Clasificación de niveles de amenaza de reconocimiento técnico medio.
James M. Atkinson, Granite Island Group
Niveles de amenazas de control técnico
Las amenazas causadas por el uso de controles técnicos se pueden dividir en cinco niveles principales. Al pasar al siguiente nivel, la dificultad para identificar dichos medios aumenta en un orden de magnitud.
Cada uno de los niveles está correlacionado con un tipo específico de espía y el equipo utilizado.
Cada uno de los niveles también está correlacionado con un tipo específico de inspecciones TSCM.
Nivel 1 — electrónica amateur.
En este nivel de amenaza, se utilizan productos electrónicos y circuitos de aficionados. Este equipo generalmente está disponible en tiendas de radio, grandes almacenes y jugueterías.
Este equipo no está diseñado para usarse como dispositivo de monitoreo y opera en ciertas bandas de frecuencia de aficionados.
El Se utilizan en gran medida las bandas de 49 MHz, 88— 108, 143, 171, 900 — 925 MHz.
El alcance se limita principalmente a frecuencias de hasta 1 GHz. Uso limitado de la banda de 2,4 GHz, principalmente transmisores de vídeo Wavecom, que son muy fáciles de detectar.
Los equipos utilizados para conectarse a líneas telefónicas se detectan fácilmente debido a su alto consumo parásito.
Dado que el equipo y la capacitación necesarios para realizar inspecciones TSCM a este nivel son mínimos, el costo de este tipo de servicio es mínimo. Las empresas que ofrecen este nivel de servicio suelen cobrar entre $150 y $750 por una limpieza completa (pero recuerde, obtiene lo que paga). Este tipo de servicio TSCM no suele tardar más de 4 horas.
Dispositivos técnicos.
- Micrófonos inalámbricos
- Sistemas de intercomunicación
- Dispositivos para monitorear niños
- Dictáfonos
- Relé para encender dictáfonos
- Micrófonos económicos
- Cámaras de video
- Cámaras de vídeo con grabadoras
- Dispositivos electrónicos similares que no son más que juguetes y baratijas para pasatiempos.
- Usados normalmente por los cónyuges cuando se espían mutuamente.
Perfil técnico
- Las frecuencias suelen estar entre 150 kHz y 2,5 GHz
- La potencia suele ser inferior a 50 mW
- Se pueden utilizar bandas ISM con espectro asignado de banda estrecha.
- El espectro asignado de banda ancha y el salto de frecuencia rara vez se utilizan
- Los dispositivos IR se concentran alrededor de 900 nM
- Tipos de modulación: AM, FM de banda estrecha, FM de banda ancha
- Se utiliza poca o ninguna cobertura criptográfica
- Componentes armónicos grandes
- Diseño de circuito ineficiente, pero de muy bajo costo
Contramedidas
- Multímetro digital
- Detector de campo RF portátil/de bolsillo
- Detector de campo en zona cercana
- Detector con retroalimentación
- La detección requiere equipos TSCM con un valor no mayor a $300
Características de los ejecutantes de TSCM
- Requiere 5 días de capacitación en TSCM
- Más de 50.000 personas en todo el mundo trabajan en este nivel
- Más de 4.500 empresas en los EE. UU. ofrecen servicios en este nivel
- La mitad de las firmas que ofrecen servicios de este nivel son firmas de detectives privados
- Otro cuarto — firmas consultoras de seguridad
- El trimestre restante — estafadores, delincuentes, comerciantes de tiendas de espionaje y estafadores que dirán y harán cualquier cosa para liberarlo de su dinero (generalmente miles de dólares).
- En cada ciudad importante de los Estados Unidos hay al menos 50 empresas trabajando para en este nivel
Nivel 2 — «juguetes de la tienda de espías»
Este nivel de amenaza consiste en equipos y productos específicamente modificados para su uso en monitoreo encubierto.
Por lo general, no más que dispositivos electrónicos de consumo baratos, como Wave — Com transmisores de video o micrófonos inalámbricos en la banda de aficionados.
A menudo, los dispositivos de Nivel 2 son dispositivos de Nivel 1 que han sido modificados, reconstruidos y/o camuflados (por ejemplo, en la parte trasera de una caja, en estuche para gafas, lámpara o radio con reloj).
La característica principal de un dispositivo de segundo nivel — tamaño más pequeño y método de camuflaje (generalmente dentro de otro dispositivo electrónico).
El equipo normalmente opera en el conocido rango de frecuencia de radioaficionado o “tienda de espías” y, a menudo, en frecuencias de banda de consumo.
Los equipos utilizados para conectarse a las líneas telefónicas suelen tener un alto consumo parásito y son muy fáciles de identificar.
El equipo y la capacitación necesarios para realizar inspecciones TSCM en este nivel son mínimos y el costo de los servicios a este nivel es moderado. Las empresas que ofrecen servicios TSCM en este nivel cobran entre $1,000 y $1,500 por una limpieza limitada. Este tipo de servicio TSCM generalmente no requiere más de seis horas.
Dispositivos técnicos.
- Marcadores de teléfono
- Dispositivos portátiles
- Micrófonos inalámbricos
- Sistemas de intercomunicación
- Dispositivos de vigilancia infantil
- Dictáfonos
- Relé para encender dictáfonos
- Micrófonos económicos
- Cámaras de vídeo
- Cámaras de vídeo con VCR
- Dispositivos electrónicos similares que no son más que juguetes y chucherías
Perfil técnico
- Las frecuencias suelen estar entre 50 kHz y 3 GHz
- Aumento del uso de 399 MHz y 2,4 GHz
- La potencia suele estar entre 2,5 mW y 500 mW
- Se puede utilizar la banda ISM con espectro distribuido de banda estrecha
- El espectro ensanchado de banda ancha, el funcionamiento en ráfaga y el salto de frecuencia rara vez se utilizan
- Los productos IR se agrupan alrededor de 900 nM
- Modulación AM, FM de banda estrecha, FM de banda ancha, con subportadora de FM
- La protección criptográfica se utiliza raramente o ninguna
- Se detectan componentes armónicos
- Costo bastante bajo
- Diseñado como juguete para aficionados
Contramedidas
- Multímetro digital
- Detector de campo RF portátil/de bolsillo
- Detector de campo cercano
- Detector de circuito cerrado
- Estetoscopio ultrasónico
- Analizador de espectro barato &# 8212; por ejemplo, Avcom PSA — 65C
- Correlacionador totalmente espectral (por ejemplo, OSC — 5000)
- Para el trabajo de detección, se requiere equipo TSCM por aproximadamente $15 000
Características de los artistas intérpretes o ejecutantes de TSCM
- Requerido 10 — 20 días de formación TSCM (2 -4 semanas)
- Más de 10.000 personas en el mundo trabajan en este nivel
- Más de 2.500 empresas privadas trabajan en este nivel en EE.UU.
- Cada ciudad importante de EE. UU. tiene al menos 50 empresas operando a este nivel
Proveedores típicos
- Microelectrónica
- PK Electronics
- Lorraine
- Xandi
- DECO
- Ramsey
- Supersurcuits
Nivel 3 — Equipos de radiodifusión y aplicación de la ley
Este nivel de amenaza normalmente representa equipos e instrumentos utilizados por las fuerzas del orden, la industria, la ciencia y la radiodifusión. Este equipo es en gran medida inaccesible al público. Estos productos suelen ser demasiado caros para las tiendas de espionaje, los detectives privados y los espías. amantes.
Se estima que el 60% de estos productos — equipos utilizados en la industria de la radiodifusión (transmisores de vídeo, productos corporales y productos de audio inalámbricos). Normalmente, estos equipos se vuelven a etiquetar y se venden a los organismos encargados de hacer cumplir la ley a precios muy inflacionarios. Es casi legal que el público posea, compre, venda o intente vender dichos equipos (pero esa es una gran zona gris).
Sólo el 40% del equipo se crea específicamente para las unidades policiales (AID, HDS, etc.) y en realidad no es más que una copia de un producto de transmisión en un producto para uso encubierto. Está absolutamente prohibido que el público posea, venda, compre o intente comprar dicho equipo.
El equipo normalmente opera en frecuencias auxiliares de transmisión o de aplicación de la ley, que no tienen nada que ver con las “bandas de consumo”. ”
La persona que realiza las escuchas generalmente asume que el objetivo es “fácil” y no espera que lo escuchen. El espía normalmente no realiza ninguna — ya sea inspecciones de TSCM o utiliza detectores de puerta trasera de tiendas espías, lo que proporciona una falsa sensación de seguridad.
El equipo utilizado para conectarse a líneas telefónicas generalmente contiene circuitos de desacoplamiento sofisticados y es difícil de detectar electrónicamente. Por lo general, un dispositivo de este tipo sólo puede detectarse mediante un examen físico cuidadoso.
La principal característica de un dispositivo de Nivel 3 es que fue desarrollado, publicitado y vendido originalmente a un consumidor distinto del público en general (como estudios de televisión, instituciones médicas, empresas industriales o agencias de aplicación de la ley).
El equipo y la capacitación necesarios para realizar inspecciones TSCM a este nivel están comenzando a volverse complejos. El coste de este tipo de servicio está empezando a aumentar. Las empresas que ofrecen servicios TSCM a este nivel normalmente cobran entre $1,500 y $3,000 por una inspección limitada. Este tipo de inspección generalmente no toma más de 1 día.
Equipo típico
- Equipo que se lleva en el cuerpo
- Alarmas de parachoques
- Dispositivos de seguimiento de movimiento y balizas
- Micrófonos inalámbricos
- Dictáfonos
- Cámaras de vídeo ocultas
- Dispositivos de visión nocturna
Perfil técnico
- Frecuencias normalmente entre 3 kHz y 40 GHz
- Potencia normalmente entre 2,5 mW y 10+W
- Se suelen utilizar bandas ISM con espectro ensanchado
- Se utilizan espectro ensanchado de banda estrecha/banda ancha o salto de frecuencia
- Dispositivos IR en el rango de 850 nM a 1050 nM
- AM, FM de banda estrecha, FM de banda ancha, FM — subportadora, SBP, AM en cuadratura y más de 32 tipos de modulación más
- Uso limitado de cobertura criptográfica mediante algoritmos simples
- Uso limitado de modulación digital
- Los productos son caros, pero muy efectivos
- Diseñados para control técnico a corto plazo con bajo riesgo
Contramedidas
- Multímetro digital
- Detector de campo RF portátil/de bolsillo
- Detector de campo cercano
- Detector de circuito cerrado
- Estetoscopio ultrasónico
- Correlacionador omniespectral (por ejemplo, OSC — 5000)
- Sistemas de monitorización de espectro (p. ej. MSS, ACES, Omnisean)
- Analizador de espectro de 9 kHz a 40 GHz
- Analizador de señales vectoriales de banda estrecha
- Osciloscopio
- Localizador no lineal
- Receptores de búsqueda/intercepción
- Analizador telefónico
- Reflectómetro en el dominio del tiempo
- Equipo portátil de rayos X
- Debe tener al menos $350 000 en equipos de detección de TSCM
Características de los artistas intérpretes o ejecutantes de TSCM
- Requerido 30 — 49 días de formación en TSCM
- Más de 2000 personas en todo el mundo están oficialmente certificadas en este nivel
- Cerca de 500 empresas privadas en Estados Unidos ofrecen servicios de TSCM en este nivel (principalmente — detectives de empresas privadas)
Proveedores de equipos típicos
- Dispositivos de inteligencia de audio
- Telex
- Sony
- Sistemas de datos domésticos — HDS
Nivel 4 — equipo de escucha profesional
La característica principal de un equipo de este nivel es que está diseñado, publicitado y vendido como un producto para escuchas encubiertas.
Este producto está diseñado para ser indetectable durante la limpieza normal de TSCM. Un producto de este tipo requiere mucho tiempo para detectarlo e identificarlo. Este tipo de amenaza supone que el trabajo de TSCM se llevará a cabo en la instalación.
Este tipo de dispositivo generalmente es operado por un personal permanente ubicado en una estación de control estacionaria. El equipo de escuchas telefónicas normalmente mantiene el sitio bajo estrecha vigilancia y monitorea los rangos de comunicaciones de seguridad para detectar equipos que realizan TSCM.
Este tipo de amenaza se utiliza normalmente cuando los empresarios se atacan entre sí y cuando se trata de «mucho dinero» de por medio.
El equipo y la capacitación necesarios para realizar inspecciones TSCM a este nivel son importantes. Las empresas que ofrecen servicios TSCM de este nivel suelen cobrar entre 3.000 y 7.500 dólares por una limpieza limitada. Este tipo de servicio TSCM normalmente requiere un día completo de trabajo (a menudo 2 — 3 días).
Técnica de control
- Micrófonos inalámbricos
- Dispositivos digitales VLF
- Cámaras de vídeo ocultas
- Dispositivos de escucha LAN/WAN
- Copiadoras equipadas con marcadores
- Máquinas de fax equipadas con marcadores
- Computadoras y monitores equipados con marcadores
- Teléfonos, PBX y sistemas de correo de voz modificados
- Sistemas de interceptación de celulares (generalmente indetectables)
- Sistemas de interceptación de alarmas/buscapersonas (generalmente indetectables)
Perfil técnico
- Frecuencias normalmente entre 3 kHz y 110 GHz
- Potencia normalmente entre 250 nW y 100 mW
- Espectro ensanchado con banda ancha y estrecha, ráfaga y salto de frecuencia
- Dispositivos IR en el rango de 300 a 1710 nM
- Se utilizan más de 156 tipos de modulación
- Se puede utilizar transmisión en ráfaga
- Normalmente se utiliza comunicación full-duplex para el control remoto del dispositivo
- Uso mejorado de cobertura criptográfica mediante algoritmos complejos
- Mayor uso de modulación digital
- Excepcionalmente difícil de detectar
- Carretera y de muy alta calidad
- Creado para operación a largo plazo bajo control técnico de alto riesgo
Contramedidas
- Analizador de espectro de CC a 325 GHz
- Analizador de señales vectoriales — con una banda muy grande
- Localizador no lineal
- Receptores de búsqueda/intercepción
- Receptores de medición
- Analizador telefónico
- Reflectómetro en el dominio del tiempo
- Equipo de rayos X portátil
- Equipo de análisis LAN/WAN
- La detección requiere un equipo TSCM de nada menos que valor de 750.000 dólares
Características de los artistas intérpretes o ejecutantes de TSCM
- Requiere de 40 a 60 días de capacitación TSCM altamente especializada
- Sólo unas 500 personas en todo el mundo están oficialmente certificadas en este nivel
- Por lo general, un centro de capacitación interinstitucional/técnico de contrainteligencia
- Aproximadamente 43 empresas privadas en los Estados Unidos ofrecen TSCM en este nivel
Nivel 5 — Equipo de la agencia de inteligencia
Este nivel de equipo generalmente lo fabrican contratistas líderes de defensa según especificaciones específicas de la agencia de inteligencia.
Incluye dispositivos digitales de espectro de dispersión inferior ultrabajo y técnicas de camuflaje extremadamente sofisticadas.
La instalación de un equipo típico requiere cientos de miles de dólares (a menudo millones) y requiere importantes activos (activos) antes de la instalación.
Utilizado por los estados para espiarse unos a otros.
El equipo y la capacitación necesarios para realizar inspecciones TSCM a este nivel son importantes. Las empresas que ofrecen servicios TSCM de este nivel suelen cobrar entre 7.500 y 25.000 dólares por una limpieza limitada. Este tipo de servicio TSCM requiere al menos 2 — 3 días (a menudo una semana entera).
Herramientas técnicas
- Los micrófonos inalámbricos más avanzados
- Dispositivos digitales VLF
- Cámaras de vídeo ocultas especializadas
- Dispositivos de escucha LAN/WAN
- Copiadoras marcadas
- Máquinas de fax marcadas
- Ordenadores y monitores equipados con marcadores
- Teléfonos modificados, centrales telefónicas privadas y sistemas de correo de voz
- Sistemas de interceptación de celulares (normalmente indetectables)
- Sistemas de interceptación de alarma/buscapersonas
Perfil técnico
- Frecuencias típicamente entre CC y 1,5 THz
- Nivel de señal lo más bajo posible
- Potencia normalmente entre 250 nW y 100 mW
- Mayor uso de “rutas de señal”
- Uso mejorado de fibra
- Espectro ensanchado de banda estrecha/banda ancha, ráfagas, salto de frecuencia
- Dispositivos ópticos en la banda de 300 — 3500 nM
- Más de 300 tipos de modulación utilizados habitualmente
- Se puede utilizar transmisión en ráfaga
- Normalmente, la comunicación full-duplex se utiliza para el control remoto de instrumentos
- Uso mejorado de cobertura criptográfica mediante algoritmos complejos
- Mayor uso de modulación digital
- Muy difícil de detectar
- Caro y de muy alta calidad
- Diseñado para un rendimiento a largo plazo en operaciones de inspección de alto riesgo
- Uso típico de dispositivos señuelo de plantación
- Alta probabilidad de uso de repetidores y/o satélites
- Gran uso de plantaciones en todos los sistemas de conmutación
- Aplicación de alta complejidad que involucra a decenas de personas para realizar escuchas telefónicas
Contramedidas
- Analizador de espectro de CC a 1,5 THz
- Analizador de señales vectoriales — con un ancho de banda muy grande
- Localizador no lineal
- Receptores de búsqueda/intercepción
- Analizador de teléfonos
- Reflectómetro en el dominio del tiempo
- Equipo de imágenes térmicas
- Equipo de rayos X portátil
- Kit de herramientas de análisis LAN/WAN
- Requiere más de un millón de dólares en equipos de detección TSCM
Características de los artistas de TSCM
- Se requieren más de 150 días de capacitación altamente especializada en TSCM
- No hay más de 50 personas certificadas oficialmente en este nivel en todo el mundo
- Solo seis empresas privadas en los Estados Unidos ofrecen TSCM en este nivel