Juan Antonio Calles (@jantonioCalles) Analista en Bitware elblogdecalles.blogspot.com.

82

Transcript of Juan Antonio Calles (@jantonioCalles) Analista en Bitware elblogdecalles.blogspot.com.

Page 1: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.
Page 2: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Juan Antonio Calles (@jantonioCalles)

•Analista en Bitware

•www.flu-project.com•elblogdecalles.blogspot.com

¿Quiénes somos?

Page 3: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

David Moreno (@4v4t4r)

• www.Sec-Track.org• www.Anti-Depredadores.org• www.Malware-Project.org• www.ElHackLab.org• www.Forensics-Project.org

¿Quiénes somos?

Page 4: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Pablo González (@fluproject)

• Consultor en Informática 64

•www.flu-project.com• www.seguridadapple.com• www.windowstecnico.com

¿Quiénes somos?

Page 5: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¿Quién está detrás?

Page 6: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.
Page 7: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Índice

Page 8: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Índice

Page 9: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Todo lo que se publica en Internet es para siempre…

Page 10: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Todo lo que se publica en Internet es para siempre…

Page 11: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Cuidado con lo que contáis

Page 12: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Conceptos

Page 13: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Sexting

Page 14: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Ciberbullying

Page 15: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Cibergrooming

Page 16: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Pedofilia

Page 17: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Pederastia

Page 18: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Suplantación de indentidad

Page 19: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Para tener una cuenta hace falta tener 13 años en EEUU y 14 años

en la mayoría de los países

Page 20: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¿Cuántos clic de ratón son necesarios para que un

niño tenga acceso a pornografía?

Page 21: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Primer clic de ratón…

Page 22: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Segundo clic de ratón…

Page 23: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

… y ya tenemos contenido inapropiado para menores

Page 24: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Y si vuelven a hacer clic…

Page 25: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones7. Debate

Índice

Page 26: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¿Cómo estamos ahora?

Page 27: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Internet cada vez es más

• Desde el año 2000 aumenta 444% usuarios de Internet.• 30% de la población mundial con

Internet.• Países ricos por encima del 80%• Corea del Sur 95%

Page 28: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Jóvenes en Internet

Page 29: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Perfiles públicos

Page 30: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Problemática

• 50% jóvenes [15,25] años comparten datos con desconocidos.• ¡Cuidado con las citas! 30% jóvenes.• Padres Vs Realidad.

Page 31: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prevención

• Control Parental.• Keylogger.• Filtros web. Hosts.• Cuenta del niño.• Historial.

Page 32: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Daños

• Ciberbulling en España. 7% de los niños entre 15 y 16 años.• 1% en niños de 9 años.• El año 2000 cambia la historia… Para

siempre.

Page 33: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Índice

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Page 34: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Estudiando el código penal español

Page 35: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¿Hay una ley en España para estos casos?

Sí, Artículo 189 CP.

El Código Penal español de 1995 se reforma a raíz de la Ley Orgánica

15/2003, de 25 de noviembre

Page 36: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

1 artículo

partes

7

Page 37: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión 1 - 4 años

Artículo 189.1 CP

El uso de “menores” o “incapaces” para elaborar material

pornográfico

Page 38: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión: 3 meses - 1 año o

Multa: 6 meses - 2 años*

Artículo 189.2 CP* día/multa = 1,20€ - 300,51€

Posesión

Page 39: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión: 4 - 8 años

Artículo 189.3 CP

Page 40: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión: 6 meses - 1 año

Artículo 189.4 CP

Page 41: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Artículo 189.5 CP

Prisión: 3 - 6 meses o

Multa: 6 meses - 1 año

NO

Defiéndeme…

Page 42: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión: 3 - 6 meses o

Multa: 6 meses - 2 años

Artículo 189.7 CP

Page 43: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

En 2010, se añade como delito el Cibergrooming

Artículo 183 bis

Prisión: 1 - 3 añoso

Multa: 1 - 2 años

Page 44: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Estudiando la Legislación Colombiana

Page 45: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¿Hay una ley en Colombia para estos casos?

Sí, la ley 1336 de 2009

Por medio de la cual se adiciona y robustece la ley 679 de 2001 de lucha contra la explotación, la

pornografía y el turismo sexual con niños, niñas y adolescentes”

Page 46: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Ley 1336 de 2009

(28 artículos)Turismo sexual

Conductas de aerolíneas

Competencias para exigir información

Autorregulación de cibercafés

Códigos de conducta Estrategias de sensibilización

Promoción de estrategias

Aviso persuasivo

Normas sobre extinción de dominio

Control de resultados de la fiscalía

Informe a pasajeros

Investigación estadística

Informe anual

Deber de reportar información

S. I. de delitos sexuales

Clasificación de páginas de Internet

Eventos de cooperación

Fondo contra la explotación sexual

Competencia en materia de impuestos

Pornografía con menores de 18 años

Vigilancia y control

Page 47: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Prisión: 10 - 20 años y multa

Artículo 24 de la ley 1336 de 2009 que modifica el

artículo 218 de la ley 599

Posesión

Page 48: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Y aumento de 1/3 a 1/2 más, sí…

•El abusador es familia de la víctima

30 años como máximo

Page 49: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Penas de 4 a 8 años para…

Artículo 23 de la ley 1336 de 2009 que modifica el

artículo 219 de la ley 599

Page 50: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Penas de prisión para delitos de posesión pornografía infantil

0 – 1 año

10 – 30 años

Page 51: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

El problema…

No se demuestra abuso…

…posee material pornográfico infantil…

…pero…

…puede quedar libre (multado)

Hasta 2009, si no se demostraba abuso…

… aunque poseyera material pornográfico infantil…

…podía quedar libre…

…ahora [mínimo] 10 años de prisión

Page 52: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Necesidad de una ley más clara y efectiva

Page 53: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

La legalidad del uso de técnicas oscuras en los casos de Cibergrooming

Page 54: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

El uso de herramientas como malware, exploits, ingeniería

social, etc. en los casos de cibergrooming son legales…

… pero debe llevarse a cabo un trámite

Page 55: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

1- Conocimiento de un posible delito

a) Hay una noticia criminal

b) Hay una denuncia penal

Page 56: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

2- Localización del objetivo

Page 57: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

3 – Elaboración del atestado

Page 58: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

4 – Informar a …

Fiscalía

Juez

El cual dará los permisos necesarios para poder decidir…

Page 59: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

5- … el procedimiento a seguir

Seguir investigando

DetenerY

Registrar

Page 60: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

En caso de que se siga investigando …

… las técnicas oscuras se utilizarían si son la ¡única! línea

de investigación posible…

Page 61: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

… y normalmente…

… solo en casos de cibergrooming…

(es muy raro que en un caso “más simple” como

Ciberbullying se usen estas herramientas)

Page 62: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Para no violar nuestro derecho (constitucional) a la intimidad

IntimidadRecolección de

evidencias

Page 63: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Por qué…

…¿Cómo introducimos las herramientas en

el equipo del acusado? Acusado

Ingeniería Social

ExploitFlu

Page 64: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.
Page 65: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

6 – Declaración y… ¿prisión provisional?

Page 66: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

7 – Proceso penal: instrucción + juicio oral

Page 67: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

8 – Dictada sentencia…

… en el caso de posesión de pornografía infantil, si

ha cumplido 1 año de prisión provisional…

Page 68: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Índice

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Page 69: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Caso de éxito(Cibergrooming)

Page 70: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Índice

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Page 71: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo

Page 72: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Arquitectura de Flu-AD

Page 73: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Arquitectura de Flu-AD

Page 74: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo 1

Recuperación de credenciales de sitios Web visitados

Page 75: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo 2

Recuperación de información del MSN del depredador

(Vídeo)

Page 76: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo 3

Captura de pantalla del equipo del depredador

Page 77: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo 4

Recuperación de información de la máquina del

depredador

Page 78: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Demo 5

Recuperación de archivos de la máquina del depredador

Page 79: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Índice

1. Introducción y conceptos2. ¿Cómo estamos ahora?3. Aspectos legales4. Caso de éxito5. Demo6. Conclusiones

Page 80: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

Conclusiones•Concienciación a los jóvenes [y a los padres] en el uso de Internet

•Necesidad de una actualización del artículo 189 del código penal español

•El malware [y demás técnicas “oscuras”] usadas de una manera benigna pueden contribuir a evitar el abuso a nuevas posibles víctimas.

•Flu-AD se ha iniciado con éxito en su primer caso real de Cibergrooming en Colombia.

Page 81: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

81

www.flu-project.com

@fluproject@jantonioCalles@4v4t4r

Grupo Flu Project

Grupo Flu Project

Feeds.feedburner.com/FluProject

Contacto

Page 82: Juan Antonio Calles (@jantonioCalles) Analista en Bitware  elblogdecalles.blogspot.com.

¡Gracias!