Skip to content

Latest commit

 

History

History
36 lines (19 loc) · 4.08 KB

CASE2.MD

File metadata and controls

36 lines (19 loc) · 4.08 KB

Caso 2: Joe Jacobs

Escenario:

Joe Jacobs, de 28 años, fue arrestado ayer acusado de vender drogas ilegales a estudiantes de secundaria. Jacobs se acercó a un oficial de policía local que se hacía pasar por un estudiante de secundaria en el estacionamiento de Smith Hill High School. Jacobs le preguntó al policía encubierto si le gustaría comprar un poco de marihuana. Antes de que el policía encubierto pudiera responder, Jacobs sacó un poco de su bolsillo y se lo mostró al oficial. Jacobs le dijo al oficial: "¡Miren esto, los más expertos no podrían cultivarlo mejor! Mi proveedor no solo me lo vende directamente, sino que él mismo lo cultiva.¨

Se ha visto a Jacobs en numerosas ocasiones pasando el rato en varios estacionamientos locales de la escuela secundaria alrededor de las 2:30 p.m., la hora en que generalmente termina la escuela. Oficiales escolares de varias escuelas secundarias han llamado a la policía sobre la presencia de Jacobs en su escuela y notaron un aumento en el consumo de drogas entre los estudiantes, desde su llegada.

La policía necesita tu ayuda. Quieren intentar determinar si Joe Jacobs ha estado vendiendo drogas a estudiantes en otras escuelas además de en Smith Hill. El problema es que ningún estudiante se presentará y ayudará a la policía. Según el comentario de Joe sobre los más expertos, la policía está interesada en encontrar al proveedor/productor de marihuana de Joe Jacob.

Jacobs ha negado vender drogas en cualquier otra escuela además de en Smith Hill y se niega a proporcionar a la policía el nombre de su proveedor /productor de drogas. Jacobs también se niega a corroborar la declaración que hizo al oficial encubierto justo antes de su arresto. Al emitir una orden de allanamiento y registrar la casa del sospechoso, la policía pudo obtener una pequeña cantidad de marihuana. La policía también confiscó un solo disquete, pero no había ordenadores ni otros dispositivos en la casa.

La policía ha tomado una imagen del disquete del sospechoso y te ha proporcionado una copia. A ellos les gustaría que examines el disquete y proporciones respuestas a las siguientes preguntas. La policía desea que prestes especial atención a cualquier información que pueda probar que Joe Jacobs estaba vendiendo drogas en otras escuelas de secundarias además de en Smith Hill. También les gustaría que intentes determinar, si es posible, quién es el proveedor de Joe Jacob.

La fianza publicada de Jacob se fijó en $ 10,000.00. Con miedo por si pudiese salir de la ciudad, a la policía le gustaría encerrarlo lo antes posible. Para hacerlo, la policía te ha pedido que tengas los resultados completos y presentados antes del 25 de octubre de 2002. Por favor, proporciona a la policía un caso sólido que consista en el que presentes tus hallazgos en base a las preguntas planteadas, dónde se encuentran los hallazgos en el disco, los procesos y las técnicas utilizadas, y cualquier acción que el sospechoso haya realizado para eliminar, ocultar y/o alterar intencionadamente datos en el disquete. ¡Buena suerte!

Los nombres, ubicaciones y situaciones presentados son ficticios. Cualquier parecido con cualquier nombre, ubicación y/o situación es pura coincidencia.

Su misión es analizar un disquete recuperado y responder a las siguientes preguntas. La imagen dd del disquete recuperado se puede descargar usando el siguiente enlace:

Descargar imagen del disquete/Mirror

MD5 (image.zip) = b676147f63923e1f428131d59b1d6a72

Nota: se debe verificar la integridad del archivo de descarga.

Preguntas:

  1. ¿Quién es el proveedor de marihuana de Joe Jacob y cuál es su dirección?

  2. ¿Qué datos cruciales están disponibles en el archivo coverpage.jpg y por qué son cruciales?

  3. ¿Qué (si alguna) otras escuelas de secundarias, además de Smith Hill, frecuenta Joe Jacobs?

  4. Para cada archivo, ¿qué procesos tomó el sospechoso para ocultarlos de los demás?

  5. ¿Qué procesos has utilizado (como investigador) para examinar con éxito todo el contenido de cada archivo?