info:eu-repo/semantics/article
Métodos electrónicos para obtención de direcciones IP a través de webmail y redes sociales
Electronic methods for obtaining IP addresses through webmail and social networks
Registro en:
10.33262/concienciadigital.v3i2.2.1247
Autor
Moreano Sánchez, Gabriel Vinicio
Ávalos Yuque , Edgar Vinicio
Benitez Bravo, Victor Hugo
Benitez Bravo, Alvaro Gabriel
Institución
Resumen
La obtención de datos es una etapa fundamental en un proceso de seguridad informática tanto para identificar infractores o para detectar vulnerabilidades en un determinado sistema. Para tareas como investigación o inteligencia, entre la infor-mación más importante que se puede levantar de un ente están las direcciones IP de personas importantes, sospechosas u objetivos de investigación. Obtener esta información con fines legales y éticos, actualmente es más complejo debido a que los proveedores de servicios enmascaran este dato a fin de proteger la identidad de sus usuarios. Para obtener la dirección IP se pretende aplicar diferentes técnicas electrónicas y automatizadas que sirvan para modificar documentos y encubrirlos de modo que, al ser abiertos por el destinatario, nos revelen su dirección IP, la cual quedará registrada automáticamente en los logs del servidor web que se implementa en esta investigación. Se tomará en cuenta estos enfoques: el enviar directamente un enlace HTTP de invitación y enviar un documento de Office con caracteres invisibles. El ámbito de aplicación del trabajo descrito es importante, pues abarca técnicas propuestas para la detección de una dirección IP mediante varios métodos evaluando la eficiencia y efectividad de cada prueba. Esto permitirá al analista forense o investigador, obtener la ubicación posible de una persona al consultarla con los proveedores de internet. Obtaining data is a fundamental stage in a computer security process both to identify violators or to detect vulnerabilities in a certain system. For tasks such as investigation or intelligence, among the most important information that can be collected from an entity are the IP addresses of important people, suspects or investigation targets. Obtaining this information for legal and ethical purposes is currently more complex because service providers mask this data in order to protect the identity of their users. In order to obtain the IP address, it is intended to apply different electronic and automated techniques that serve to modify documents and cover them up so that, when opened by the recipient, they reveal their IP address, which will be automatically registered in the logs of the web server that is implemented in this research. These approaches will be considered: sending an invitation HTTP link directly and sending an Office document with invisible characters. The scope of the work described is important, since it covers proposed techniques for detecting an IP address using various methods evaluating the efficiency and effectiveness of each test. This will allow the forensic analyst or investigator to obtain a person's possible location by consulting with internet providers.