Professional Documents
Culture Documents
fsicamente
determinable
lgicamente
Es una decisin en francas condiciones de incertidumbre. Si decide mantener el equipo encendido, corre
el riesgo de haber sido detectado durante su aproximacin al equipo y que en realidad la actividad del
mismo est consistiendo en borrar de manera segura (tcnicas especficas de eliminacin de la
informacin que la hacen irrecuperable a los mtodos informtico forenses, es decir borra sin dejar
trazas), con lo que cuanto ms tiempo permanezca el equipo funcionando mayor ser el dao producido.
Si por el contrario decide apagar el equipo, es posible que el mismo tenga un mecanismo de seguridad
ante estos eventos que dispare las mismas acciones de borrado detalladas, sobre los equipos remotos,
eliminando enlaces y reservorios dentro de la misma red o en redes externas (es muy comn que con
fines delictivos o no, la informacin sea almacenada en un reservorio remoto, lo que aumenta la
seguridad y confiabilidad de la misma, ya que est excenta de los riesgos edilicios, fsicos y lgicos, del
local donde se utiliza).
La mejor manera de solucionar este problema es la labor de inteligencia previa (ataques pasivos,
consistentes en intercepcin, escucha o anlisis de trfico, por medios remotos). Esta tarea resuelve el
problema pero requiere disponer de recursos tcnicos y sobre todo humanos sumamente escados, por
otra parte debe ser autorizada judicialmente y la prctica nos indica que la mayora de los Juzgados, por
muy diversas causas, son sumamente reacios a la hora de autorizar estar intervenciones (lo mismo
ocurre con las clsicas y siempre restringidas medidas previas o preliminares, aunque constituyan prueba
anticipada y reunan las condiciones requeridas para la misma: peligro en la demora, credibilidad del
derecho invocado y contracautela de privacidad).
2
Con los medios adecuados es perfectamente posible acceder a un equipo remoto y recolectar la
informacin pretendida, preservando las condiciones legalmente establecidas desde la Constitucin
Nacional y sus normas derivadas, sin embargo en un ambiente donde la diferencia entre el Delito
Informtico Impropio (delitos clsicos cometidos utilizando medios informticos) tipificado en la Ley
26.388 y el Delito Informtico Propio (que afecta al bien jurdico protegido: informacin, algo que ni
siquiera est contemplado en nuestro Cdigo Penal) es un tema propio slo de algunos operadores del
derecho especializados en derecho de alta tecnologa, el suponer la comprensin real de las
particularidades que identifican al Lugar del Hecho Virtual (propio e impropio) respecto del Lugar del
Hecho Real, parecen ser ms una ilusin utpica que una realidad jurdica tangible en el mediano plazo.
3
Si un documento en papel es reservado en secretara, en la caja fuerte y luego se le debe realizar una
pericia caligrfica, debe ser entregado al perito, porque slo puede trabajar sobre originales. Esto implica
la salida de la prueba, abandonando la proteccin del Tribunal, hasta que regrese al mismo, si durante
Prof(s) Ing(s) Mara Elena Darahuge y Luis Enrique Arellano Gonzlez
4
- Relacionar
A travs de un accionar metdico, sistemtico y seguro, cuya consigna
ser:
- Rotular - Referenciar - Proteger En sntesis, se deber mantener la seguridad, procurar el resguardo
legal y aplicar una metodologa estricta.
En el lugar del hecho se deber seguir una secuencia de pasos expresadas
en el siguiente procedimiento que ser considerado como la etapa preliminar a
la elaboracin del formulario de la cadena de custodia, el cual debe ser
considerado como informacin confidencial, clasificada y resguardada en un
lugar seguro:
2.
3.
4.
5.
6.
11.
Apagar el equipo
10
13.
19.
20.
Apagar el equipo
27.
11
28.
12
13
p.
q.
r.
s.
t.
u.
v.
4.
14
b. Equipo apagado
2.
3.
15
14.
Encender la computadora iniciando desde la unidad de arranque
configurada en el CMOS.
15.
Colocar el dispositivo de almacenamiento forense.
16.
Efectuar la certificacin matemtica del dispositivo dubitado.
17.
Guardar el resultado en un dispositivo de almacenamiento
forense.
18.
Registrar el resultado en el formulario de recoleccin de la
evidencia.
19.
Por medio del conjunto de herramientas informtico forense,
obtener la siguiente informacin del disco dubitado, documentarla y
almacenarla en dispositivos de almacenamiento forense, para su posterior
anlisis, ya sea en el lugar del hecho o en el laboratorio:
a)
b)
c)
d)
e)
f)
g)
h)
16
17
Tipo
Monitor
Teclado
Mouse
Gabinete
Impresora
Unidad de Zip
Unidad de Jazz
PenDrive
Cmara
10
Parlantes
11
Discos Externos
12
Disco Rgido
13
Diskettes
14
CD-ROM
15
DVD
16
Hub
17
Switch
18
Router
19
Computadora
Porttil
20
Modem
21
Placa de red
22
Celular
23
Telfono
24
UPS
25
Ipod
26
Otros no
especificados
Nro de Serie/Marca/Modelo
Capacidad/Velocidad
Estado
Observaciones
18
Caso Nro
Juzgado
IF-Nro
Lugar y fecha
Especificaciones de la computadora
Marca
Modelo
Nro de Serie
Garanta
Placa Madre
Marca/Modelo
Microprocesador
Marca/Modelo/Velocidad
Memoria Ram
Memoria Cache
Almacenamiento Secundario, Fijo y /o Removible
Tipo
Disketera-CD-ROMCantid
Marca/Model
Velocidad/
DVD-Disco Rgidoad
o
Capacidad
IDE-SCSI-USB-ZipJazz-PenDrive
Nro de Serie
Accesorios y Perifricos
Cantid
ad
Tipo
Placa de red,
modem, cmara,
tarjeta de acceso,
impresora, etc
Marca/Model
o
Velocidad/
Capacidad
Nro de Serie
Lugar
Fecha
Observaciones
Perito Informtico Forense
Apellido:
Nombre:
Legajo Nro:
DNI:
Firma
Aclaracin:
19
Caso Nro
Juzgado
IF-Nro
Lugar y fecha
Tipo
Memoria
Cantid
ad
Tipo
Almacenamiento
Marca/Model
Velocidad/
o
Capacidad
Accesorios y Perifricos
Velocidad/
Marca/Modelo
Capacidad
Nro de Serie
Nro de Serie
Observaciones
Perito Informtico Forense
Apellido:
Nombre:
Legajo Nro:
DNI:
Lugar
Fecha
Firma
Aclaracin:
20
Observaciones
Firma
21
Fecha
Organismo
Caso Nro
Direccin
Ciudad/Provincia
Telfono
Requiere Consentimiento
SI
Rtulo
NO
22
Ubicacin
Actual
Fecha
Razn de
traslado
Sitio a
donde se
traslada
Observaciones
Firma y Aclaracin
Entregado por:
Recibido por:
Firma y Aclaracin
Fecha:
23
Firma y Aclaracin
Fecha
Hora
Responsable
Entregado por:
Recibido por:
Razn de traslado:
Firma y Aclaracin
Fecha
Hora
Responsable
Entregado por:
Recibido por:
Razn de traslado:
Firma y Aclaracin
Fecha
Hora
Responsable
Entregado por:
Recibido por:
Razn de traslado:
Firma y Aclaracin
Fecha
Hora
Responsable
Entregado por:
Recibido por:
Razn de traslado:
Firma y Aclaracin
Fecha
Hora
Responsable
Entregado por:
Recibido por:
Razn de traslado:
Firma y Aclaracin
Fecha
Hora
24
En referencia a estos actos tenga en cuenta el correcto empleo de los siguientes vocablos:
Expropiar (paras. de propio)
1. Desposeer legalmente (de una cosa) a su propietario por razn de Inters pblico.
2. tr. Quitar una cosa a su propietario por motivos de utilidad pblica y a cambio ofrecerle generalmente una indemnizacin:
le han expropiado una finca para construir una autopista.
Confiscar
1. Atribuir al fisco (los bienes de una persona)
2. tr. Privar a alguien de sus bienes y aplicarlos a la Hacienda Pblica o al Fisco.
3. Apropiarse las autoridades competentes de lo implicado en algn delito: confiscar mercadera de contrabando.
4. Apropiarse de algo (por la fuerza, con o sin violencia).
Secuestrar
1. tr. Detener y retener por la fuerza a una o a varias personas para exigir dinero u otra contraprestacin a cambio de su
liberacin: amenazaron con asesinar a los secuestrados, si no liberaban a sus compaeros encarcelados.
2. Tomar el mando de un vehculo o nave por la fuerza, reteniendo a sus pasajeros o a su tripulacin, con el fin de obtener un
beneficio a cambio de su rescate: secuestrar un avin.
3. Ordenar el juez el embargo o retirada de la circulacin de una cosa: secuestrar la edicin de un peridico.
Decomisar tr. Incautarse el Estado como pena de las mercancas procedentes de comercio ilegal o los instrumentos del delito:
se ha decomisado un kilo de herona
Incautar(se) (no existe el verbo incautar): (de in y cautum, multa) Forma pronominal.
1. Dicho de una autoridad judicial o administrativa. Privar a alguien de sus bienes como consecuencia de la relacin de estos
con un delito, falta o infraccin administrativa. Cuando hay condena firma se sustituye por la pena accesoria de comiso.
2. Apoderarse arbitrariamente de algo.
Fuente: www.rae.es.
Prof(s) Ing(s) Mara Elena Darahuge y Luis Enrique Arellano Gonzlez
25
26