lunes, 9 de junio de 2008

Realidad o Ficción

Alien [blackhat4all@gmail.com]

De seguro todos o casi todos tuvieron la oportunidad de ver como en la serie Prison Break que estamos re-disfrutando en la televisión, una de las formas que se utilizaron para descifrar los planes de Michael fue recuperar de un rio el disco duro que este personaje había lanzado luego de tener en su mente y cuerpo todas las cosas necesarias.

En otras oportunidades quizás hayan visto como en series, películas u otras filmografías y hasta documentos, grandes e importantes informaciones son recuperadas a partir de unidades de almacenamiento que se dan por defectuosas, y lo que muchos se estarían preguntando desde hace tiempo es si esto es o no cierto.

Sin miedo a equivocaciones les puedo asegurar que si. Gran parte de la información que borramos de la computadora permanece ahí aún luego de formatear la unidad.

Por supuesto, esto no es tan así como a veces exagera la industria cinematográfica. No he hecho la prueba, ni pienso que algún día tenga los recursos suficientes para hacerla, pero no creo posible que un CD que ha sido picado a la mitad, quemado, pisoteado y luego rallado con una lija, pueda ser unido con algún diluyente y luego leer los datos que este contenía.

¿Cómo funciona?

En pasadas ediciones hemos hablado sobre como se escriben los datos en el disco duro, sobre como funcionan las cabezas magnèticas de una unidad fija y sobre como se distribuye la información en nuestras particiones. Pero al parecer todavìa existen personas a las que estas cosas nole quedaron claras y piensan que pueden eliminar todos sus correos con tan solo borrarlos del gestor de correos o que, ante una inspección pueden salir ilesos con tan solo mandar esa foto comprometedora a la papelera de reciclaje o más allá.

Cuando se graba algo en un disco duro, lo que se hace es darle un valor determinado a una seria de pequeñísimas secciones de la unidad. Cuando se borra, lo que se hace es eliminar la cabecera del archivo, de esa forma no se podrá encontrar donde empieza. Sin embargo, varios programas ya son capaces de hacer un recorrido por toda la unidad y encontrar archivos perdidos, hayan o no sido eliminados.

Cada día que pasa, como mismo nos superamos nosotros, se van superando los inspectores, el personal que se encarga de controlar las máquinas, en fin, todos los responsables de velar por la seguridad informática de un centro. Y aunque en algunas peliculas vemos que de 1 Mb recuperado de una unidad se obtiene hasta la fecha de compra del ordenador, no debemos pensar que todo es tan fácil, pero tampoco tan difícil.

Existen varios y cada vez mejores programas de recuperación que son capaces de mostrar el contenido de un disco luego de haberlo vaciado por completo, incluso luego de haber formateado, pero como si esto fuera poco, se puede hasta recuperar un sistema de archivos por completo.

La informática avanza a pasos agigantados, los desarrolladores de software por cuenta propia así como los que lo hacen desde empresas o corporaciones, prestan un cada vez mayor interés por la seguridad e integridad de los datos. En este caso nuestro país no es una ecepción. Hasta hace poco tiempo la seguridad de las redes y sistemas informáticos era bastante baja pero, desde hace algun tiempo la palabra forense para referirse a terminos informaticos ya no nos es tan extraña.

Con el creciente desarrollo de la informática, y el cada vez mayor conocimiento de nuestro pueblo, se ha hecho casi imprescindible elevar mucho más el conocimiento del personal que está destinado controlar todo lo que se tramita entre ordenadores así como lo que se almacena en los mismos.

No es ficción que un disco duro nos revele datos que a nuestro entender estaban eliminados hace meses. No es ficción que alguien se cuele en nuestro ordenador y sea capaz de leernos el correo, ver nuestros archivos e incluso modificar cualquier información. No es ficción que sean capaces de, mediante un simple nombre, dirección de correo o centro de trabajo, alguien nos conozca mucho más de lo que esperamos. Pero eso, eso lo dejamos para la próxima edición.



Artículos relacionados


No hay comentarios: