lunes, 22 de octubre de 2012

Extracción de metadatos con FOCA

¿Que son los metadatos?
Son datos sobre datos. Por lo tanto cualquier documento que hagas tendrá información detallada de quien,como, cuando y donde se ha hecho.
Si además lo subes a internet, esa información esta de cara a todos los atacantes(?).

¿Como saber los metadatos de algo que tenga subido a mi sitio web?
Pues hay herramientas que te detectan los metadatos que tienes en los archivos subidos a tu sitio web. Nosotro nos hemos decantado por FOCA. Esta herramienta es totalmente gratuita y se puede descargar de:
http://www.informatica64.com/foca.aspx

¿Como utilizarla?

Una vez que tenemos instalado FOCA (al registrarnos nos darán un enlace que nos descargará el setup), nos iremos a metadata e introduciremos el dominio que queramos examinar:



Nos analizará todo el dominio, así que nos saldrá muchos archivos en la busqueda:


A continuación lo descargaremos todo para analizar algún documento que haya en el sitio:


Y una vez que este descargado todo, le damos a extract all Metadata:

Ya te mostrará todos los metadatos en metadata, y si hay podrás visualizar todos los datos disponibles como sistema operativo que se ha usado, usuario que lo  ha creado, en que suite infomática se ha hecho etc...:


Hay que tener mucho cuidado a la hora de subir un documento a la red, porque como hemos visto podemos publicar información nuestra sin saberlo y lo peor de todo esto es que el explotar los metadatos es lícito.

No hay comentarios:

Publicar un comentario