|
Perícia Forense
na Informática
HISTÓRICO
CONCEITO DE PERÍCIA
Perícia é ato traduzido por
relatório, laudo, documento ou outra forma de
expressão, emitido por profissional que detém
conhecimento específico, em matéria a ser discutida.
No caso da perícia criminalística a perícia será
realizada por perito oficial ou, na ausência deste,
por perito nomeado pelo juiz do caso.
COMPUTAÇÃO – A ATIVIDADE
A computação nos dias atuais é
responsável pela automatização de praticamente todas
as nossas atividades, que vão desde ao processamento
nos sistemas governamentais ao simples controle de
batimentos cardíacos em um relógio de pulso. Quase
tudo que nos cerca, que envolva componentes
eletrônicos está intimamente relacionado com a
atividade computacional.
De forma bastante resumida
podemos dizer que a computação é a organização e
execução de rotinas e métodos de caráter repetitivo
e sua relação com a informação.
No século XVII, Blaise
Pascal constrói a primeira calculadora
mecânica com capacidade de operar somas e
subtrações;
1801 - Joseph Marie Jacquard
criou um tear mecânico cujos padrões dos tecidos
eram "desenhados" num cartão perfurado,
representando o primeiro "programa" para o primeiro
"processador";
Em meados do século XIX Charles
Babage concebeu um calculador mecânico que era capaz
de somar com precisão números com até 50 casas
decimais além de um dispositivo que lia cartões com
instruções para manipulação dos dados e um conjunto
de cerca de mil registradores que "memorizavam" os
resultados que por fim eram impressos.
1941 - O primeiro computador
apareceu em Konrad Zuse, Alemanha, o Z3.
Era programável e construído com componentes
eletromecânicos;
1942 - Apareceu nos Estados
Unidos, o primeiro protótipo de calculador
eletrônico, conhecido como ABC Computer em homenagem
a seus idealizadores, John V. Atanasoff e Clifford
Berry;
1943 - Construído em Bletchley
Park, Inglaterra o primeiro computador eletrônico
programável, criado por Alan Turing para uso em
criptografia e quebra de códigos;
1944 - No final da segunda guerra
mundial, a Marinha Americana em conjunto com a
Universidade de Harvard e a IBM criaram o Mark I, um
computador composto por componentes eletromagnéticos
e que ocupava uma área de 120 m2.
1946 - Quase ao
mesmo tempo aparecia um computador desenvolvido pelo
exército, totalmente baseado em válvulas, chamado
ENIAC (Eletronic Numeric Integrator and
Calculator) projetado por J. Presper Eckert e John
Mauchly. Assim como o Mark I, foi desenvolvido com
fins militares, no auxílio ao cálculo de trajetórias
balísticas;
1951 - O UNIVAC
que foi o primeiro computador produzido em escala
comercial;
1953 – A IBM
Corporation lança o IBM 701;
1957 – Lançado o
IBM 305 e o NCR 304 (O primeiro construído com
transistores);
1959 – Surgiu o
PDP1 o primeiro mini-computador.
1960 – É criada a
primeira linguagem de programação voltada para
aplicações comerciais, conhecida como COBOL (Common
Business Oriented Language).
1961 – Criado o
primeiro circuito integrado de distribuição
comercial.
1971 – Surge o
Intel 4004 de 4 bits, os primeiros
microprocessadores comerciais, criados pela Intel
Corporation, composto por cerca de 2000
transistores.
1972 – A Micro
Instrumentation and Telemetry Systems lança o
primeiro microcomputador para uso pessoal.
1973 – A Xérox
lança o ALTO, um microcomputador completo que
incluía o monitor.
1975 - Edward Roberts, William
Yates e Jim Bybee produzem o ALTAIR 8800
que eram microcomputadores para vendas ao público.
1976 - Steve Jobs e Steve Wozniak
lançam o APPLE I, o primeiro microcomputador a fazer
sucesso comercialmente.
1977 – Lançado o APPLE II, o PET
(Personal Eletronic Transactor) e o TRS-80 (Tandy
Radio Shack's).
1980 – A Seagate produz o
primeiro Hard Disk com capacidade para cinco
megabytes.
1981 – A IBM lança o IBM PC,
precursor dos atuais microcom-putadores pessoais (PC
– Personal Computer) com o MS-DOS como sistema
operacional. Surge também o Osborne I, o primeiro
computador portátil.
A INTERNET
No fim dos anos cinqüenta, o
Departamento de Defesa dos Estados Unidos criou a
ARPA - Advanced Research Projects Agency, com a
função de conduzir as pesquisas de ciência e
tecnologia aplicáveis às forças armadas.
Em 1969 foi criada a ARPANET com
o objetivo de interligar várias unidades militares
por todo os Estados Unidos. Nos anos seguintes novas
unidades foram incorporadas, abrindo espaço também
para as universidades.
Em 1971 surgiu de forma
experimental o email, mas somente em 1972 apareceu o
primeiro software de correio eletrônico.
No começo da década de 80, mais
precisamente em 1982 surgiu o protocolo TCP/IP,
protocolo este utilizado até hoje.
A rede experimenta um crescimento
brutal e em 1983 surge a MILNET, composta pelas
unidades militares que se separavam da ARPANET.
Foram então criados os primeiros domínios em 1985.
Eram o edu, org e gov. A partir daí a rede começou a
ser chamada de Internet, contendo várias conexões
internacionais.
Nessa época apareceram outras
redes internacionais que mais tarde foram integradas
à Internet. Começava uma expansão inimaginável.
Em 1990 o termo ARPANET foi
oficialmente deixado de ser utilizado e a partir
dessa época seu uso passou a ser disseminado e com o
surgimento do WWW, ficando ao alcance de toda a
população. Surgiu então o Mosaic, o primeiro browser
e logo em seguida vieram o Netscape e o Internet
Explorer. O lado comercial explodiu. Surgiram os
provedores de acesso para reforçar a estrutura.
CRIMES POR COMPUTADOR
CONCEITO DE COMPUT. FORENSE
Computação Forense é a ciência
que trata do exame, análise e investigação de um
incidente computacional, ou seja, que envolvam a
computação como meio, sob a ótica forense, sendo ela
cível ou penal. Na criminalística a Computação
Forense trata o incidente computacional na esfera
penal, determinando causas, meios, autoria e
conseqüências.
PERÍCIA X RESPOSTA A INCIDENTES
Diferentemente da perícia, a
resposta a incidentes envolve todo o processo de
atendimento ao incidente em si, desde sua
comunicação até as determinações finais envolvendo
ajustes na política de segurança, etc. A resposta a
incidentes está mais diretamente voltada às
corporações que têm em seus sistemas a condição de
sua sobrevivência. A perícia atinge a todos os
segmentos, das corporações ao usuário doméstico.
Podemos considerar a perícia como uma das etapas que
constituem a resposta a incidentes, quando se
pretende identificar autoria e ressarcimento dos
danos provocados. (CF-P7)
PRIMEIROS CRIMES
As primeira fraudes eram na
contabilidade bancária, cometidas por funcionários
responsáveis pela área de informática da
instituição, fraudes contra o governo, fraudes
contra o usuário;
Em Crime by computer, o autor
Donn B. Parker cita o primeiro caso que se teve
notícia nos EUA, mais precisamente no estado de
Minnesota, noticiado através do Minneapolis
Tribune do dia 18 de outubro de 1966, sob o
título "PERITO EM COMPUTADOR ACUSADO DE
FALSIFICAR SEU SALDO BANCÁRIO".
PANORAMA ATUAL
O Gartner Group, estima que os
PHISHING SCAMS, e-mails falsos criados para "pescar"
dados financeiros dos internautas (como os que
circulam por aqui usando os nomes dos bancos, de
empresas e lojas conhecidas ou do Banco Central)
custaram 1,2 bilhão de dólares às administradoras de
cartão de crédito e bancos americanos no ano passado
diz também que cerca de 57 milhões de americanos
estiveram sujeitos a este tipo de fraude online em
2003 (Fonte: Info online);
No Brasil não temos estatísticas
sobre o fato, mas somente a uma quadrilha que atua
no Pará atribui-se fraudes num montante de R$
850.000.000,00;
PRINCIPAIS MODALIDADES
Defacement (Violação de sites);
Difamação em sites;
Ataque a servidores;
Falso email;
Roubo de dados (PHISHING SCAM)
Difamação
Ameaças
Retiradas e transferências de
contas bancárias;
LOCAL DE CRIME
"... toda área onde tenha ocorrido
qualquer fato que reclame as providências da
polícia."1
"...é a porção de espaço
compreendida num raio que tendo por origem o ponto
no qual é constatado o fato, se estenda de modo a
abranger todos os lugares em que, aparente,
necessária ou presumivelmente, hajam sido
praticados, pelo criminoso, ou criminosos, os atos
materiais, preliminares ou posteriores, à consumação
do delito e com este diretamente relacionados."
2
Áreas imediatas
– Aquelas onde se deu o fato;
Áreas mediatas – Aquelas
situadas nas adjacências da área imediata;
Nos crimes de informática a
vítima estará em um local e o autor certamente
estará em outro, que pode ser a casa vizinha ou uma
casa no lado oposto do planeta
Equipamento e instalações da vítima, caso
tenha contribuído de alguma forma para a
execução do crime;
Equipamento e instalações alvo, caso o crime
seja o dano a um serviço, a um servidor ou a seu
conteúdo;
Equipamento e instalações do autor;
Equipamentos e instalações que possam ter
contribuído de alguma maneira para a execução do
crime, registrando a ação de forma a contribuir para
sua elucidação;
Servidores de registros (logs)
e suas instalações
Roteadores
Equipamentos de backup
Servidores espelho de
ataques (web atack)
Locais Físicos
– Locais reais que abrigam as evidências;
Local da instalação dos equipamentos da
vítima e autor, ou dos equipamentos meio que
registraram a ação do criminoso;
Locais onde estejam armazenadas mídias que
contenham as evidências do crime;
Mídias de suporte físico que contenham dados
e evidências do crime.
Locais Virtuais
– São os meios por onde trafegaram os dados que
permitiram a ação
Roteadores;
Servidores;
O sistema operacional ativo dos equipamentos
da vítima e do autor;
O sistema de arquivos dos equipamentos da
vítima e do autor;
Os registros da ação feita por equipamentos
intermediários.
OS COMPUTADORES
HARDWARE
Hardware
- Qualquer componente físico de um computador. A
palavra hardware poderia ser livremente traduzida
como equipamento. Na categoria de hardware
enquadram-se monitores, teclados, placas-mãe,
mouses, scanners, modems, discos rígidos, etc.
SOFTWARE
Software
- Um programa de computador. O software consiste de
um conjunto de instruções em linguagem de máquina
que controlam e determinam o funcionamento do
computador e de seus periféricos.
SISTEMA OPERACIONAL
Sistema operacional
- Software destinado a controlar a alocação de
recursos do computador, como comu-nicação com os
usuários, espaço em discos, uso de memória, tempo
que cada programa pode rodar, distribui tarefas e
controla os softwares aplicativos e
utilitários e o funci-onamento das placas de
vídeo, de som, CD-ROM, impressoras, etc. Como
exemplos temos o OS2, BeOS, MacOS, o Unix, o Linux,
o MS-DOS, PC-DOS e os Windows 95/98/NT/2000/XP/2003.
UTILITÁRIOS
Utilitário
- Software destinado a
preencher alguma lacuna de gerenciamento desprezada
pelo Sistema Operacional ou pelos programas
aplicativos. Geralmente cada utilitário tem uma
função específica relacionada ao hardware ou à
tarefas correlacionadas com os demais programas.
Como exemplo de utilitários temos os programas
antivírus, os conjuntos de ferramentas como o Norton
System Works, firewalls, IDS, particionadores, etc.
APLICATIVOS
Aplicativo -
Software com alguma função prática para o computador
ou para o usuário, como digitar um texto, fazer uma
planilha, trabalhar uma imagem, compilar um
programa, etc. Como exemplo podemos citar os
editores de texto como o Microsoft Word, Microsoft
Excel, Microsoft Access, Adobe Photoshop, Corel Draw,
JBuilder, Macromedia Flash, Macromedia Dreamweaver,
Publisher, etc.
TERMINOLOGIA PERICIAL
Mídia de provas
– O suporte original (disco rígido) que precisa ser
investigado, seja o sistema de um suspeito ou a
vítima de um ataque.
Mídia de destino
– O suporte no qual a mídia de provas é duplicada.
Em outras palavras, a imagem pericial de uma unidade
de provas é transferida à mídia de destino.
Imagem restaurada
– Cópia da imagem pericial devolvida a sua forma
original, inicializável.
Sistema
operacional nativo –
Sistema operacional usado quando a mídia de provas
(ou a duplicação pericial) é inicializada para
análise.
Análise ao vivo
(Análise a quente) – A análise feita quando estão se
tomando medidas de investigação (pesquisando ou
acessando arquivos, examinando logs, etc.) com a
mídia de provas em funcionamento.
Análise off-line (Análise a
frio) – Análise feita quando se examina a mídia de
provas ou a duplicação pericial em um disquete de
inicialização controlada ou outro sistema. A mídia
de provas e a imagem restaurada não são o suporte
primário usado durante o processo de inicialização.
Conclusão
É a ciência do tratamento lógico e automático da
informação entendida, esta última, como suporte dos
conhecimentos e das comunicações. Sua parte mais
visível são os computadores, mas a informática está
presente também no estudo e desenvolvimento de
softwares, equipamentos periféricos de entrada e
saída de informação, robôs, linguagens e técnicas de
programação, microeletrônica e todas as aplicações
que de alguma forma fazem o tratamento automático da
informação, de componentes para cafeteiras elétricas
a equipamentos de bordo de aviões.
Bibliografia
WAN, Eric A.; Control Systems: Classical, Neural,
and Fuzzy; Oregon Graduate Institute; Lecture Notes
- 1998
ARABSHAHI, Payman; Marks II, Robert J.; Oh, Seho;
Caudell, T.P.; Pointer Adaptation and Pruning of
Min-Max Fuzzy Inference and Estimation, 1998
WHITHLEY, Darrell; A Genetic Algorithm Tutorial;
Technical Report; 1993.
FULL´ER, Robert; Neural Fuzzy Systems;Abo Akademi;
1995.
EXsinta; Tutorial do software, LIA (Laboratório
de Inteligência Artificial), São Paulo, 1997.
FAN, Fuzzy, Tutorial do Software de Simulação,
Military Applications of Artificial Intelligence,
1999.
INVERTED PENDULUN, Fuzzy, Tutorial do Software,
Military Applications of Artificial Intelligence,
1999.
AIDA, Tutorial do Software de Simulação, 1998.
Fonte: http://www.oboulo.com/trabalho/introducao-computacao-forense-25763.html
Tópicos Relacionados:
|
|