miércoles, mayo 01, 2013

Forensic FOCA y las pistas de passwords en Apple iWork

Los documentos de Apple iWork, además de todos los metadatos que tienen, cuentan con la posibilidad de proteger el documento con una contraseña. Para que el usuario pueda recordar qué contraseña estableció es posible añadir una pista, que le haga recordar cuál fue la clave elegida para proteger ese documento en concreto.

Figura 1: Password hint en un documento de Apple iWork

Por supuesto, la pista recordatorio no se cifra, ya que de otra manera sería imposible verla sin tener la contraseña, así que basta con descomprimir el fichero y buscar el lugar exacto donde se almacena dentro del documento.

Figura 2: Password hint en el fichero

En la nueva versión de Forensic FOCA en la que estamos trabajando hemos añadido todos los metadatos de documentos Apple iWork y alguna cosa más de las que ya os hablaré más adelante, y, por supuesto, hemos añadido la extracción de las pistas de las contraseñas.

Figura 3: Password hint en Forensics FOCA

Si quieres saber más de la Forensic FOCA, te recuerdo que hicimos un vídeo-tutorial que puedes ver en unos minutos, o leerte el post que está publicado aquí sobre cómo crear un time-line con metadatos. Además puedes bajarte una versión de evaluación y probar los ejemplos ejemplares en el análisis forense de metadatos y entender en su máxima expresión la importancia de utilizar aplicaciones de limpieza de metadatos como MetaShield Protector }:).

Saludos Malignos!

No hay comentarios:

Publicar un comentario