Home    |    Login / Cadastro    |  Contato
 
Nossa Missão
 
 

Perícia Forense na Informática

HISTÓRICO

CONCEITO DE PERÍCIA

Perícia é ato traduzido por relatório, laudo, documento ou outra forma de expressão, emitido por profissional que detém conhecimento específico, em matéria a ser discutida. No caso da perícia criminalística a perícia será realizada por perito oficial ou, na ausência deste, por perito nomeado pelo juiz do caso.

Softwares de Monitoramento Lógico e Físico


Spector Pro  e Spector CNE- Grave imagens de tudo o que é feito no seu PC de casa ou em sua empresa

Spector Pro em seu PC e ele vai gravar TUDO que seus funcionários, filhos ou esposa fazem na Internet.

e-Blaster - Monitore os PC´s de sua empresa ou de sua casa de forma remota e com total sigilo

e-Blaster deixa você saber EXATAMENTE o que seus funcionários ou membros de sua família estão fazendo em seu computador, mesmo que você esteja a centenas de quilômetros de distância.

Active WebCam - Sistema de Monitoração com uso de WebCam

Active WebCam captura imagens acima de 30 frames per second de qualquer vídeo device incluindo USB e câmeras analógicas, TV-boards, Camcorders com FireWire (IEEE 1394) interface e câmeras de outros computadores na rede.

 

COMPUTAÇÃO – A ATIVIDADE

A computação nos dias atuais é responsável pela automatização de praticamente todas as nossas atividades, que vão desde ao processamento nos sistemas governamentais ao simples controle de batimentos cardíacos em um relógio de pulso. Quase tudo que nos cerca, que envolva componentes eletrônicos está intimamente relacionado com a atividade computacional.

De forma bastante resumida podemos dizer que a computação é a organização e execução de rotinas e métodos de caráter repetitivo e sua relação com a informação.

No século XVII, Blaise Pascal constrói a primeira calculadora mecânica com capacidade de operar somas e subtrações;

1801 - Joseph Marie Jacquard criou um tear mecânico cujos padrões dos tecidos eram "desenhados" num cartão perfurado, representando o primeiro "programa" para o primeiro "processador";

Em meados do século XIX Charles Babage concebeu um calculador mecânico que era capaz de somar com precisão números com até 50 casas decimais além de um dispositivo que lia cartões com instruções para manipulação dos dados e um conjunto de cerca de mil registradores que "memorizavam" os resultados que por fim eram impressos.

1941 - O primeiro computador apareceu em Konrad Zuse, Alemanha, o Z3. Era programável e construído com componentes eletromecânicos;

1942 - Apareceu nos Estados Unidos, o primeiro protótipo de calculador eletrônico, conhecido como ABC Computer em homenagem a seus idealizadores, John V. Atanasoff e Clifford Berry;

1943 - Construído em Bletchley Park, Inglaterra o primeiro computador eletrônico programável, criado por Alan Turing para uso em criptografia e quebra de códigos;

1944 - No final da segunda guerra mundial, a Marinha Americana em conjunto com a Universidade de Harvard e a IBM criaram o Mark I, um computador composto por componentes eletromagnéticos e que ocupava uma área de 120 m2.

1946 - Quase ao mesmo tempo aparecia um computador desenvolvido pelo exército, totalmente baseado em válvulas, chamado ENIAC (Eletronic Numeric Integrator and Calculator) projetado por J. Presper Eckert e John Mauchly. Assim como o Mark I, foi desenvolvido com fins militares, no auxílio ao cálculo de trajetórias balísticas;

1951 - O UNIVAC que foi o primeiro computador produzido em escala comercial;

1953 – A IBM Corporation lança o IBM 701;

1957 – Lançado o IBM 305 e o NCR 304 (O primeiro construído com transistores);

1959 – Surgiu o PDP1 o primeiro mini-computador.

1960 – É criada a primeira linguagem de programação voltada para aplicações comerciais, conhecida como COBOL (Common Business Oriented Language).

1961 – Criado o primeiro circuito integrado de distribuição comercial.

1971 – Surge o Intel 4004 de 4 bits, os primeiros microprocessadores comerciais, criados pela Intel Corporation, composto por cerca de 2000 transistores.

1972 – A Micro Instrumentation and Telemetry Systems lança o primeiro microcomputador para uso pessoal.

1973 – A Xérox lança o ALTO, um microcomputador completo que incluía o monitor.

1975 - Edward Roberts, William Yates e Jim Bybee produzem o ALTAIR 8800 que eram microcomputadores para vendas ao público.

1976 - Steve Jobs e Steve Wozniak lançam o APPLE I, o primeiro microcomputador a fazer sucesso comercialmente.

1977 – Lançado o APPLE II, o PET (Personal Eletronic Transactor) e o TRS-80 (Tandy Radio Shack's).

1980 – A Seagate produz o primeiro Hard Disk com capacidade para cinco megabytes.

1981 – A IBM lança o IBM PC, precursor dos atuais microcom-putadores pessoais (PC – Personal Computer) com o MS-DOS como sistema operacional. Surge também o Osborne I, o primeiro computador portátil.

A INTERNET

No fim dos anos cinqüenta, o Departamento de Defesa dos Estados Unidos criou a ARPA - Advanced Research Projects Agency, com a função de conduzir as pesquisas de ciência e tecnologia aplicáveis às forças armadas.

Em 1969 foi criada a ARPANET com o objetivo de interligar várias unidades militares por todo os Estados Unidos. Nos anos seguintes novas unidades foram incorporadas, abrindo espaço também para as universidades.

Em 1971 surgiu de forma experimental o email, mas somente em 1972 apareceu o primeiro software de correio eletrônico.

No começo da década de 80, mais precisamente em 1982 surgiu o protocolo TCP/IP, protocolo este utilizado até hoje.

A rede experimenta um crescimento brutal e em 1983 surge a MILNET, composta pelas unidades militares que se separavam da ARPANET. Foram então criados os primeiros domínios em 1985. Eram o edu, org e gov. A partir daí a rede começou a ser chamada de Internet, contendo várias conexões internacionais.

Nessa época apareceram outras redes internacionais que mais tarde foram integradas à Internet. Começava uma expansão inimaginável.

Em 1990 o termo ARPANET foi oficialmente deixado de ser utilizado e a partir dessa época seu uso passou a ser disseminado e com o surgimento do WWW, ficando ao alcance de toda a população. Surgiu então o Mosaic, o primeiro browser e logo em seguida vieram o Netscape e o Internet Explorer. O lado comercial explodiu. Surgiram os provedores de acesso para reforçar a estrutura.

CRIMES POR COMPUTADOR

CONCEITO DE COMPUT. FORENSE

Computação Forense é a ciência que trata do exame, análise e investigação de um incidente computacional, ou seja, que envolvam a computação como meio, sob a ótica forense, sendo ela cível ou penal. Na criminalística a Computação Forense trata o incidente computacional na esfera penal, determinando causas, meios, autoria e conseqüências.

PERÍCIA X RESPOSTA A INCIDENTES

Diferentemente da perícia, a resposta a incidentes envolve todo o processo de atendimento ao incidente em si, desde sua comunicação até as determinações finais envolvendo ajustes na política de segurança, etc. A resposta a incidentes está mais diretamente voltada às corporações que têm em seus sistemas a condição de sua sobrevivência. A perícia atinge a todos os segmentos, das corporações ao usuário doméstico. Podemos considerar a perícia como uma das etapas que constituem a resposta a incidentes, quando se pretende identificar autoria e ressarcimento dos danos provocados. (CF-P7)

PRIMEIROS CRIMES

As primeira fraudes eram na contabilidade bancária, cometidas por funcionários responsáveis pela área de informática da instituição, fraudes contra o governo, fraudes contra o usuário;

Em Crime by computer, o autor Donn B. Parker cita o primeiro caso que se teve notícia nos EUA, mais precisamente no estado de Minnesota, noticiado através do Minneapolis Tribune do dia 18 de outubro de 1966, sob o título "PERITO EM COMPUTADOR ACUSADO DE FALSIFICAR SEU SALDO BANCÁRIO".

PANORAMA ATUAL

O Gartner Group, estima que os PHISHING SCAMS, e-mails falsos criados para "pescar" dados financeiros dos internautas (como os que circulam por aqui usando os nomes dos bancos, de empresas e lojas conhecidas ou do Banco Central) custaram 1,2 bilhão de dólares às administradoras de cartão de crédito e bancos americanos no ano passado diz também que cerca de 57 milhões de americanos estiveram sujeitos a este tipo de fraude online em 2003 (Fonte: Info online);

No Brasil não temos estatísticas sobre o fato, mas somente a uma quadrilha que atua no Pará atribui-se fraudes num montante de R$ 850.000.000,00;

PRINCIPAIS MODALIDADES

Defacement (Violação de sites);

Difamação em sites;

Ataque a servidores;

Falso email;

Roubo de dados (PHISHING SCAM)

Difamação

Ameaças

Retiradas e transferências de contas bancárias;

LOCAL DE CRIME

"... toda área onde tenha ocorrido qualquer fato que reclame as providências da polícia."1

"...é a porção de espaço compreendida num raio que tendo por origem o ponto no qual é constatado o fato, se estenda de modo a abranger todos os lugares em que, aparente, necessária ou presumivelmente, hajam sido praticados, pelo criminoso, ou criminosos, os atos materiais, preliminares ou posteriores, à consumação do delito e com este diretamente relacionados." 2

Áreas imediatas – Aquelas onde se deu o fato;

Áreas mediatas – Aquelas situadas nas adjacências da área imediata;

Nos crimes de informática a vítima estará em um local e o autor certamente estará em outro, que pode ser a casa vizinha ou uma casa no lado oposto do planeta

Equipamento e instalações da vítima, caso tenha contribuído de alguma forma para a execução do crime;

Equipamento e instalações alvo, caso o crime seja o dano a um serviço, a um servidor ou a seu conteúdo;

Equipamento e instalações do autor;

Equipamentos e instalações que possam ter contribuído de alguma maneira para a execução do crime, registrando a ação de forma a contribuir para sua elucidação;

Servidores de registros (logs) e suas instalações

Roteadores

Equipamentos de backup

Servidores espelho de ataques (web atack)

Locais Físicos – Locais reais que abrigam as evidências;

Local da instalação dos equipamentos da vítima e autor, ou dos equipamentos meio que registraram a ação do criminoso;

Locais onde estejam armazenadas mídias que contenham as evidências do crime;

Mídias de suporte físico que contenham dados e evidências do crime.

Locais Virtuais – São os meios por onde trafegaram os dados que permitiram a ação

Roteadores;

Servidores;

O sistema operacional ativo dos equipamentos da vítima e do autor;

O sistema de arquivos dos equipamentos da vítima e do autor;

Os registros da ação feita por equipamentos intermediários.

OS COMPUTADORES

HARDWARE

Hardware - Qualquer componente físico de um computador. A palavra hardware poderia ser livremente traduzida como equipamento. Na categoria de hardware enquadram-se monitores, teclados, placas-mãe, mouses, scanners, modems, discos rígidos, etc.

SOFTWARE

Software - Um programa de computador. O software consiste de um conjunto de instruções em linguagem de máquina que controlam e determinam o funcionamento do computador e de seus periféricos.

SISTEMA OPERACIONAL

Sistema operacional - Software destinado a controlar a alocação de recursos do computador, como comu-nicação com os usuários, espaço em discos, uso de memória, tempo que cada programa pode rodar, distribui tarefas e controla os softwares aplicativos e utilitários e o funci-onamento das placas de vídeo, de som, CD-ROM, impressoras, etc. Como exemplos temos o OS2, BeOS, MacOS, o Unix, o Linux, o MS-DOS, PC-DOS e os Windows 95/98/NT/2000/XP/2003.

UTILITÁRIOS

Utilitário - Software destinado a preencher alguma lacuna de gerenciamento desprezada pelo Sistema Operacional ou pelos programas aplicativos. Geralmente cada utilitário tem uma função específica relacionada ao hardware ou à tarefas correlacionadas com os demais programas. Como exemplo de utilitários temos os programas antivírus, os conjuntos de ferramentas como o Norton System Works, firewalls, IDS, particionadores, etc.

APLICATIVOS

Aplicativo - Software com alguma função prática para o computador ou para o usuário, como digitar um texto, fazer uma planilha, trabalhar uma imagem, compilar um programa, etc. Como exemplo podemos citar os editores de texto como o Microsoft Word, Microsoft Excel, Microsoft Access, Adobe Photoshop, Corel Draw, JBuilder, Macromedia Flash, Macromedia Dreamweaver, Publisher, etc.

TERMINOLOGIA PERICIAL

Mídia de provas – O suporte original (disco rígido) que precisa ser investigado, seja o sistema de um suspeito ou a vítima de um ataque.

Mídia de destino – O suporte no qual a mídia de provas é duplicada. Em outras palavras, a imagem pericial de uma unidade de provas é transferida à mídia de destino.

Imagem restaurada – Cópia da imagem pericial devolvida a sua forma original, inicializável.

Sistema operacional nativo – Sistema operacional usado quando a mídia de provas (ou a duplicação pericial) é inicializada para análise.

Análise ao vivo (Análise a quente) – A análise feita quando estão se tomando medidas de investigação (pesquisando ou acessando arquivos, examinando logs, etc.) com a mídia de provas em funcionamento.

Análise off-line (Análise a frio) – Análise feita quando se examina a mídia de provas ou a duplicação pericial em um disquete de inicialização controlada ou outro sistema. A mídia de provas e a imagem restaurada não são o suporte primário usado durante o processo de inicialização.

Conclusão

É a ciência do tratamento lógico e automático da informação entendida, esta última, como suporte dos conhecimentos e das comunicações. Sua parte mais visível são os computadores, mas a informática está presente também no estudo e desenvolvimento de softwares, equipamentos periféricos de entrada e saída de informação, robôs, linguagens e técnicas de programação, microeletrônica e todas as aplicações que de alguma forma fazem o tratamento automático da informação, de componentes para cafeteiras elétricas a equipamentos de bordo de aviões.

Bibliografia

WAN, Eric A.; Control Systems: Classical, Neural, and Fuzzy; Oregon Graduate Institute; Lecture Notes - 1998

ARABSHAHI, Payman; Marks II, Robert J.; Oh, Seho; Caudell, T.P.; Pointer Adaptation and Pruning of Min-Max Fuzzy Inference and Estimation, 1998

WHITHLEY, Darrell; A Genetic Algorithm Tutorial; Technical Report; 1993.

FULL´ER, Robert; Neural Fuzzy Systems;Abo Akademi; 1995.

EXsinta; Tutorial do software, LIA (Laboratório de Inteligência Artificial), São Paulo, 1997.

FAN, Fuzzy, Tutorial do Software de Simulação, Military Applications of Artificial Intelligence, 1999.

INVERTED PENDULUN, Fuzzy, Tutorial do Software, Military Applications of Artificial Intelligence, 1999.

AIDA, Tutorial do Software de Simulação, 1998.

Fonte: http://www.oboulo.com/trabalho/introducao-computacao-forense-25763.html
 

Tópicos Relacionados: