer ningún metadato de interés del formato EXIF y si lo pasáramos por la famosa FOCA no veríamos nada mas que la ruta donde esta alojada la foto, la fecha de descarga y poca cosa mas. 


Lo que deben hacer con estos metadatos no lo se, pero si que es verdad que se han puesto las pilas para que nadie externo pudiera hurgar en nuestras fotos. 

No os creáis todo lo que veis por Internet, Sed Buenos ;) 



viernes, 16 de agosto de 2013

Exif y Exif Reader.- Se Lo Que Hicisteis En La Ultima Fotografía

En pleno mes de agosto, tiempo de relax y diversión, dan ganas de sacar a relucir esas cámaras ultimo modelo para inmortalizar nuestras vacaciones. Pero, es muy posible que entre tanto ajetreo se acaben "perdiendo" y con ello toda la información que contenían. No espero que todos esteis familiarizados con  Exif (Exchangeable image file format), un formato de almacenamiento de metadata ,el cual, es utilizado por todas las cámaras del mercado en cada fotografía. Así qué empezaremos dando una pincelada rápida. 


Exif es un formato utilizado en formatos JPEG, TIFF, RIFF o WAV (aunque no siempre pero si se utiliza mucho). Ojo, no funciona con PNG o JPEG 2000. Este tipo de formato nos permite poder leer información muy detallada de como se ha hecho la fotografía, donde se ha hecho (en el caso de que el equipo tuviera un dispositivo GPS), cuando se hizo y mucho mas información. Además solo hace falta descargarse Exif Reader para poder verlo. (¿Cuanta información podrían sacar de nuestra cámara de fotos/móvil en el caso de que cayera en malas manos?) 


Aunque lo mejor de todo esto es que, si no hemos tenido cura de estos metadatos al editar una fotografía es posible poder ver como era antes del cambio. Pero, tranquilos Photoshop y las nuevas versiones de Paint, ya se encargan de que no os pase esto. Os dejo la descarga de Exif Reades para que lo probéis con vuestras fotografías. 
Sed Buenos ;) 



domingo, 21 de julio de 2013

Sugerencias para Grampus Team y "La Orca"

Hace unas días os hable de [Grampus] al que preferí, y prefiero, llamarlo  ["La Orca"] por su parecido a "La Foca" de Informatica64 y di mi opinion al respecto. Así que hoy, después de su llamada a las sugerencias e ideas y de [haberles hecho el feo], me aventuro dar mis ideas. 


Sugerencias: 
  • Arrastrar el documento a la Orca y que lo analice al momento de soltarlo. De hacer esto se pondría al nivel de la Forensic Foca. A veces solo queremos analizar 3 o 4 documentos a la vez, estaría genial poder seleccionarlos todos arrastrarlos a la orca y tenerlos analizados en 0,2 y mas sin salir en de un entorno Linux controlado. 
  • Hablando de la Forensic Foca, encuentro a faltar una pestaña para que la Orca ordeno los documentos según las fechas de creación y modificación que ha encontrado en los metadatos. Así podríamos tener una cronografía de que documentos fueron creados primeros, etc. 
  • Como dije en el anterior articulo me gustaría que hubiera algún tipo de filtrado entre los diferentes tipos de metadatos para poder ver después todos los usuarios que a sacado rápidamente o que software utilizan, ese tipo de cosas. 

Ideas: 
  • Me encantaría que la Orca pudiera generar un reporte en formato html o doc definiendo documento por documento lo encontrado. Algo que los Forenses pudiéramos adjuntar como prueba valida en nuestros informes sin tener que perder el tiempo con el pinta y colorea.
  • Poder abrir un proyecto con una firma digital tipo Sha1 para adelante (no menciono md5 porque hace tiempo que no se utiliza en forensica) para que el proyecto pueda ser usado como prueba delante un juez junto al proyecto.
Bueno, hasta aquí las sugerencias e ideas mas grandes que tengo. A partir de este post todas las ideas que tenga sobre Grampus las haré llegar directamente al Grampus-Team. Sed Buenos ;) 

domingo, 14 de julio de 2013

Opinion.- Grampus (La ORCA) Vs FOCA Free Version

Hoy curioseando noticias en el Twitter, he tenido la cara de pedir alguna Licencia para FOCA Pro o Forensic FOCA ahora que lamentablemente la antigua Informatica64 ha acabado con ella y están deliberando que hacer con ella.  Así que, [Jose Moruno Cadima] el Fundador de [Sniferl4bs] ha saltado a la palestra invitándome a probar [Grampus]. Bueno, la conversación ha ido mas o menos así. 


Al ver ese emotico sabia que la había cagado por algún lado y me he puesto a investigar un poco sobre el y la verdad es que me ha sorprendido lo que me he encontrado.

Grampus es una Herramienta que nos facilitará la extracción de los, ya famosos en este blog, metadatos y el trabajo de fingerprinting y footprinting a los forenses y a los pentesters. Lo mejor de esta herramienta este que está escrita programada en Python lo cual multiplataforma y una opción muy valida cuando no podamos usar FOCA. 

Cabe remarcar que Grampus aun esta en fase beta y aun le queda mucho camino y [Grampus-Project] apunta maneras y si sigue por este camino tal vez dentro de un tiempo tendré que cambiar mi opinion sobre la herramienta.


El problema que le veo ahora Grampus es el hecho te trabajar con muchos archivos a la vez. Lo que veis es una captura de pantalla con solo 27 documentos de la [entrada del otro día] y ya podéis ver el lio que se monta.  


El mismo lió lo tenemos con la versión Free de la foca. Ya se que en la versión Forensic todo queda bien ordenado y con una Timeline la mar de competente, pero en la versión "pelada" lo único que varia es que foca te permite mirar la extracción entera o te la filtra por tipos haciendo así, que el visionado de muchos archivos sea mucho mas sencillo. 


También FOCA nos distribuye los metadatos según las categorías que podéis ver en la foto de arriba ayudándonos mucho la recolección de datos importantes para  nuestra investigación. Pero pensad que FOCA se quedó por la versíón 3.2 y Grampus ha sido lanzada hace nada. 

Mi opinión es que Grampus (La Orca, creo que la llamaré así a partir de ahora) es una opción muy valida cuando, no exista otra manera de poder usar FOCA. La verdad es que me a encantado poder hacer una extracción de metadatos de forma fácil y rápida si necesidad de jugar con bugtraq 2 y wine. La herramienta va por muy buen camino y como bien he dicho arriba puede que en unos meses (si, digo meses) el Grampus-project nos sorprenda y tenga que cambiar esta opinion. Pero de momento, creo que la ORCA ha de aprender mucho de la FOCA.


Para acabar solo decir que es mi opinion y podéis estar a favor o en contra, pero sea cual sea seguirá siendo la mía. Sed Buenos ;) 

Para descargaros la ORCA: