Forensic imaging and analysis of apple ios devices

  1. Gómez Miralles, Luís
Dirigida per:
  1. Joan Arnedo Moreno Director/a

Universitat de defensa: Universitat Oberta de Catalunya

Fecha de defensa: 26 de de juliol de 2016

Tribunal:
  1. Francesc Sebé Feixas President/a
  2. Jordi Serra Ruiz Secretari/ària
  3. Santiago Felici Castell Vocal

Tipus: Tesi

Teseo: 496740 DIALNET

Resum

Esta tesis presenta nuestra investigación sobre informática forense en la plataforma iOS, estructurada en tres áreas: adquisición forense; análisis forense; y técnicas anti-forenses. En el campo de adquisición forense, demostramos que el iPad puede controlar dispositivos externos de almacenamiento conectados vía USB, usando los adaptadores del Apple Camera Connection Kit. Esto supone una velocidad de transferencia 30 veces superior a la transferencia vía Wi-Fi. En cuanto al análisis forense, observamos que la impresión inalámbrica de documentos vía AirPrint deja un rastro en el dispositivo que, al ser recuperado, revela el contenido completo de los documentos que hayan sido impresos. Por último, en el ámbito de técnicas anti-forenses implementamos una herramienta como prueba de concepto que deshabilita determinados servicios del sistema usados por las herramientas forenses para extraer datos del dispositivo. La herramienta también aplica otras medidas de seguridad para prevenir la explotación de los servicios que continúen activados.