Whatsapp, Telegram o Signal pueden presumir de ser los sistemas de mensajería de texto, voz y vídeo más extendidos en el mundo, pero no pueden decir lo mismo cuando el usuario es un alto cargo de la Administración pública o un directivo de una gran corporación privada.
Nuestro Project Manager, Roberto Casado, ha explicado en la plataforma Vanesa del CCN-Cert nuestra solución COMSec y sus capacidades como herramienta fundamental en la protección de comunicaciones móviles empresariales. https://t.co/tcdsg5ewfl pic.twitter.com/r87FAUUJeN
— Indra (@IndraCompany) May 13, 2020
La seguridad en el ámbito de las comunicaciones políticas es el aspecto esencial del que hay que partir cuando sus usuarios utilizan algún sistema de mensajería textual. Secretismo e inaccesibilidad son características insoslayables que deben primar. El gabinete de ministros del Gobierno de España, por ejemplo, no es nicho de negocio para las apps de Mark Zuckerberg y Pável Dúrov.
Hasta 12.000 altos cargos de la Administración pública y cargos directivos de la empresa privada utilizan en España COMSec, un producto de la multinacional española Indra, compañía que, entre otros servicios de consultoría y tecnología, también trabaja el ámbito de las telecomunicaciones.
¿Qué es y cómo funciona COMSec?
Es una aplicación de mensajería que aparentemente ofrece lo mismo que otras más populares. Pero es mucho más segura. En concreto, COMSec cifra los mensajes y llamadas (de voz y vídeo) de extremo a extremo.
Es una arquitectura de las comunicaciones que hacen casi imposible que una llamada pueda ser rastreada, pues durante la misma sólo se transmiten paquetes IP con protocolos propietarios y cifrados. En otras palabras, es el IMS quien gestiona la llamada, no el operador móvil, que queda limitado a ofrecer la conexión a la red.
La Organización de las Naciones Unidas @ONU_es prohibe a sus oficiales y altos funcionarios utilizar #WhatsApp. El organismo ha tomado la decisión porque asegura que WhatsApp no es un mecanismo seguro. Desde la ONU no han ofrecido detalles concretos sobre qué fallos de seguridad pic.twitter.com/wtoo1rBzpj
— Pavel De Camps V. (@paveldecampsv) January 27, 2020
El diseño de la aplicación permite hacer llamadas y enviar mensajes con redes 2G, 3G, 4G, WiFi, LAN, redes de banda estrecha como GPRS o Edge, o por satélite (Iridium e Inmarsat). Los datos de voz no se almacenan nunca y los mensajes se guardan cifrados en un servidor hasta su entrega al destinatario. En ese momento, se borran. El usuario no necesita un terminal nuevo para instalar la COMSec, puede hacerlo en el suyo.
Un contrato barato
El Gobierno español comenzó a hacer uso de COMSec en enero de 2019, luego de que Indra ganara la licitación y fuera adjudicataria del contrato en noviembre de 2017. El coste del mismo ascendió a 14.994 euros.
No me rastrean, pero me roban el teléfono
En caso de no estar protegido el terminal con un PIN de acceso, huella o contraseña, el ladrón podría acceder, por ejemplo, a fotos y conversaciones de Whataspp. Pero no a COMSec. La razón es que el administrador del servidor IMS proporciona unas credenciales de acceso a la aplicación y una contraseña adicional de los datos de la misma.