Anti-Forense: Como Apagar Evidências Como Hillary Clinton

Anti-Forense: Como Apagar Evidências Como Hillary Clinton

Hillary Clinton foi Secretária de Estado na Administração Obama. Em vez de usar um servidor de e-mail governamental onde as equipes de segurança de TI do governo pudessem proteger suas comunicações (e presumivelmente lê-las), ela optou por usar um servidor de e-mail privado localizado no porão de sua casa. Durante as investigações de Benghazi, o Congresso descobriu sobre esse servidor e exigiu ver o que estava em seu servidor de e-mail privado. Antes de Hillary entregar suas evidências de e-mail ao FBI, ela teve permissão para remover e-mails “pessoais” de seu servidor. Hillary e sua equipe entenderam que simplesmente apagar qualquer arquivo não removeria as evidências de um investigador forense habilidoso. Sabendo disso, eles tomaram medidas extraordinárias para que ninguém jamais fosse capaz de recuperar e ler esses emails.

Foi descoberto que a equipe de Hillary Clinton usou o BleachBit para remover evidências de seu servidor de e-mail. O BleachBit é um software livre e de código aberto que, em vez de simplesmente deletar arquivos, efetivamente fragmenta os arquivos e qualquer espaço livre, tornando praticamente impossível recuperar os arquivos afetados. Além disso, o BleachBit é inteligente o suficiente para remover outros vestígios de arquivos e aplicativos que os investigadores forenses podem encontrar, como arquivos “Mais Recentes Utilizados” (MRU), arquivos PreFetch, conteúdo da área de transferência, cookies, arquivos de histórico, arquivos temporários, despejo de memória, desinstaladores e muito mais.

Vamos dar uma olhada no BleachBit para que você também possa remover evidências assim como Hillary!

Baixar e Instalar

Você pode baixar o BleachBit Clicando Aqui para Windows ou Linux. Neste tutorial, estaremos usando o BleachBit no Windows, mas ele é igualmente eficaz no Linux. Quando você clica no download para Windows, ele o levará para a página vista abaixo.

Siga as instruções do assistente enquanto ele o guia pela instalação.

Fragmentando Diretórios e Arquivos Selecionados

Quando a instalação estiver completa, você deverá ter uma tela que se parece com esta.

Primeiro, vamos rolar para baixo no menu esquerdo até chegarmos a Sistema. Quando chegarmos a Sistema, clique nele. Ele mostrará na tela à direita as funcionalidades da limpeza do Sistema. Podemos usar a opção Personalizada para especificar arquivos ou pastas específicas que queremos remover, bem como limpar espaço em disco livre, registros, despejo de memória, arquivos PreFetch e mais.

Vamos selecionar todos eles.

Agora, vamos para nosso navegador principal, o Google Chrome. Note que o BleachBit removerá qualquer uma das nossas evidências de navegação, incluindo nossas senhas. No meu caso, desmarquei Senhas, pois não quero digitá-las novamente, mas lembre-se de que uma senha salva para um site específico pode ser uma evidência de que você visitou aquele site.

É claro que, se você deseja limpar evidências de outros navegadores, Adobe Reader, arquivos do Microsoft Office, Skype, WinZip, WordPad ou outros, certifique-se de clicar nessas aplicações na janela de seleção à esquerda.

Antes de realizarmos a limpeza, vamos clicar no botão superior esquerdo chamado “Visualizar (Preview)”. Isso nos mostrará todos os arquivos e artefatos que o BleachBit está prestes a limpar. Se você não estiver certo, pode querer verificar o que está prestes a ser removido para não excluir algo que você deseja e/ou precisa.

No último passo, clique no botão Limpar (Clean) para iniciar o processo de limpeza. Tenha paciência. Isso pode levar um tempo, dependendo da quantidade de limpeza que você especificou.

Quando estiver concluído, você terá removido qualquer evidência comprometedora ou artefatos que possam estar em seu computador.

1 Comment

Leave a Reply

Your email address will not be published. Required fields are marked *