Forensic imaging and analysis of apple ios devices

  1. Gómez Miralles, Luís
Dirigida por:
  1. Joan Arnedo Moreno Director/a

Universidad de defensa: Universitat Oberta de Catalunya

Fecha de defensa: 26 de julio de 2016

Tribunal:
  1. Francesc Sebé Feixas Presidente/a
  2. Jordi Serra Ruiz Secretario/a
  3. Santiago Felici Castell Vocal

Tipo: Tesis

Teseo: 496740 DIALNET

Resumen

Esta tesis presenta nuestra investigación sobre informática forense en la plataforma iOS, estructurada en tres áreas: adquisición forense; análisis forense; y técnicas anti-forenses. En el campo de adquisición forense, demostramos que el iPad puede controlar dispositivos externos de almacenamiento conectados vía USB, usando los adaptadores del Apple Camera Connection Kit. Esto supone una velocidad de transferencia 30 veces superior a la transferencia vía Wi-Fi. En cuanto al análisis forense, observamos que la impresión inalámbrica de documentos vía AirPrint deja un rastro en el dispositivo que, al ser recuperado, revela el contenido completo de los documentos que hayan sido impresos. Por último, en el ámbito de técnicas anti-forenses implementamos una herramienta como prueba de concepto que deshabilita determinados servicios del sistema usados por las herramientas forenses para extraer datos del dispositivo. La herramienta también aplica otras medidas de seguridad para prevenir la explotación de los servicios que continúen activados.