Muchos laboratorios e investigadores no pueden contar con suficientes herramientas forenses para el análisis de equipos móviles — en la mayoría de los casos por el precio de las herramientas comerciales, y en otros por su desactualización. Santoku Linux se presenta como una alternativa seria que podría, con el tiempo, convertirse en la solución para áreas de investigación y complementar varios laboratorios forenses.
¿Qué es Santoku Linux?
Santoku Linux es una distribución basada en Linux especialmente desarrollada para auditar dispositivos móviles en busca de vulnerabilidades, fallos o cualquier aspecto que pueda comprometer la privacidad al utilizar estos dispositivos. Se distribuye de forma gratuita y con el código tanto del sistema como de todas sus herramientas totalmente abierto y disponible para cualquier interesado.
Su nombre proviene de un cuchillo japonés indispensable para muchos cocineros — y de igual manera resulta una herramienta indispensable para quienes necesiten practicar auditorías de seguridad en dispositivos móviles.
¿Compite con las herramientas comerciales?
La comunidad forense ha reconocido que las herramientas comerciales han tenido un gran adelanto en el análisis de equipos móviles. Sin embargo, la comunidad open source no se ha quedado atrás. Santoku sacaría la cara en una comparación, aunque realizar un análisis no sea tan cómodo como simplemente conectar un equipo y esperar su extracción automática.
La diferencia fundamental está en el criterio analítico que requiere — precisamente el tema del que hablábamos en el artículo sobre «Peritos de Botón».
Capacidades de Santoku
Santoku viene cargado con varias herramientas para el análisis de malware en aplicaciones móviles. Una de sus principales ventajas es que proporciona una visión más amplia de la aplicación móvil analizada, tanto a nivel estático como dinámico para estudiar su comportamiento.
Análisis de malware móvil
- Emuladores de dispositivos móviles
- Utilidades para simular servicios de red para análisis dinámico
- Herramientas de descompilación y desmontaje
- Acceso a bases de datos de malware
Análisis forense móvil
- Herramientas de actualización de firmware para múltiples fabricantes
- Herramientas de imagen para NAND, tarjetas de medios y RAM
- Versiones gratuitas de algunas herramientas forenses comerciales
- Scripts y utilidades diseñados específicamente para análisis forense móvil
Herramientas incluidas destacadas
- AFLogical Open Source Edition
- Android Encryption Brute Force
- BitPim
- iPhone Backup Analyzer
- Foremost
- Sift Workstation
- Sleuth Kit
- SQLiteSpy
Recomendación
Santoku es presentado como una alternativa que podría con el tiempo ser la solución para las áreas de investigación y el complemento de algunos laboratorios forenses. Para investigadores con recursos limitados en herramientas comerciales de análisis móvil, Santoku es un punto de partida sólido que no debe subestimarse.
Links recomendados
¿Tu equipo necesita capacitación en forense móvil? Contáctanos en CIFRA — entrenamos fiscales, investigadores y equipos TI.