Diseño de un driver de disco duro para sistemas de ficheros indetectables
Se pretende liberar un driver de disco duro, especialmente diseñado para funcionar bajo Linux con un tipo de discos duros muy presentes en el mercado actual, siendo éste capaz de almacenar la información en las zonas reservadas del mismo, quedando totalmente fuera del alcance de cualquier investigación forense tradicional. Se expondrán los principios básicos de funcionamiento de un disco actual, y los principios de funcionamiento del driver, que se comunica con el disco mediante comandos específicos del fabricante, en lugar de comandos ATA estándar. Este driver sirve como apoyo para cualquier investigación forense de discos duros, y como contramedida por aquellas personas u organizaciones que ya conociesen de este hecho y se estuviesen aprovechando del mismo para almacenar información secretamente. El impacto de la revelación de este mecanismo de almacenaje de la información en discos duros puede suponer una revisión profunda de estándares actuales como el ISO 27037 de seguridad de la información e investigaciones forenses, especialmente en cuanto al proceso de obtención y/o clonado de dispositivos.
