Volumen · Informática forense
Adquisición forense de dispositivos digitales y verificación de integridad
Casi toda causa tiene hoy un teléfono adentro. La adquisición forense es lo que permite analizar su contenido de manera que valga como prueba y que la defensa pueda repetir el análisis sobre los mismos datos.
- Fundamento
- Se hace una copia bit a bit del medio con un bloqueador de escritura de por medio, de modo que el original no se modifique. Sobre el original y la copia se calcula una función hash criptográfica —SHA-256— cuya coincidencia demuestra que la copia es idéntica y que después nadie la alteró. Todo el análisis se hace sobre la copia. En teléfonos, cuando la adquisición física no es posible por cifrado, se documenta el método y sus limitaciones.
- Matriz (en qué muestra)
- Computadoras; teléfonos; medios de almacenamiento; servicios en la nube
- Equipamiento necesario¿Dónde lo compro?
- Duplicadora forense con bloqueo de escritura; estación de trabajo con software forense; jaula de Faraday para dispositivos con conectividad; cargadores y cables de todos los tipos.
- Reactivos¿Dónde lo compro?
- Ninguno.
- Material de laboratorio¿Dónde lo compro?
- Discos de destino esterilizados digitalmente; bolsas de Faraday; precintos.
- Consumibles¿Dónde lo compro?
- Discos de destino.
- Unidad
- Hash SHA-256 (verificación de integridad) · GB adquiridos · % de completitud de la adquisición · método utilizado
- Rango de referencia
- La adquisición física completa es preferible; la lógica y la de sistema de archivos recuperan menos y sus limitaciones deben declararse
- Norma que lo exige
- Códigos procesales penales de la Nación y de las provincias, que regulan la prueba pericial y la cadena de custodia; Resolución del Ministerio de Seguridad sobre protocolos de actuación en el lugar del hecho y cadena de custodia de efectos secuestrados; Códigos procesales penales de la Nación y de las provincias, que regulan la prueba pericial y la cadena de custodia; Ley 26.388 de delitos informáticos; Ley 25.326 de protección de datos personales en lo que hace al alcance de la pericianorma internacional
- Norma que describe la técnica
- ISO/IEC 27037 (identificación, recolección y preservación de evidencia digital) e ISO/IEC 27042; guías de la SWGDE y del NIST Computer Forensics Tool Testingnorma internacional
- Edición y vigencia de la norma
- ISO/IEC 27037:2012, vigente; guías SWGDE
- Volumen de muestra
- El dispositivo completo; la adquisición no consume nada pero exige el original
- Conservación y transporte
- El dispositivo se aísla de toda red apenas se secuestra, con modo avión y bolsa de Faraday: un teléfono conectado puede recibir una orden de borrado remoto y la prueba desaparece. Se documenta el estado en que llegó —encendido o apagado, con o sin batería— porque apagar un equipo encendido pierde la memoria volátil y no apagarlo puede activar cifrados. El hash se calcula antes y después de cada operación y se registra en el acta.
- Límite de detección típico
- No aplica
- Incertidumbre típica
- La integridad es binaria: el hash coincide o no coincide, y esa es toda la garantía
- Área
- Criminalística; Instrumentación y control
Fecha de última actualización: 8/9/2026
¿Quién lo hace?
80 laboratorios trabajan en estas áreas.
Sin confirmación del laboratorio, el cruce es por área de trabajo y no por esta técnica en particular: conviene preguntar antes de mandar la muestra.
…y 50 laboratorios más en estas áreas. Buscalos con los filtros.
Qué significa verificado. Que le escribimos al mail de contacto público del laboratorio y desde ahí nos respondieron confirmando sus datos y los ensayos que realiza. La verificación se renueva una vez por año.
Otras técnicas de Criminalística
- Fotogrametría de corto alcance
- Datación por radiocarbono (14C) por AMS o conteo de centelleo
- Medición de ruidos molestos al vecindario
- Cotejo balístico por microscopía de comparación
- Análisis comparativo de fibras textiles y pelos
- Comparación de vidrios por índice de refracción y composición elemental
- Detección de sangre latente por quimioluminiscencia y análisis de patrones de manchas
- Identificación anatómica de especies madereras por microscopía
- Identificación humana por haplotipos de cromosoma Y y de ADN mitocondrial
- Cotejo de escrituras y análisis de documentos cuestionados
- Determinación de drogas de abuso en pelo por cromatografía líquida acoplada a espectrometría de masas en tándem
- Identificación de acelerantes en restos de incendio por espacio de cabeza con adsorción y GC-MS
- Autenticidad de aceite de oliva: composición de esteroles, contenido de ceras y diferencia ECN42
- Perfil genético de ADN de contacto por amplificación de bajo número de copias
- Barrido toxicológico general en muestras post mortem por LC-MS/MS y GC-MS
- Identificación de sistemas de impresión y cotejo de tóner y tintas
- Cotejo de marcas de herramienta y de impresiones de calzado
- Cotejo de restos de pintura por microscopía, espectroscopía infrarroja y pirólisis
- Comparación forense de suelos por granulometría, color, mineralogía y contenido orgánico
- Identificación y cuantificación de estupefacientes y nuevas sustancias psicoactivas
- Detección e identificación de explosivos y de residuos post detonación
- Estimación del perfil biológico por antropología forense
- Identificación por cotejo odontológico y estimación de edad dental
- Análisis forense de audio y video: autenticación, mejora y comparación