<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; msn</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/tag/msn/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Tue, 10 Nov 2009 21:24:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Migas de pan, facebook y mensajería instantánea</title>
		<link>http://dmedianero.byethost15.com/blog/2009/04/migas-de-pan-facebook-y-mensajeria-instantanea/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/04/migas-de-pan-facebook-y-mensajeria-instantanea/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 19:53:52 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[ief]]></category>
		<category><![CDATA[jadsoftware]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=376</guid>
		<description><![CDATA[Hace poco leí un artículo muy interesante en el blog Forensics from the sausage factory que trataba sobre los rastros que dejan las conversaciones en Facebook en los sistemas y cómo recuperar fragmentos y conversaciones en los mismos.
La idea utilizada es muy simple: el chat de Facebook utiliza tecnología JSON por lo que realizando busquedas [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco leí <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ZvcmVuc2ljc2Zyb210aGVzYXVzYWdlZmFjdG9yeS5ibG9nc3BvdC5jb20vMjAwOS8wMy9mYWNlYm9vay1jaGF0LWZvcmVuc2ljcy5odG1s">un artículo muy interesante en el blog Forensics from the sausage factory</a> que trataba sobre los rastros que dejan las conversaciones en <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ZhY2Vib29rLmNvbS8=">Facebook</a> en los sistemas y cómo recuperar fragmentos y conversaciones en los mismos.</p>
<p>La idea utilizada es muy simple: el chat de Facebook utiliza tecnología <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2pzb24ub3JnLw==">JSON</a> por lo que realizando busquedas mediante patrones en expresiones regulares sería posible encontrar rastros que hayan podido quedar en cualquier parte del sistema, ficheros temporales, memoria, etc.</p>
<p>El artículo es muy interesante y recomiendo su lectura acompañada de algo de trasteo. Curiosamente pocos días después de publicar este artículo <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ZvcmVuc2ljc2Zyb210aGVzYXVzYWdlZmFjdG9yeS5ibG9nc3BvdC5jb20vMjAwOS8wNC9mYWNlYm9vay1yZXZpc2l0ZWQtYW5kLW90aGVyLWNoYXQuaHRtbA==">el blogger daba cuenta</a> de una herramienta automática existente que realiza estas tareas, añadiendo algunos sistemas de mensajería instantánea adicionales: <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLm1zbi5jb20v">msn</a> y <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLnlhaG9vLmNvbS8=">yahoo</a>. La herramienta se llama <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5qYWRzb2Z0d2FyZS5jb20vaG9tZS9pZWYuaHRt">Internet Evidence Finder</a> y funciona sobre plataformas Windows. Es una herramienta de facil uso, como podemos ver a continuación:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUyNC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT02OTcxOTgwOC5wbmc=" target=\"_blank\"><img src="http://img524.imageshack.us/img524/3481/69719808.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Sin embargo he estado realizando pruebas con ella y no ha sido muy eficiente buscando conversaciones de chat en facebook, o quizá sea que el sistema que he utilizado para las pruebas no ha dejado migas de pan durante la conversación, cosa que sí ha hecho en el caso del archiconocido <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Rvd25sb2FkLmxpdmUuY29tLz9za3U9bWVzc2VuZ2Vy">Windows Live Messenger</a>, del que recolectó abundantes datos como el que muestro a continuación:</p>
<blockquote><p>
jajaajajjaMSG correo@hotmail.com nick_sesgado 93<br />
MIME-Version: 1.0<br />
Content-Type: text/x-msmsgscontrol<br />
TypingUser: correo@hotmail.com</p>
<p>MSG correo@hotmail.com nick_sesgado 141<br />
MIME-Version: 1.0<br />
Content-Type: text/plain; charset=UTF-8<br />
X-MMS-IM-Format: FN=Verdana; EF=B; CO=986332; CS=0; PF=22</p>
<p>eso si que es cierto
</p></blockquote>
<p><strong>== Referencias ==</strong></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ZvcmVuc2ljc2Zyb210aGVzYXVzYWdlZmFjdG9yeS5ibG9nc3BvdC5jb20=">http://forensicsfromthesausagefactory.blogspot.com</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5qYWRzb2Z0d2FyZS5jb20vaG9tZS9pZWYuaHRt">http://www.jadsoftware.com/home/ief.htm</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLndpa2lwZWRpYS5vcmcvd2lraS9KU09O">http://es.wikipedia.org/wiki/JSON</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zNzYmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_376\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=376" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/04/migas-de-pan-facebook-y-mensajeria-instantanea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
