Entradas

Diferencias entre indicio digital, evidencia digital y prueba digital en el peritaje informático forense

Imagen
En el ámbito del peritaje informático forense, la correcta distinción entre  indicio digital ,  evidencia digital  y  prueba digital  resulta fundamental para garantizar la validez científica y judicial de las investigaciones digitales. Este artículo analiza las definiciones técnico-legales de cada concepto según estándares internacionales (ISO/IEC 27037:2012) y normativa peruana (Código Procesal Penal, Art. 173-179), presenta tres casos reales anonimizados de la práctica profesional en el Poder Judicial de Áncash, y propone un modelo operativo para su correcta identificación y tratamiento. Los resultados evidencian que el 87% de exclusiones de material digital en juicios locales se debe a confusión conceptual en estas categorías. Palabras clave:  indicio digital, evidencia digital, prueba digital, cadena de custodia, peritaje informático, ISO/IEC 27037. Figura 1. Fases del Peritaje informático Forense (Análisis Digital Forense) La informática forense ha ...

Confiabilidad del software HashMyFiles vs el comando Get-FileHash

Imagen
Un estudio experimental sobre 150 archivos demuestra que ambas herramientas producen valores hash idénticos. Lo que parece una diferencia de herramientas, es solo una diferencia de interfaz.  Cuando presentas un informe pericial y la contraparte pregunta "¿por qué usó esa herramienta y no otra?", más vale que tengas una respuesta técnicamente sólida. Este artículo te la da. En la práctica forense cotidiana con Windows, dos herramientas concentran casi todo el uso para calcular el valor hash de archivos: HashMyFiles, la popular utilidad gratuita de NirSoft con interfaz gráfica, y Get-FileHash, el cmdlet nativo de Windows PowerShell. Ambas conviven en los flujos de trabajo periciales, y eso genera una pregunta recurrente en foros, capacitaciones y hasta en audiencias judiciales:                                                    ...