Professional Documents
Culture Documents
Realizado por:
Francisco Javier Egea López
Armando Cebrian López
Alfredo Doménech Rosado
15/09/2008
TELEFONÍA MÓVIL
FUENTE DE EVIDENCIAS DIGITALES
INTRODUCCIÓN
La telefonía móvil está formada por dos grandes partes: una red de comunicaciones
(o red de telefonía móvil) y los terminales (o teléfonos móviles) que permiten el acceso
a dicha red.
A los teléfonos móviles que incorporan todas o algunas de estas funciones se les ha
denominado teléfonos inteligentes (Smart Phones)
-Un terminal
Cada uno de estos componentes tiene unas características particulares que vamos a
desarrollar a continuación.
DISPOSITIVOS DE ALMACENAMIENTO
TERMINAL
TARJETA SIM
Sistema de
Ficheros de una
tarjeta SIM
Varios tipos de pruebas digitales pueden existir en los ficheros de datos
(EF) dispersos a lo largo del sistema de ficheros de una Tarjeta SIM. Parte de
los datos contenidos en la memoria de la SIM pueden ser a su vez
almacenados en la memoria del terminal telefónico, otros sin embargo, sólo
permanecen en la memoria de la tarjeta.
Estas tarjetas suelen tener una memoria de tipo flash, aunque en algunos
casos se les puede incluir un mini disco duro (caso de las Compact Flash).
1 Las tarjetas SIM se identifican en sus redes móviles individuales mediante un IMSI único. Los
operadores de telefonía móvil conectan las llamadas a teléfonos móviles y se comunican con
sus tarjetas SIM comercializadas usando su IMSI.
2 Este identificador único internacional está compuesto por una serie de tres dígitos decimales
donde se almacena el Código de país (CC), de dos dígitos donde se almacena el Mobile
Network Code (MNC), y un Código de Área o celda que puede ser 5 dígitos decimales. El LAI es
transmitido regularmente por el Broadcast Control Channel (BCCH). El terminal de telefonía móvil
reconoce el LAI y lo almacena en la tarjeta SIM. El cambio de Ubicación de Zona da lugar a la
solicitud de actualización de la ubicación transmitiendo un nuevo LAI.
Las memorias flash son de tipo no volátil, esto es, la información que
almacena no se pierde en cuanto se desconecta de la corriente. Las
capacidades de almacenamiento pueden variar desde los 64 Mb. o incluso
menos capacidad, de las primeras tarjetas, hasta los 8 GB o más de las
actuales, con unas velocidades de transferencia que han ido aumentando de
manera exponencial.
Reduced
Size
Memory Stick
Multimedia
(MS)
Card
(RS-MMC)
MMCmicro
miniSD
Card
Card
(MMCmicro)
(Mini SD)
Multimedia
microSD
Card
Card
(MMC)
(microSD)
INTRODUCCIÓN ANÁLISIS FORENSE
Se hace necesario desarrollar procedimientos paso a paso para llevar a cabo todas
las actividades rutinarias para la intervención, conservación, examen y análisis, así
como la realización de informes de las pruebas digitales encontradas en los terminales
de telefonía móvil y dispositivos multimedia a ellos asociados.
TERMINALES DE TELEFONÍA
Esta adquisición extraería todos los datos que se encuentran activos, sería como una
copia de seguridad de los datos contenidos en el terminal.
La adquisición física implica una copia bit a bit de toda la memoria física del
dispositivo, desde el primer bit hasta el último, con independencia de lo que haya
almacenado en ellos.
Las herramientas más comúnmente utilizadas son las aplicaciones software tales
como: SIMCon y Sim Card Seizure.
CONCLUSIONES
Con la elaboración de este artículo se ha pretendido dar una visión resumida del
amplio campo que ocupan los dispositivos de telefonía móvil en la sociedad actual, de
la gran cantidad de información que almacenan estos dispositivos en su conjunto y de
las dificultades que presenta su análisis forense.
Aún queda mucho por trabajar, las compañías de telefonía móvil ya están pensando
en nuevos modelos, en nuevas aplicaciones, en nuevos servicios y los examinadores
forenses en como descifrar toda la información que se aloja en estos dispositivos tan
comúnmente utilizados.