Parece mentira que no hayamos hablado de la FOCA hasta ahora. Quizás porque el usuario medio no tiene por qué usarlo…pero los resultados en oficinas, aunque sean a modo de prueba, son muy reveladores.
FOCA analiza ciertos archivos (Office, OpenOffice, pdf, imágenes) y saca los metadatos de dichos ficheros. ¿Y qué datos tan importantes puede sacar de esos ficheros? Más de los que creemos: nombres de usuario, rutas de ficheros, impresoras, sistemas operativos usados, dominios y subdominios, etc etc…
Vamos que alguien que quisiera atacar a esa empresa tendría un gran cantidad de datos sobre los usuarios y la topología de la red. Cuantos más datos sepamos que se pueden conseguir más podemos asegurar nuestra red.
Más información aquí y aquí.
También tiene una pequeña versión online: http://www.informatica64.com/foca/
Podéis ver un tutorial de la FOCA aquí:
En este vídeo Chema Alonso lo usa:
Os recomendamos los siguientes productos relacionados con la informática: