martes, 28 de octubre de 2014

OSForensics como herramienta de auditoría

Me sorprendió gratamente la herramienta de análisis forense OSForensics, no solo por su interfaz amigable sino porque se puede tener una memoria USB, lo que es muy útil.

Fig. 1. Página de inicio de la última versión de OSForensics (oct/2014).

De las herramientas que incluye, una que merece mención especial es la opción Passwords, que entre otras cosas permite conocer las contraseñas de usuario almacenadas en los navegadores web.

Fig. 2. Contraseñas almacenadas en Chrome y Firefox visibles con OSForensics.

Se hizo la prueba en dos equipos de un café Internet y no mostró ninguna contraseña. Al parecer requiere inicio de sesión dentro de un dominio Windows.

Se observa que OSForensics se encuentra en pleno desarrollo, siendo la última versión la liberada el 19 de agosto de 2014. Se puede observar que es una versión que corrige algunos bugs pero agrega incluye algunas mejoras.

No obstante lo anterior, OSForensics es solo para Windows, pero instala y corre bajo Linux también, vía Wine, aunque se intentó montar una imagen de un disco sin éxito (Error opening OSFMount Driver: Archivo no encontrado). La versión gratuita de OSForensics es únicamente para uso personal, no comercial.