Forense de Pokémon GO: Un análisis de la aplicación de Android
Autores: Sablatura, Joshua; Karabiyik, Umit
Idioma: Inglés
Editor: MDPI
Año: 2017
Acceso abierto
Artículo científico
2017
Forense de Pokémon GO: Un análisis de la aplicación de Android
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Geolocalización
Teléfonos inteligentes
Aplicaciones
Investigadores forenses
Artefactos
Análisis
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
A medida que las capacidades de geolocalización de los teléfonos inteligentes continúan mejorando, los desarrolladores han seguido creando aplicaciones más innovadoras que dependen de esta información de ubicación para su función principal. Esto se puede ver con el lanzamiento de Pokémon GO por parte de Niantic, que es un juego de rol multijugador masivo en línea y de realidad aumentada. Este juego se volvió inmensamente popular en solo unos días después de su lanzamiento. Sin embargo, también tenía la propensión a ser una distracción para los conductores, lo que resultó en numerosos accidentes, y fue utilizado como una herramienta por ladrones armados para atraer a usuarios desprevenidos a áreas aisladas. Esto facilita la necesidad de que los investigadores forenses puedan analizar los datos dentro de la aplicación para determinar si pudo haber estado involucrada en estos incidentes. Debido a que esta aplicación es nueva, se ha realizado una investigación limitada sobre los artefactos que se pueden recuperar de la aplicación. En este documento, nuestro objetivo es llenar los vacíos en la investigación actual evaluando qué información relevante desde el punto de vista forense se puede recuperar de la aplicación y comprendiendo las circunstancias detrás de la creación de esta información. Nuestra investigación se centra principalmente en los artefactos generados por la plataforma de análisis Upsight, aquellos contenidos dentro del directorio de paquetes y el accesorio Pokémon Go Plus. Además, presentamos nuestra nueva herramienta de análisis específica de la aplicación que es capaz de extraer artefactos forenses de una copia de seguridad de la aplicación de Android y presentarlos a un investigador en un formato fácilmente legible. Esta herramienta de análisis supera las capacidades de la conocida herramienta forense móvil UFED (Dispositivo Universal de Extracción Forense) de Cellebrite en el procesamiento de datos de la aplicación Pokémon GO.
Descripción
A medida que las capacidades de geolocalización de los teléfonos inteligentes continúan mejorando, los desarrolladores han seguido creando aplicaciones más innovadoras que dependen de esta información de ubicación para su función principal. Esto se puede ver con el lanzamiento de Pokémon GO por parte de Niantic, que es un juego de rol multijugador masivo en línea y de realidad aumentada. Este juego se volvió inmensamente popular en solo unos días después de su lanzamiento. Sin embargo, también tenía la propensión a ser una distracción para los conductores, lo que resultó en numerosos accidentes, y fue utilizado como una herramienta por ladrones armados para atraer a usuarios desprevenidos a áreas aisladas. Esto facilita la necesidad de que los investigadores forenses puedan analizar los datos dentro de la aplicación para determinar si pudo haber estado involucrada en estos incidentes. Debido a que esta aplicación es nueva, se ha realizado una investigación limitada sobre los artefactos que se pueden recuperar de la aplicación. En este documento, nuestro objetivo es llenar los vacíos en la investigación actual evaluando qué información relevante desde el punto de vista forense se puede recuperar de la aplicación y comprendiendo las circunstancias detrás de la creación de esta información. Nuestra investigación se centra principalmente en los artefactos generados por la plataforma de análisis Upsight, aquellos contenidos dentro del directorio de paquetes y el accesorio Pokémon Go Plus. Además, presentamos nuestra nueva herramienta de análisis específica de la aplicación que es capaz de extraer artefactos forenses de una copia de seguridad de la aplicación de Android y presentarlos a un investigador en un formato fácilmente legible. Esta herramienta de análisis supera las capacidades de la conocida herramienta forense móvil UFED (Dispositivo Universal de Extracción Forense) de Cellebrite en el procesamiento de datos de la aplicación Pokémon GO.