martes, 3 de octubre de 2017

Servicios de Inteligencia en HF

  Dentro de las divisiones del espectro radioelectrico, la banda de HF, sin duda, es la dueña de la mística. Cualquier técnico trasnochado y paranoico con sangre en las venas lo sabe. El origen de esta mística, además de su naturaleza de propagación internacional, es el audio característico que proporciona la técnica de modulación en Banda Lateral Única, sumado a los clasicos tonos de los sistemas digitales de conmutacion por desplazamiento de frecuencia o fase -FSK, PSK-, que muchas veces son utilizados como background en películas y documentales. En HF podemos encontrar desde señales de telemetría, servicios oficiales internacionales, piratas, comunicaciones militares, Radares OTH (Over The Horizon), canales de enlace telefónico y teletipo, hasta señales generadas por fenomenos cosmicos y otras yerbas de origen desconocido. Pero hay algo mas que sin duda pone a nuestra estimada banda de HF como la preferida a la hora de encontrar señales extrañas: Servicios de Inteligencia.

Desde la Primera Guerra Mundial hasta la fecha, es posible encontrarse con transmisiones compuestas por una voz leyendo secuencias de números, generalmente de 5 caracteres, durante horas. Se las conoce como "Numbers Stations" o "Estaciones Numericas". Estas voces, generalmente grabadas o generadas sinteticamente, pueden ser masculinas, femeninas, incluso de menores -las cuales son bastante tétricas-, y también pueden estar acompañadas por una intro musical, que por supuesto, también es tétrica.

El origen de estas secuencias de números, es el sistema de cifrado OTP (One-Time Pad) o Libreta de un Solo Uso, el cual tiene la ventaja de ser extramandamente sencillo de utilizar y ,a la vez, criptograficamente cumple las condiciones para lo que se denomina Secreto Perfecto, siempre que se sigan una serie de condiciones. Consiste en una serie de números generados de forma aleatoria, que serán utilizados para realizar operaciones de suma y resta al texto a cifrar -y descifrar, respectivamente- el cual previamente a esta operación y, a través de una tabla de equivalencias, ha sido convertido a números. La sencillez de este sistema, le permite al agente de campo prescindir de cualquier equipo electrónico que pueda resultar sospechoso para la desencriptación y posterior decodificación del mensaje, solo requiere de papel y un lápiz.
La ventaja de este algoritmo de cifrado, es que, como mencionamos antes, proporciona una gran seguridad siempre y cuando se cumplan ciertas condiciones.

- Los números que componen la Libreta, deben ser totalmente aleatorios.
- La Libreta debe usarse solo una vez -de ahí su nombre- y luego ser destruida.


Diagrama de bloques sobre el funcionamiento de la OTP

*No profundizaremos sobre las OTP's ya que no viene al caso, pero, en otra entrada explicaremos con mayor detalle el funcionamiento de esta técnica.






¿Los motivos para continuar usando este sistema? Sencillo. Proporciona completo anonimato a los receptores de la señal, ya que no es posible saber quienes son ni donde se encuentran. No requiere de una computadora ni de dispositivos de procesamiento de datos -lo cual dejaría una traza electrónica que podría utilizarse para imputar al agente con actividades de espionaje-. Proporciona cobertura practicamente mundial. 

Una de las estaciones mas famosas, fue la cubana "Atención" -llamada asi por repetir esa palabra al inicio de cada secuencia de numeros-. En 1998, se llevo a cabo un juicio en Estados Unidos donde fueron condenados 5 oficiales de la inteligencia cubana en cuyos domicilios fueron encontradas One-Time Pad's y receptores de HF. Los agentes Gerardo Hernandez, Antonio Guerrero, Ramon Labañino, Fernando Gonzales y Rene Gonzales, conocidos como los "Cuban Five" o "Miami Five" fueron detenidos por el FBI luego de una investigación comenzada en 1995. El gobierno cubano los reconoceria como agentes recién en 2001, luego de negarlo durante 3 años. Tambien en 2001, Ana Belen Montes, analista de la Agencia de Inteligencia de Defensa (DIA) estadounidense, fue acusada de espionaje. Los fiscales federales alegaron que Montes, recibia instrucciones de la Direccion de Inteligencia (DI) cubana via transmisiones de onda corta. Lo mismo sucedio en 2006, con Carlos Alvarez, docente universitario, y su esposa. Posteriormente, en 2009, la misma situacion, en este caso con Walter Kendall Myers.






Posteriormente a la desaparicion de "Atencion", aparecio su estacion hermana, la que sumo una particularidad a sus emisiones: transmision de datos. Lo curioso es que, utiliza un software -DIGTRX- creado por el radioaficionado brasilero Roland Zurmely, PY4ZBZ, quien logicamente se mostro asombrado, como él mismo cuenta, al enterarse por casualidad del uso que esta estacion estaba haciendo de su programa, que utiliza la tecnica RDFT (Redundant Data File Transfer). 





La asociacion de estas estaciones al gobierno cubano se produce tanto por los juicios llevados a cabo en EEUU, como asi tambien, porque en reiteradas ocaciones se filtró audio de "Radio Habana Cuba" -estacion oficial de onda corta del gobierno cubano- en las emisiones, lo cual sugiere que el contenido de estas transmisiones se genera en el mismo edificio de la estacion de onda corta oficial.


Debido al gran interés que lógicamente estas estaciones provocaron en todos aquellos que lograban escucharlas, no tardaron en formarse grupos de investigación sobre estos sistemas. El mas conocido es "Enigma 2000", el cual se encarga de identificarlas y clasificarlas con un sistema de caracteres de acuerdo a las caracteristicas de la emisión. No puedo dejar de mencionar a "The Conet Project", el cual consiste en una recopilacion de grabaciones de estas estaciones, la que fue editada en 4 CD's y lanzada al mercado. Otra excelente fuente de información sobre horarios, frecuencias y archivos es priyom.org, la cual cuenta con un extenso registro de grabaciones sobre situaciones particulares, por ej.: En una ocasión durante una transmisión, salio al aire el sonido de desconexion de dispositivos USB de Windows, lo cual da una pista sobre las particularidades de la estación en cuestión.

Otra de las estaciones famosas es conocida como "Lincolnshire Poacher" debido a la melodía de una conocida canción inglesa que usa como intro; asociada con el MI6 Britanico.





Una de las curiosidades de esta estación es que finalizo sus emisiones en onda corta en 2008, pero, un usuario publicó en un foro, que el servicio había sido conmutado a una linea telefónica, de la cual proveyó el numero... +44 1252 230 607, registrado en el pueblo de Aldershot, Hampshire, al sur de Inglaterra.

Al dia de hoy, hay decenas de estaciones activas. La mayoria de los gobiernos desconocen operarlas, pero, declaraciones de ex-agentes confirman la naturaleza estatal de inteligencia de estos sistemas, como asi tambien la documentacion oficial desclasificada donde aparecen terminos como "One-Way Voice Link", en referencia al sistema que se utiliza para comunicarse con los agentes. 

En una ocacion, el diario britanico The Daily Telegraph, cito a un vocero del Departamente de Comercio e Industria: "These [numbers stations] are what you suppose they are. People shouldn't be mystified by them. They are not for, shall we say, public consumption".

En 2015, el Ministro de Interior Checo, y el Servicio de Seguridad Sueco, reconocieron el uso de estas estaciones por parte de Checoslovaquia para operaciones de espionaje.

Llamativamente, en las ultimas decadas ha aumentado la cantidad de este tipo de señales, lo que indica la valoracion que las agencias dan a la tecnica de cifrado OTP, y al anonimato natural que otorgan este tipo de sistemas radioelectricos. 

Para finalizar, una pieza del septimo arte, que representa perfectamente la mistica de las comunicaciones y los "Servicios" del under. 73's.

J. 













domingo, 26 de marzo de 2017

Fleet SATCOM

En mas de una noche de monitoreo espectral, varios nos hemos topado con señales de frecuencia modulada angosta -N-FM- en idioma portugues al escanear la banda de 200 MHz, particularmente entre 240 - 270 MHz, algo que, a Prima Facie, parecia desafiar la naturaleza de la propagacion radioelectrica caracteristica de esta banda. Bueno, para alivio suyo, estimado lector paranoico y buen apreciador de la mistica de las comunicaciones, el misterio hace rato dejo de serlo; resulta que existe una red de satelites geoestacionarios pertenecientes a la milicia estadounidense que operan en dicha banda, algo extraño en este tipo de satelites. El sistema se conoce como Fleet SATCOM, abreviado como FLTSATCOM, mas bien conocido como "Satelite Bolinha" por los brasileros (sus principales usuarios clandestinos), y consta de 8 satelites, de los cuales actualmente -tengo entendido- se encuentran operativos solo dos: El FLTSAT-7 y el FLTSAT-8. El primero, con una huella que abarca desde el meridiano 160W hasta el 45W; el segundo, desde el meridiano 80W hasta el 50E.






Fue en la decada del 90, cuando tecnicos de radio brasileros encontraron la forma de hackearlos y usarlos para beneficio propio. Lograron esto, con un simple equipo de VHF y ferreteria electronica casera. El sistema funciona de la siguiente manera: Debido a que no hay equipos civiles que operen en la banda de UP-LINK de estos satelites (290 - 310 MHz), la solucion que encontraron los colegas del pais vecino fue muy simple. Conectar una carga no lineal entre la salida de un VHF convencional (136 - 174 MHz) y la antena. La caracteristica no lineal de esta carga, generaria armonicos, y como los armonicos son multiplos enteros de la fundamental, 136MHz x 2 = 272 MHz; 174MHz x 2 = 348 MHz. Obtuvieron de esta manera, una solucion simple para alcanzar el span de UP-LINK del satelite; bastaba con filtrar el segundo armonico generado por el circuito no lineal, compuesto de inductores y un diodo varactor, y solucionado el asunto (le revelaria el esquematico, pero los agentes K y J de los MiB me lo prohibieron estrictamente bajo amenaza de desneuralizarme). Para la etapa de recepcion, se utilizaba  un  mezclador, para enviar lo recibido en la banda de 250 MHz a 144MHz, todo esto, dentro del mismo famoso gabinete metalico que solemos ver en las fotos de los secuestros que realiza la policía. 



Yaesu FT-2900, Transversor y antena tipo "Turn-Style" de polarizacion circular


Yaesu FT-1900, Transversor y antena tipo "Turn-Style" de polarizacion circular.

El hecho de haber vulnerado un sistema de millones de dolares con electronica casera, es digno de un personaje hollywoodense, de esos que viven solos y tienen poca vida social, en cuyo escritorio se pueden observar varios ceniceros y latas de bebida energizante abolladas, como por ejemplo, Mathew Farrell o "W4r10ck" (su amigo "del palo"), en Duro de Matar 4.0 (una de mis sagas favoritas. El estilo de McClane es unico).


Detective McClane y Mathew Farrell, trabajando para salvar el pais.


McClane y Farrell junto a W4r10ck en su "Command Center" (asi le gusta llamarle a su sotano)

Volviendo a lo fundamental de este documento: El descubrimiento de los tecnicos brasileros, ofrecia comunicacion intercontinental gratuita y anonima, por lo que pronto se propago entre los piratas de la radio, tambien llego a los narcotraficantes y a grupos guerrilleros de izquierda como las FARC, tanto así que hasta llegaron a utilizar estos satelites radios clandestinas como "Radio Revolucionaria Nueva Fraternidad de Guatemala". Todo un cóctel que va desde narcoticos y armas, hasta "salas de chat" de camioneros y radioaficionados que violaron su codigo de etica.

Por supuesto, todo esto no fue gratis, el pentagono no iba a quedarse de brazos cruzados mientras un grupo de piratas usaban sus sistemas para cometer delitos, discutir sobre los resultados de un partido de futbol o sostener conversaciones delirantes sobre la pronta llegada del juicio final, o la resurrección del "Camarada Marx" y el pronto retorno de la URSS, incluso, para la transmision de imagenes en Television de Barrido Lento -SSTV- como muestra el siguiente video.








En 2009, el FBI junto con la Policía Federal y la ANATEL, llevaron adelante la "Operação Satelite", que resulto en la aprehencion de 39 usuarios clandestinos de este sistema, mas el secuestro de equipos. Los operativos continuan, pero los clandestinos todavia existen hasta el dia de hoy, algo que definitivamente atrae a cualquier tecnico de telecomunicaciones que tenga sangre en las venas, a monitorear esta banda de radio en busca de estas particulares transmisiones. Para mayor informacion sobre protocolos y funcionamiento del sistema, sus especificaciones se encuentran en la norma militar MIL-STD-188-181A. 73's.