Algunos OMV no protegen tus SMS y tu ubicación

Escrito por Carlos González
Operadores

Los operadores tradicionales tienen precios más altos, por lo general, y no adaptan con tal dinamismo su oferta de servicios como sí lo hacen los operadores móviles. Pero en la implementación de nuevas tecnologías es donde puede apreciarse que los OMV –no todos- van un paso por detrás. ¿Recordamos el despliegue del 4G? Algunos OMV todavía no se han adaptado a la última generación de redes móviles, pero hay un punto más importante: la seguridad. Todavía los hay que están usando el protocolo SS7 que deja al descubierto la ubicación del usuario, y una ventana abierta para interceptar las comunicaciones.

El protocolo se diseñó en 1975, y hace poco más de ocho años se descubrió una vulnerabilidad que permite localizar a los usuarios conectados a una red. Presentado este estudio, los operadores tradicionales adaptaron su infraestructura para evitar el problema. Y en esta transición, algunos operadores móviles se han quedado atrás. Lebara, por ejemplo, no oculta los identificadores en las comunicaciones de sus usuarios sobre las redes móviles, mientras que Lycam deja una puerta abierta para revisar desde qué provincia se está haciendo uso de una línea. Simyo –red de Orange-, por ejemplo, sí que oculta tales identificadores.

Los operadores tradicionales sí han abandonado el protocolo SS7, pero algunos OMV siguen manteniendo este protocolo obsoleto.

El cifrado en las comunicaciones móviles ¿es seguro en todos los operadores?

No todos los operadores utilizan el mismo cifrado para las comunicaciones sobre las redes móviles, y algunos mantienen un algoritmo de cifrado vulnerable. Esto quiere decir que, interceptando las comunicaciones, se podría llegar a descifrar la transmisión de datos. La máxima seguridad la ofrece el algoritmo A53 que, por el momento, no está demasiado extendido. Vodafone España, por ejemplo, sí hace uso de este algoritmo de cifrado en sus torres. Y respecto al protocolo SS7, el problema está más extendido entre los operadores móviles virtuales , mientras que todos los operadores tradicionales han dado el salto a un protocolo seguro.

La falta de recursos, en el caso de algunos operadores móviles, es el motivo por el que se mantiene este protocolo obsoleto que permite, como comentábamos, interceptar los SMS y conocer la ubicación de un usuario. Esto, unido al escaso despliegue de algoritmos de cifrado más segurosA53-, es lo que en algunos casos deja las comunicaciones sobre la red de telefonía móvil al descubierto. Los que mejor cumplen, en estos términos, son los operadores tradicionales.

Fuente > El Confidencial