Enrique Rando Fugas De Informacion

Post on 12-Jun-2015

2.379 views 2 download

description

Charla impartida por Enrique Rando, director de Informática de la delegación de empleo de la Junta de Andalucía en Málaga, en el Curso de Verano 2009 de Seguridad informática en la Universidad de Salamanca

Transcript of Enrique Rando Fugas De Informacion

Fugas de información

Enrique Rando González

Salamanca

9 de Julio de 2009

El problema

Ficheros DOChttp://ukinukraine-stage.fco.gov.uk/resources/uk/word/queen-message.doc

FuckYouBill !

FICHEROS XLShttp://www.fbi.gov/ucr/hc2006/excels/table13arkansas.xls

- !-

Y si se mira un poco…

SCRIBD!!! ???

¿Sólo MS. Office?

Por ejemplo… ODF

Abriendo un ODPhttp://kavi.oasis-open.org/committees/download.php/24223/OASIS%20CPPA%20Webinar.odp

META.XML

SETTINGS.XML

Tan sólo con las impresoras…

¿Otros formatos?

PDFhttp://ciocouncil.iowa.gov/2005_docs/CIO_Summit.pdf

Predicar con el ejemplohttp://www.e-cq.vn/brochures/th/via-agent-specs.pdf

Imágenes

EXIFREADER

http://www.takenet.or.jp/~ryuuji/

Metadatos, Datos Ocultos…

… y Datos Perdidos

Datos Perdidoshttp://www.inti.gov.ar/certificaciones/pdf/Resolucion392_05Alimentos.pdf

También en negro sobre blanco:http://www.dnr.mo.gov/env/swcp/memos-fy08/Memo%202008-043%20Scanning%20Board%20Meeting%20Minutes.pdf

DEMO: Datos perdidos en una página web

http://www.crh.noaa.gov/product.php?site=NWS&issuedby=TSA&product=AFD&format=CI&version=1&glossary=1

Conversiones malrealizadas, opciones de programas no seguras…

Nuevas aplicaciones u opciones de programa

Documentosincrustados

BuscadoresSpidersBases documentales

La Información no se está quieta…

Documentosincrustados

Conversiones malrealizadas, opciones de programas no seguras…

Por ejemplo…http://www.enfield.gov.uk/esp/downloads/EngagementGroupMinutes/2005/Engagement%20Group%20Minutes%20020205.pdf

¿Cómo terminó todo esto dentro

de un PDF?

La importancia de la formación

¡¡¡ AYUDA !!!http://www.nersc.gov/hypermail/upc-users/att-0138/upcdebug.txt

Los buscadores están ahí para ayudar

Como muestra…

Y las Cache

¿Cómo lo harían los malos?

Exiftoolhttp://www.sno.phy.queensu.ca/~phil/exiftool/

Libextractorhttp://gnunet.org/libextractor/

Metagoofilhttp://www.edge-security.com/metagoofil.php

La FOCAhttp://www.informatica64.com/foca

DEMO: La FOCA

¿Tiene arreglo la cosa?

Herramientas de limpieza

Para OpenOffice: OOMetaExtractorhttp://www.codeplex.org/oometaextractor

MetaShieldProtector

¿Y Google?

Aprender de la experiencia ajena:

La cosa no acaba ahí…

En papeles…

Y en las impresoras

Y en videos

Cosas de segunda mano…

Esto ya no sirve…

¿Tiene arreglo la cosa?

Preguntas, sugerencias, comentarios…

Enrique Rando González

Enrique.rando@juntadeandalucia.es

Gracias por vuestra atención