Articulo de referencia

Contravigilancia

La contravigilancia se refiere a las medidas que suele tomar el público para prevenir la vigilancia , [ 1 ] incluyendo la vigilancia encubierta . La contravigilancia puede inclu...

La contravigilancia se refiere a las medidas que suele tomar el público para prevenir la vigilancia , [ 1 ] incluyendo la vigilancia encubierta . La contravigilancia puede incluir métodos electrónicos como contramedidas técnicas de vigilancia, que consisten en la detección de dispositivos de vigilancia. También puede incluir dispositivos de escucha encubierta , dispositivos de vigilancia visual y software de contravigilancia para frustrar delitos cibernéticos no deseados , como el acceso a dispositivos informáticos y móviles con diversos fines maliciosos (por ejemplo, el robo de datos financieros, personales o corporativos). Generalmente, la contravigilancia emplea un conjunto de acciones (contramedidas) que, al aplicarse, reducen el riesgo de vigilancia. La contravigilancia se diferencia de la sousveillance (vigilancia inversa), ya que esta última no necesariamente busca prevenir o reducir la vigilancia.

Tipos

Contramedidas de vigilancia técnica

Contramedidas electrónicas

La mayoría de los dispositivos de escucha emiten algún tipo de radiación electromagnética , generalmente ondas de radio . Por lo tanto, la contramedida estándar contra estos dispositivos consiste en buscarlos con un receptor, detectando sus emisiones de radio. Los detectores profesionales son muy caros. Existen detectores sencillos disponibles en revistas de electrónica para aficionados , o bien se pueden construir a partir de diseños de circuitos en internet .

El barrido no es infalible. Los dispositivos de escucha avanzados pueden activarse y desactivarse de forma remota, e incluso algunos pueden cambiar de frecuencia rápidamente según un patrón predeterminado para dificultar su localización por parte de los operadores de barrido. Un dispositivo que se ha quedado sin batería puede no detectarse durante el barrido, lo que significa que el operador no será alertado de la vigilancia. Además, algunos dispositivos no tienen partes activas, como el Gran Sello entregado al embajador de Estados Unidos en Moscú, que ocultaba un dispositivo (la Cosa ).

Contramedidas de software

En medio de las preocupaciones sobre la privacidad, han surgido contramedidas de software [ 2 ] para prevenir la intrusión cibernética, que es el acto no autorizado de espiar, fisgonear y robar información de identificación personal u otros activos de propiedad (por ejemplo, imágenes) a través del ciberespacio .

El interés popular en la contravigilancia ha ido en aumento debido a la cobertura mediática de las violaciones de la privacidad : [ 3 ] [ 4 ]

Contramedidas humanas

La mayor parte de la vigilancia, y la mayor parte de la contravigilancia, implica métodos humanos en lugar de métodos electrónicos, ya que las personas son generalmente más vulnerables y más capaces de reaccionar de forma creativa ante situaciones de vigilancia.

Las contramedidas humanas incluyen:

  • Evasión: evitar lugares peligrosos, ser discreto o prudente, usar palabras clave.
  • Estar atento a la situación ("mirar por encima del hombro")
  • Abandonar la zona sin ser visto ni seguido, por ejemplo, "perderse entre la multitud" para que los seguidores pierdan el contacto.
  • Esconderse en lugares seguros
  • Ocultar la propia identidad

Estas actividades dificultan el seguimiento de los sujetos vigilados. Seguir horarios predecibles y constantes antes de emplear las contramedidas mencionadas puede generar complacencia en el equipo de vigilancia y, por lo tanto, facilitar su pérdida.

Contramedidas estructurales

Otra estrategia consiste en utilizar una sala para conversaciones seguras que cumpla con los siguientes requisitos:

Contravigilancia de Redes (NCSO)

En ciberseguridad, los defensores pueden implementar operaciones de contravigilancia de red (NCSO) para monitorear y recopilar información sobre un atacante sin apagar inmediatamente el sistema comprometido. En lugar de desconectar el sistema por completo (lo que alerta al adversario y puede destruir información valiosa), los defensores observan de forma encubierta las herramientas, técnicas y objetivos del atacante, lo que potencialmente les permite obtener más información sobre la intrusión y los actores de amenazas asociados. [ 10 ]

Contravigilancia por parte de los países

Consulte la lista de organizaciones de contrainteligencia.

Estados Unidos

TSCM ( contramedidas de vigilancia técnica ) es la abreviatura original del gobierno federal de los Estados Unidos que designa el proceso de barrido de dispositivos de escucha o contravigilancia electrónica. Está relacionada con ELINT , SIGINT y contramedidas electrónicas (ECM). [ 11 ]

El Departamento de Defensa de los Estados Unidos define una inspección TSCM como un servicio prestado por personal cualificado para detectar la presencia de dispositivos y riesgos de vigilancia técnica , así como para identificar vulnerabilidades de seguridad técnica que podrían facilitar una intrusión técnica en las instalaciones inspeccionadas. Una inspección TSCM proporciona una evaluación profesional de la seguridad técnica de las instalaciones y, por lo general, consiste en un examen visual, electrónico y físico exhaustivo dentro y alrededor de las mismas.

Sin embargo, esta definición no abarca todo el alcance técnico. La seguridad de las comunicaciones (COMSEC), la seguridad de las tecnologías de la información (ITSEC) y la seguridad física también constituyen una parte fundamental del trabajo en el entorno actual. La aparición de dispositivos multimedia y tecnologías de control remoto ofrece un amplio margen para la extracción masiva de datos en entornos muy seguros por parte del personal, con o sin su conocimiento.

Las contramedidas técnicas de vigilancia (TSCM, por sus siglas en inglés) pueden definirse mejor como el examen físico y electrónico sistemático de un área designada por personas debidamente capacitadas, calificadas y equipadas, en un intento por descubrir dispositivos de escucha electrónica, riesgos de seguridad o debilidades de seguridad.

Metodología

Frecuencias de radio

La mayoría de los dispositivos espía transmiten información, ya sean datos, vídeo o voz, por el aire mediante ondas de radio. La contramedida estándar para este tipo de dispositivos consiste en buscar el ataque con un receptor de radiofrecuencia (RF). Los receptores de laboratorio e incluso los de uso en campo son muy caros y se requiere un buen conocimiento práctico de la teoría de la RF para operar el equipo eficazmente. Las contramedidas como la transmisión en ráfagas y el espectro ensanchado dificultan la detección.

El momento en que se realizan los sondeos de detección y los escaneos de ubicación es crucial para el éxito y varía según el tipo de ubicación que se esté escaneando. Para instalaciones permanentes, los escaneos y sondeos deben realizarse durante el horario laboral para detectar dispositivos conmutables remotamente que se apagan fuera del horario laboral para eludir la detección. [ 12 ]

Dispositivos que no emiten ondas de radio

En lugar de transmitir conversaciones, los dispositivos de escucha pueden grabarlas. Los dispositivos que no emiten ondas de radio son muy difíciles de detectar, aunque existen varias opciones para detectarlos.

Se podría utilizar equipo muy sensible para detectar campos magnéticos o el ruido eléctrico característico que emiten las grabadoras digitales ; sin embargo, si el lugar vigilado cuenta con muchos ordenadores , fotocopiadoras u otros equipos eléctricos , la tarea podría resultar muy difícil. Los aparatos como las grabadoras de audio son muy difíciles de detectar con equipos electrónicos. La mayoría de estos aparatos se descubrirán mediante una inspección física.

Otro método consiste en utilizar cámaras térmicas de alta sensibilidad para detectar el calor residual de un dispositivo de escucha o una fuente de alimentación que pueda estar oculta en una pared o techo. El dispositivo se localiza al detectar un punto caliente que genera y que puede ser detectado por la cámara térmica.

Existe un método para detectar grabadoras ocultas, ya que estas suelen utilizar una frecuencia de reloj bien conocida que nunca se puede bloquear por completo. Mediante la combinación de técnicas existentes y barridos de resonancia, a menudo se puede detectar incluso un dispositivo de escucha inactivo o "muerto" midiendo los cambios recientes en el espectro electromagnético.

Tecnología utilizada

La tecnología más utilizada para la detección de dispositivos de espionaje incluye, entre otras:

  • Receptores de banda ancha para detectar transmisiones de radiofrecuencia hostiles en el campo cercano.
  • La linterna es una de las herramientas más importantes que hay que tener junto a una escalera para realizar una limpieza eficaz.
  • Escáner de frecuencia con una variedad de antenas y filtros para comprobar el espectro electromagnético en busca de señales que no deberían estar presentes.
  • Equipo de detección GSM
  • Equipos de detección de WiFi y banda ancha
  • Detectores de lentes para detectar las lentes de cámaras ocultas, tanto cableadas como inalámbricas.
  • Multímetros para mediciones generales de fuentes de alimentación y componentes de dispositivos.
  • Detector de unión no lineal (NLJD) para detectar componentes asociados con dispositivos de escucha ocultos.
  • Osciloscopio para la visualización de señales.
  • Analizador de espectro y analizador de señales vectoriales para un análisis más avanzado de señales de radiofrecuencia amenazantes y no amenazantes.
  • Las cámaras termográficas ayudan a detectar puntos calientes y áreas con temperaturas superiores a la temperatura ambiente. Detectan el calor generado por componentes electrónicos activos.
  • Reflectómetro en el dominio del tiempo (TDR) para comprobar la integridad de las líneas telefónicas de cobre y otros cables de comunicación.
  • Herramientas para el desmontaje manual de objetos y paredes con el fin de comprobar visualmente su contenido. Esta es la parte más importante, más laboriosa, menos atractiva y, por lo tanto, más descuidada de una inspección.
  • Videoscopes to inspect small or inaccessible spaces, such as wall spaces, HVAC components, vehicle crevices, etc.
  • Portable x-ray machine for checking the inside of objects and walls.
  • Electromagnetic pulse generators and directed energy uses high voltage and high current surges to temporarily disrupt or permanently disable electronic equipment.

Many companies create the hardware and software necessary to engage in modern countersurveillance including Kestrel TSCM, SignalHound, 3 dB Labs, Arcale, and many others.[13]

Canada

In 2011, Defence Minister Peter MacKay authorized a program to search telephone and internet usage for suspicious activities.[14] This program searches for and collects metadata of Canadians across the country.[15]

Canadian Movements

There are minimal anti-surveillance movements specifically targeted to Canada at present.

Transparent Lives is a prominent Canadian organization that aims to "demonstrate dramatically just how visible we have all become to myriad organizations and what this means—for better or for worse—for how we conduct our everyday lives."[16]

International movements currently active In Canada

Amnesty International runs a campaign called #UnfollowMe that "calls on governments to ban mass surveillance and unlawful intelligence sharing", inspired by Edward Snowden leaking thousands of NSA documents that revealed information about mass surveillance in the U.S. This campaign is active worldwide.

See also

References

  1. Walsh, James P. (2019). "Countersurveillance". In Deflem, Mathieu (ed.). The Handbook of Social Control. John Wiley & Sons Ltd. pp. 374–388. ISBN 9781119372356.
  2. International Association of Privacy Professionals. "The Family of Technologies That Could Change The Privacy Dynamic", presented by Daniel Wietzner, Director MIT Computer Science and Artificial Intelligence Laboratory, uploaded July 16, 2013
  3. Roose, Kevin. "The Surveillance Free Day", New York Magazine, July 29, 2013.
  4. The Wall Street Journal. "Experto en seguridad de la información impartirá un seminario sobre contravigilancia" 10 de julio de 2013
  5. Barton Gellman (24 de diciembre de 2013). «Edward Snowden, tras meses de revelaciones sobre la NSA, afirma que su misión está cumplida» . The Washington Post . Consultado el 25 de diciembre de 2013. En conjunto, las revelaciones han sacado a la luz un sistema de vigilancia global...
  6. New York Daily News. "La nueva Miss Teen USA afirma haber sido víctima de un complot de extorsión en línea" , 14 de agosto de 2013.
  7. ABC-News Boston (WCVB-TV). "Monitor de bebé pirateado en la habitación de un niño pequeño". Enlace obsoleto archivado el 22/08/2013 en archive.today el 14/08/2013.
  8. "Präventivmaßnahmen" [ Medidas preventivas ] (en alemán) . Consultado el 6 de septiembre de 2020 .
  9. "Lauschabwehr" [ Escucha clandestina ] (en alemán). Archivado del original el 20 de octubre de 2020. Consultado el 6 de septiembre de 2020 .
  10. «Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN (CCDCOE)». XII Conferencia Internacional sobre Conflicto Cibernético (CyCon) de 2020. 2020. págs. i– ii. doi : 10.23919/cycon49761.2020.9131709 . ISBN  9789-949-9904-7-4.
  11. "Contramedidas técnicas de vigilancia de MSA" . www.msasecurity.net . Consultado el 13 de octubre de 2023 .
  12. Braunig, Martha J. (1993). La Biblia de la Protección Ejecutiva ( ed. de 1993). Aspen, Colorado: ESI Education Development Corporation. pág. 147. ISBN   0-9640627-0-4.
  13. "Software de procesamiento de señales SCEPTRE – 3dB Labs" . Consultado el 1 de noviembre de 2022 .
  14. Freeze, Colin (10 de junio de 2013). "El programa de recopilación de datos recibió luz verde de MacKay en 2011" . The Globe and Mail . Archivado del original el 30 de junio de 2013.
  15. "Confirmado: Canadá tiene un programa de vigilancia al estilo de la NSA" . The Huffington Post . 10 de junio de 2013.
  16. "Bienvenido | Vidas transparentes" . surveillanceincanada.org . Consultado el 26 de noviembre de 2015 .
Contravigilancia | Hispanopedia Wiki