PN-Brigada de Investigación Tecnológica

Operación KOBEN: 57 detenidos y 24 imputados

Tres pasos para justificar los registros simultáneos de domicilios  en España y detener a los titulares de una conexión:

  1. Un agente ejecuta en el ordenador de su comisaría un programa rastreadorUn rastreador P2P es un cliente P2P. En algunas operaciones policiales, los agentes han llegado a usar un eMule Plus similar al que cualquier internauta podría utilizar en su casa. Estos clienes P2P están creados para compartir, no para rastrear. El Grupo de delitos tecnológicos de la Guardia Civil ha encargado un MOD (modificación) que sirve para recopilar metadatos de las redes P2P, conocido como Rastreador Híspalis. prestado por terceros y recopila las IP públicaLa Ip pública también llamada IP clase A, es la identificación única de una conexión asignada por un proveedor de acceso a internet a su cliente. Puede ser dinámica (cambiante) o fija. Por tanto la IP pública identifica al titular de la línea (al cliente que paga la factura), pero no determina quién ha sido el infractor P2P. Detrás de una IP pública pueden existir uno o varios ordenadores, uno o varios usuarios, uno o varios eMules, una wifi abierta, etc. No confundir con la IP privada de cada ordenador ubicado en una red local o doméstica.s que informe en la distancia de determinados rastros MD4Es un algoritmo de resumen de conentido. Como su propio nombre indica, pretende generar una rista resumen consistente en 32 caracteres alfanuméricos calclados en base al contenido del archivo. Está oficialmente vulnerado y las colisiones (uno o más archivos distintos que generan un mismo MD4) son factibles. Existen empresas como la Cooper Right Agency que ofrece entre sus servicios de protección de archivos protegidos por derechos lucrativos de autor, la generación de ficheros clones, partes corruptas, etc. para las redes P2P.
  2. En base a lo anterior, y partiendo de un criterio variable de n rastros, se justifica judicialmente la identificación del titular de la conexión por parte de los proveedores de internet.
  3. Una vez recibido los datos sobre los titulares de la conexión, y sin mediar ningún tipo de investigación adicional, se justifica las órdenes de registro simultáneas en todo el territorio nacional, pese a que cada detenido tendrá su propio y particular juicio.

Destacar que todos y cada uno de los archivos que originan estas detenciones siguen en las mismas redes P2P a disposición pública. Estos contenidos no son retirados después de las detenciones (imposibilidad técnica).  

Sorprende comparar los tres pasos anteriores con el  procedimento que realizan los agentes norteamericanos, usando el GnuWatchRastreador P2P elaborado en EEUU presentado en "fase de pruebas" en Marzo de 2011 en la operación "Atlas". Un rastreador que señaló como delincuentes a los titulares de IP que se descargaron al menos 3 archivos completos señalados en una lista de HASH de archivos introducida en esa aplicación. Un nuevo cambio de criterio policial en la BIT después su ahora penúltimo rastreador, que fue prestado por la policía norruega, denominado NordicMule y que decía contemplar un margen de hasta 5 rastros.,  para poder detener a un usuario P2P: Declaración jurada de un agente norteamericano

TRATOS: Un año (no cárcel) por UN rastro, UN archivo, UN término de búsqueda en UN eMule falso

El Fiscal solicitaba 2 años y 6 meses () ante esa petición el DETENIDO P2P termina aceptando un TRATO ().  Las pruebas indiciarias: UN eMuleeMule es el cliente P2P por excelencia de la red eDonkey (www.emule-project.com), tanto que a veces solemos leer en las noticias "la red eMule" cuando se quiere hacer referenica la "red eDonkey". Este cliente P2P además conecta con otra red P2P llamada KADemlia que ofrece mejores expectativas. 2.12 ¿una versión no oficial? (ver listado de versiones de eMuleUN rastro remoto detectado con un rastreadorUn rastreador P2P es un cliente P2P. En algunas operaciones policiales, los agentes han llegado a usar un eMule Plus similar al que cualquier internauta podría utilizar en su casa. Estos clienes P2P están creados para compartir, no para rastrear. El Grupo de delitos tecnológicos de la Guardia Civil ha encargado un MOD (modificación) que sirve para recopilar metadatos de las redes P2P, conocido como Rastreador Híspalis. no homologado ¿no hallado en el registro? UN archivo ilegal siendo compartido en el momento del registro ¿que sigue estando a disposición pública en las redes P2P?, UNA cadena de búsqueda de un término pedófilo. La suma de estas unidades ¿evidencian claramente una tendencia por parte del usuario? 

Operación Carrusel: Absuelto de descargarse pornografía infantil de Internet

 

La Audiencia de Málaga ha absuelto a un hombre que había sido acusado de tenencia y distribución por Internet de material pornográfico infantil dentro de la 'operación Carrusel' llevada a cabo en 2007. Los agentes practicaron una entrada y registro en el domicilio del acusado en Nerja tras tener conocimiento que se había descargado cinco archivos que contenían vídeos con imágenes de menores desnudas y manteniendo relaciones sexuales.
En la casa hallaron el ordenador personal del procesado en el que se encontraba un programa utilizado para la descarga de archivos. Sin embargo, los agentes no encontraron material pornográfico relacionados con menores. La sentencia afirma que no consta que el procesado fuera consciente de que al descargarse los citados archivos , los mismos fuesen compartidos con otros usuarios de la red.

Tratos: 1 año y seis meses (no cárcel) de la Operación Carrusel

Juicio de uno de los 121 detenidos y 96 imputados de la macro operación policial Carrusel. Recordemos que la prueba indiciaria que se utilizó para ordenar el registro de  210 domicilios en toda España, fueron 3 rastros obtenidos por la Policial Brasileña con su software EspiaMule.  Con esa única prueba indiciaria se justificó la identificación de los titulares de la IP y e inmeditamente, sin mediar ningún tipo de investigación adicional,  se solicitó el registro domiciliario de forma simultánea, pese a que cada detenido tendrá su propio y particular juicio.

En este caso concreto, el detenido ha terminado aceptando un trato.  Según la noticia le fueron hallados 18 arhivos lejos del eMuleeMule es el cliente P2P por excelencia de la red eDonkey (www.emule-project.com), tanto que a veces solemos leer en las noticias "la red eMule" cuando se quiere hacer referenica la "red eDonkey". Este cliente P2P además conecta con otra red P2P llamada KADemlia que ofrece mejores expectativas. ¿demuestran 18 archivos una parafilia? ¿cómo fueron catalogados? ¿por simple estimación visual?

Cuatro meses por un archivo que sigue en la misma red P2P

Es muy importante analizar cómo se anunció la detención de este detenido P2P: La Policía Nacional detiene a otras 34 personas en su permanente lucha contra la pornografía infantil.  Como vemos finalmente este detnido P2P es condenado, no sabemos si mediante un acuerdo de conformidad (trato) a una condena mínima de 4 meses (no cárcel).  

PERIODISMO: Para proteger a la imagen de la infancia virtual, se arrasa con una familia

Un artículo de la Opinión de Zamora, firmado por la periodista Susana Arizaga ofreciendo "información" sobre un juicio que se celebrará próximamente a un detenido P2P de la operación, que a razón de los 51 detenidos que se indican, parecía indicarque corresponda con la Operación Fabiola de 2008 realizada por la Guardia Civil Española, pero en la noticia se indica que corresponde a una operación de la BIT que no he localizado todavía. En la noticia se indica que la operación policial, iniciada desde Alemania, es la misma en la que  fue detenido el usuario de este otro juicio P2P:  750 euros por un archivo

- Titular: ¿una red de pederastia? es falso. Se está atribuyendo al detenido un delito que no ha cometido. Esta personas no está siendo juzgada por abusar sexualmente de ningún menor. Esto es un delito de calumnias en la Red, tipificado como delito en el código penal español.

- "su cuenta de internet apareciera" se refiere a su dirección IP asignada por el operador

- En este caso el medio centenar de implicados «tenía un programa de intercambio de archivos, lo que les permitía descargarlos al mismo tiempo que otros usuarios podían tener acceso a ellos», explican fuentes de la investigación.  -> Un programa tratutito utilizado masivamente por los usuarios españoles.

- "En las diligencias policiales se indica que los implicados en esta organización internacional tenían un programa de intercambio de archivos" -> ¿organización internacional?¿usuarios del eMuleeMule es el cliente P2P por excelencia de la red eDonkey (www.emule-project.com), tanto que a veces solemos leer en las noticias "la red eMule" cuando se quiere hacer referenica la "red eDonkey". Este cliente P2P además conecta con otra red P2P llamada KADemlia que ofrece mejores expectativas.?

 

Operación Carrusel: Dos años de cárcel (no cárcel)

Juicio de uno de los 121 detenidos en la Operación Carrusel de la BIT en el año 2006.  En este caso, juicio individual  (como siempre),  pese a que la noticia de esta operación fue anunciada como si de la desarticulación de la cúpula de Anonymouse se tratara.  

El detenido afirmó su inocencia, pero las pruebas y la MORAL han dictaminado su delito no grave con una condena de dos años (no cárcel).  Las evidencias digitales halladas consistieron en la propia confesión del acusado al reconocer que con anterioridad se había descargado accidentalmente, al menos en 18-20 ocasiones, pornografía infantil,  afirmando "nunca lo denuncié, como la mayoría de los españoles"

JUICIOS P2P: ¿Un vecino de As Pontes fue condenado a prisión por poseer pornografía infantil? CINCO MESES (NO CÁRCEL)

¿Pena de prisión? ¿periodistas? Un detenido P2P detenido el 30 de Septiembre de 2009, coincidiendo con la macro Operación Ruleta de la Policía Nacional,  ha sido condenado a CINCO MESES, por lo que no cumplirá ninguna pena de cárcel. 

 

Destacar las interpretaciones que realiza la Jueza, al estima que:

 

«Es evidente -añade la sentencia- que el acusado, tras descargar los archivos, no los borraba»

 

La acción de borrar, para esta Juez,  es sinónimo de "no querer tener".  Una obviedad, habida cuenta que al detenido P2P no le avisan cuándo se va a practicar el registro domiciliario y esos archivos fueron borrados con aterioridad.  Paradójicamente, otros jueces estiman lo contrario, ya que incluso aceptan como indicios del delito los archivos recuperados después de haber sido eliminados por el usuario previamente (28079120012009100051).

 

Para esta magistrada además el detenido P2P ha sido merecedor de el atenuante de dilaciones indebidas,  debido a la demora injustificada del procedimiento durante diez meses. 

 

Entre el inventario de archivos hallados y clasificados mediante la simple estimación visual se indica:

 

... fueron encontrados un total de 79 con contenido pedófilo y que habían sido descargados.También hallaron 221 en proceso de descarga. Todos ellos contenían imágenes explícitas de relaciones sexuales entre adultos y menores de edad e imágenes de estos exhibiendo sus genitales y que el acusado poseía para su propio uso y satisfacción, aunque no resultó acreditado que el material fuese destinado al uso de terceras personas.

 

79 archivos hallados, catalogados a ojo de buen cubero y ¿221 en proceso de descarga?  o sea que no han sido descargados ¿cómo se comprobó su contenido ilegal?  Recordemos que un archivo de vídeo para ser previsualizado requiere que se tenga la primera y última parte descargada, ¿en qué se basó la prueba para determinar la ilegalidad de las descargas no completadas? ¿en el hash de archivoEl HASH de archivo consiste en una ristra de 32 caracteres generados a partir del cálculo del algoritmo MD4 que genera un resumen de contenido. En la red eDonkey el HASH de archivo cumple dos funciones. La primera como identificador de un archivo y la segunda como certificador de su contenido. Ambas funciones han quedado obsoletas. De tal forma que un HASH de archivo ya no determina de forma remota su contenido, debido a que puede existir dos o más archivos, con distinto contenido, asociados a un mismo HASH de archivo. El HASH de archivo se obtiene desde el rastreo remoto P2P. Sirve para una vez realizado el registro domiciliario, verificar la caja negra del eMule (el archivo Known.met) y certificar la DIFUSIÓN EFECTIVA del archivo, que debe ser hallado en el registro para certificar su contenido.?

Nueva operación de la BIT ¿basada en un único rastro P2P?

Aunque la noticia rueda por la red acentuándo la detención de un agente de la Guardia Civil,  la información de interés es otra:

 

La operación, dirigida por un juzgado de Badajoz y coordinada por la comisaría de esa ciudad, con apoyo de la Brigada de Investigación Tecnológica (BIT), se centra en la distribución por Internet de un vídeo de contenido pedófilo. Los especialistas de la Policía Nacional se han encargado de rastrear las descargas de esas imágenes que se han llevado a cabo a través de redes de intercambio de archivos ('peerCuando un usuario utiliza su cliente P2P (eMule, Ares, Bittorren, etc...) se convierte en un PEER (un igual). Del mismo modo, cuando un agente se conecta con su rastreador P2P, se convierte en un PEER. No tiene privilegios de administrador sobre las redes P2P. to peer').

 

¿Una operación policial sin márgenes? ¿una única descarga P2P determina el dolo? ¿cómo han descartado la más que probable accidentalidad de la descarga?

 

La intervención se desarrolló de forma simultánea en otros cinco lugares del país, donde se ha detenido a media docena de personas. Solo se trata de la fase inicial del caso. Al parecer, y siempre según las fuentes consultadas por este periódico, no se descartan nuevos arrestos en las próximas semanas.
 

¿Cuál ha sido la justificación para que los registros domiciliarios se practicaran de forma simultáneas en toda España? ¿publicidad? ¿sensacionalismo? La realidad judicial es que los detenidos P2P tendrán un juicio individual y a ninguno se le aplicarán agravantes de banda organizada.  ¿Por qué se justifica este circo mediático?

Distribuir contenido