Cuidado con los metadatos-Parte I
Bueno siguiendo el magnífico tutorial de Chema Alonso, voya explicar como funciona una herramienta llamada FOCA para la extracción de los metadatos.
Pero…que són los metadatos…?
Un metadato es información relativa a un documento, tales como el autor, el programa utilizado o la catalogación que el usuario ha hecho del mismo. En un típico entorno colaborativo, como el que disfrutamos en una empresa o en un organismo público, estos datos son de gran utilidad y permiten coordinar las tareas de elaboración, edición y localización de los documentos.
Si lo veis así puede ser un peligro…sobretodo si esos archivos se cuelgan en Internet…
Nadie debería saber que software utilizamos, ni que usuarios, han tocado el documento, ni la ruta a servidores ni impresoras que tenemos…
Bueno empezaremos descargando la FOCA
Una vez que la hayamos descargado, escogeremos un sitio web para su análisis.
NOTA: Existe una versión Online de la FOCA pero es para documentos sueltos, este tutorial es para sitios webs enteros
Una vez que hayamos descargado e instalado la FOCA lo iniciamos.

Bueno así creríamos unnuevo proyecto, le damos ahí y empezamos a llenar los datos de el sitio web que hemos escogido:

En nombre hemos de poner el nombre del proyecto, esto da igual lo que le pongamos, luego en Domain WebSite ponemos el Site de la página ..por ejemplo dragonjar.org
Y luego la ruta de donde guardaremos los documentos que nos descarguemos de la página que vamos a analizar.
Le damos a create, y ahora en la pantalla que nos aparece le damos a search all, utilizará la tecnología de Google y Live Search y buscara las extensiones marcadas.

Ahora escojeremos unos cuantos documentos y nos los descargaremos para su análisis:

Después de descargar los documentos le damos con el botón derecho y le damos a la opción de Extract all Metadata, y veremos que a la izquierda se llenan los datos de los metadatos que el programa a extraído.

Después de darle a extract all metadata, deberíamos ser capaces de ver que usuarios hay, por ejemplo:

Ya también deberíamos ser capaces de ver que rutas hacia carpetas hay,

También podríamos hasta ver el software que han utlizado, lo que es un problema, por el tema de las licencias.

Y hasta podemos sacar direcciones de email de la entidad…

Bueno todo esto es para que veias lo peligroso que es dejar los ficheros con información colgada en Internet.
En artículos mas adelante se explicará como limpiar dicha información, pdf, jpeg,word etc…
Valora esto:
Me gusta:
Acerca de Marc Rivero López
Si alguien quiere saber como soy que se preocupe por averiguarlo.Buscador
- Nuevas versiones del malware de la policía y cómo eludirlas j.mp/KIGXyF 9 hours ago
- Utilidad para vigilar el uso del Modo Protegido en Internet Explorer j.mp/KIGE71 9 hours ago
- Nuevas versiones de SpyEye graban imágenes de sus víctimas j.mp/JS2vPt 9 hours ago
- Salto de restricciones en sudo (en multitud de distribuciones) j.mp/KpZwsQ 9 hours ago
- @ftgalleg HAciendo estos análisis puedes sacar estadísticas, mirar usuarios por defecto y muchas cosas mas. Es una práctica habitual 1 day ago
Trackbacks / Pingbacks