En el blog hice referencia alguna vez a los metadatos en archivos públicos y el riesgo de seguridad que pueden representar para una empresa, una herramienta muy buena y gratuita que puede servir para analizar esta información es la FOCA de informatica64.com.
Algo muy útil de la FOCA es que busca todos los archivos que se están compartiendo en un dominio y los descarga automáticamente para luego analizar los metadatos. Una vez hecho esto se puede recopilar mucha información de una empresa u organización, como usuarios, rutas de archivos, sistemas operativos y programas utilizados, impresoras compartidas, carpetas compartidas, servidores de red, correos personales, etc... en definitiva un montón de información que no es necesaria compartir públicamente pero que se comparte por no borrar los metadatos.
Los siguientes videos son un curso de introducción a la FOCA dado por Chema Alonso, se divide en dos partes y muestra de forma muy clara algunas de las cosas que se pueden hacer con el programa. Sobre el final también mencionan soluciones para eliminar los metadatos de los documentos.
Parte 1:
Parte 2:
Charla en la ekoparty:
Chema también dio una charla en la ekoparty sobre la FOCA, este es el video completo:
Enlaces:
http://www.informatica64.com
http://www.elladodelmal.com
http://www.informatica64.com/foca
Introducción a la FOCA en video
Re: Introducción a la FOCA en video
Excelente :P