Exclusiva: Internet + Telefonia = Espionaje
Como Investigador en Seguridad, los Casos de Espionaje Político por intervenciones telefónicas que han aparecido en los últimos días despertaron bastante mi curiosidad.
Con la proliferación de Servicios de Internet Inalámbrico que incluyen Telefonía, sospeché que pueden ser usados como mecanismo alterno de Espionaje. Mi curiosidad aumentó porque casualmente dejaron folletos comerciales de Axtel Extremo en mi domicilio. Al revisarlos, me percaté que este Proveedor trata de obligar al usuario a obtener una Línea Telefónica al contratar el servicio de Internet Inalámbrico (al menos en su propaganda, todos los paquetes de Internet incluyen telefonía).
Los años de experiencia que tengo Hackeando Redes WiFi (en forma ética, por supuesto), me hicieron sospechar que quizá no es buena idea mezclar Tecnologías de Voz con Internet Inalámbrico en la misma Red, sobre todo tomando en cuenta los nuevos taques que se han descubierto.
Al finalizar una Investigación especial de varias semanas, pude confirmar que bajo ciertas circunstancias, los Servicios de Internet+Telefonía como los que ofrece Axtel Extremo, Megacable y Telecable, son totalmente vulnerables al Espionaje Telefónico.
Esta situación se debe principalmente a que la línea telefónica está conectada a la misma Red de Datos que se emplea para navegación Inalámbrica de Internet.
Es decir, la falta de un aislamiento robusto entre ambas ocasiona que una vez “hackeada” la Red Inalámbrica (usando las técnicas que demuestro en el Curso Master Hacking: Security Expert), es posible lanzar ataques adicionales hacia la Línea Telefónica, para intervenir todas las conversaciones del usuario.
Los ataques a la parte Inalámbrica son posibles porque este tipo de Redes son instaladas usando mecanismos obsoletos de Seguridad.
Lo más peligroso de estos ataques es que pueden realizarse en forma totalmente furtiva, resultando prácticamente imposible detectar cuando estamos siendo víctimas de este tipo de Espionaje. Por tanto, aunque se modernice la legislación para castigar estos delitos, en la práctica es sumamente difícil recopilar la evidencia necesaria para una respuesta legal exitosa.
Por la naturaleza sensible de mi Investigación, no me es posible divulgar públicamente las técnicas y herramientes específicas que se usan en este tipo de Espionaje. Sin embargo, para responder a esta amenaza, nuestros Servicios de Consultoría ya incluyen el análisis avanzado para verificar si su Línea Telefónica es vulnerable, así como recomendaciones para blindarse contra este riesgo.
© 2012 Javier Villanueva. Todos los derechos reservados.
