Un radio portátil perdido no es solo una pieza de hardware extraviada. Es una credencial valida que sale por la puerta, potencialmente cargada con sus claves de cifrado de tráfico y capaz de afiliarse a sus grupos de conversación. Esta guía explica lo que un administrador de sistema de radio puede hacer para prevenir accesos no autorizados, deshabilitar una unidad perdida o robada en su propio sistema, rotar claves sin entregarle la nueva al radio robado, y lograr que el equipo de la agencia sea recuperado a través de las autoridades.

Aviso de independencia: Todd Arrington Bowden es un autor independiente y este sitio es una publicación independiente y no está afiliada, respaldada ni patrocinada por ninguna empresa, producto, red o agencia mencionada en este artículo. Los nombres se usan únicamente con fines de identificación y educación.

Por qué el control de acceso y el inventario van primero

La mayoría de las conversaciones sobre seguridad de radios saltan directo al cifrado. El cifrado importa, pero es la última capa, no la primera. La primera capa es saber exactamente que hardware tiene, quien lo tiene y que puede hacer cada unidad en su sistema. Un departamento que no puede responder “cuantos portátiles tenemos y donde está cada uno en este momento” no puede protegerlos, no puede notar que falta uno hasta que ya es demasiado tarde, y no puede darle a las autoridades la información que necesitan para recuperarlo.

El control de acceso y el inventario son la misma disciplina vista desde dos angulos. El control de acceso es el conjunto de reglas que su sistema hace cumplir sobre que IDs de radio pueden afiliarse, cuales pueden transmitir y cuales pueden tener claves. El inventario es el rastro físico y en papel que conecta cada uno de esos IDs con un dispositivo real con número de serie y con una persona identificada y responsable. Cuando ambos coinciden perfectamente, un radio no autorizado o robado resalta de inmediato. Cuando se desalinean, se pierde la capacidad de distinguir una unidad legitima de una que no debería estar transmitiendo.

Trate esto como un programa continuo, no como una hoja de cálculo de una sola vez. Los radios se mueven entre miembros, salen a reparación, se reasignan cuando alguien se traslada y, en ocasiones, desaparecen. Cada uno de esos eventos debe actualizar el mismo registro autorizado.

El principio central

Un radio que no puede identificar por número de serie es un radio que no puede proteger, no puede deshabilitar con confianza y no puede incluir en un reporte policial. La disciplina de inventario es la base sobre la que se construye todo lo demás en esta guía.

Documentar cada número de serie

Construya y mantenga un registro de activos que consigne marca, modelo y número de serie de cada componente del sistema, con el mayor enfoque en los activos que usan los usuarios finales, porque son los que se van caminando. Eso significa los portátiles, los móviles y los microfonos parlantes remotos (RSM) que se sujetan al hombro, además de baterias y cargadores. Las baterias y los cargadores importan más de lo que se espera porque se revenden por separado en el mercado usado y con frecuencia son lo primero que un ladron pone en venta.

Para cada radio, relacione el dispositivo con la identidad que usa en su sistema. Registre:

  • Marca, modelo y número de serie del radio en si
  • El ID de radio y el alias que presenta en el sistema troncalizado
  • El usuario asignado o el vehículo o estación donde se ubica
  • Los seriales de batería y RSM asociados a esa unidad
  • La versión del codeplug y si la unidad guarda claves de cifrado

No se quede solo con el registro en papel. Fotografie cada unidad y coloque un sello de seguridad o grabe un identificador de la agencia donde su política lo permita. Los números de serie son el dato más útil que jamás tendra sobre un radio. Son lo que un oficial de policia ingresa en un registro de propiedad robada, y son lo que le permite marcar un anuncio de reventa como su equipo robado en lugar de uno parecido. Un número de modelo por si solo no es suficiente. Hay miles de modelos identicos en el mercado usado. El número de serie es lo que hace que un radio específico sea suyo.

No olvide las piezas pequeñas

Los RSM, las baterias y los cargadores quedan fuera de los registros de activos con frecuencia, y son exactamente lo que se revende por separado. Registre también sus números de serie. Un radio recuperado sin batería sigue siendo un logro parcial, y un número de serie de batería marcado a veces puede llevar a los investigadores de vuelta al resto del equipo.

Autenticación: rechazar el radio no autorizado

La forma más solida de prevención es un sistema que no permita que un radio no autorizado se una desde el principio. En los sistemas P25, la Autenticación de Capa de Enlace (Link Layer Authentication) ofrece esto. Cuando está habilitada, el sistema exige que un radio demuestre que tiene la credencial de autenticación correcta antes de permitirle afiliarse. Una unidad que presenta un ID que parece valido pero no puede completar el intercambio de autenticación es rechazada. Esto eleva el nivel de exigencia mucho más allá de simplemente programar un ID conocido en un dispositivo.

Si su infraestructura y su flota de radios soportan la Autenticación de Capa de Enlace, habilitela. Es uno de los pocos controles que funciona antes de que un radio robado llegue siquiera a transmitir, y cierra el vacío por el cual un dispositivo con un ID copiado o adivinado podría colarse en la red. Coordine el despliegue con su operador de sistema y su taller de radios, porque las credenciales de autenticación deben aprovisionarse en cada unidad legitima, y un despliegue mal hecho puede bloquear a su propia gente.

La autenticación se combina de forma natural con los mecanismos de rechazo y deshabilitación de la base de datos de usuarios de su sistema troncalizado. Incluso con la autenticación en funcionamiento, mantenga el hábito de deshabilitar con prontitud el ID de radio de un miembro que se retira. El sentido de los controles por capas es precisamente ese. La autenticación detiene al dispositivo desconocido, y una lista de rechazo mantenida al día se encarga del dispositivo conocido que ya no debería ser confiable.

  • Habilite la Autenticación de Capa de Enlace P25 donde la infraestructura y los radios lo soporten.
  • Deshabilite o rechace el ID de radio de cualquier unidad perdida, robada o dada de baja.
  • Revise la lista de IDs activos frente a su registro de activos en un calendario regular para detectar IDs huerfanos.

Deshabilitación remota en los principales fabricantes

Cuando se confirma que un radio está perdido o robado, la medida defensiva es deshabilitarlo en su propio sistema para que no pueda usarse en su contra. Esta capacidad es real, está estandarizada y esta ampliamente disponible. Recibe distintos nombres según la tecnología y el fabricante, pero la función es la misma: un comando enviado por el aire que deja inoperable a la unidad de suscriptor en su red, usualmente con un comando equivalente para reactivarla si el radio se recupera.

  • P25 define Radio Inhibit y Radio Uninhibit como comandos por el aire que deshabilitan y reactivan una unidad de suscriptor.
  • Motorola ofrece funciones de deshabilitación remota de radios, a veces descritas con la terminología de stun (aturdir), kill (eliminar) y revive (reactivar).
  • DMR, usado por sistemas de Hytera y Motorola MOTOTRBO, define Radio Disable y Radio Enable.
  • NXDN, usado por radios de Kenwood e Icom, define Stun, Kill y Revive.
  • L3Harris ofrece inhibición de suscriptor a través de sus herramientas de gestión de red.

La conclusión práctica es que, sin importar la plataforma que use, los sistemas de fabricantes como L3Harris y Motorola, y los radios de Icom, Kenwood y Hytera, ofrecen una función de inhibición o deshabilitación remota. Las distinciones que hay que entender son entre una deshabilitación reversible, que le permite reactivar la unidad si aparece de nuevo, y un borrado o eliminación más permanente que elimina el contenido sensible. Sepa que opciones soporta su sistema específico antes de estar en medio de un incidente tratando de averiguarlo.

Conozca sus opciones antes del incidente

Reunase con su operador de sistema y confirme exactamente como se emite una inhibición en su plataforma, quien está autorizado para hacerlo y si la acción es reversible. En medio de un reporte de robo no es el momento para aprender el procedimiento.

Rotación de claves y la respuesta del OTAR selectivo

Aquí esta la pregunta que quita el sueño a los administradores que usan cifrado. Un radio que tiene sus claves de cifrado de tráfico desaparecio. Si rota las claves, ¿el radio robado simplemente recibe la nueva clave junto con todos los demás? Si lo hace mal, si. Este es el detalle operativo más importante de toda esta guía, así que revisemoslo con cuidado.

El error que se debe evitar es un rekey por el aire (OTAR) ingenuo y general que envía la nueva clave a todo el grupo de rekey. Si la unidad robada todavía puede afiliarse y sigue siendo miembro de ese grupo, un rekey general puede entregarle la nueva clave directamente. Eso anula todo el propósito. El enfoque correcto es un rekey selectivo, y se ejecuta en un orden específico:

  • Primero, inhiba la unidad robada. Emita el comando de Radio Inhibit o deshabilitación para que la unidad quede fuera del sistema antes de tocar las claves. Este es el paso que impide que reciba algo más.
  • Retire su ID del grupo de rekey en el Key Management Facility (KMF). Saque el ID de la unidad robada del grupo que el KMF va a rekeyar, para que quede excluida de la operación. Algunos sistemas también soportan un borrado remoto por el aire que elimina directamente las claves almacenadas de la unidad. Usela si la tiene disponible.
  • Envíe la nueva clave de cifrado de tráfico a todas las unidades excepto la excluida. Como el ID robado ya no está en el grupo de rekey, la nueva clave llega a su flota legitima y no al radio robado.
  • Deshabilite el ID del radio en la base de datos de usuarios del sistema troncalizado. Esto impide que la unidad se afilie en absoluto, de modo que incluso un dispositivo que de alguna manera conservo una clave anterior no pueda volver a conectarse al sistema para usarla.

Dicho claramente: el rekey selectivo, con el ID robado excluido del grupo de rekey, es lo que impide que el radio robado reciba alguna vez la nueva clave. El rekey general sin exclusión es lo que se la entrega. Si de este artículo se lleva un solo procedimiento, que sea este, y asegúrese de que quede por escrito donde su personal de guardia pueda seguirlo bajo presión.

El orden importa

Primero inhiba, segundo excluya del grupo de rekey, tercero rekeye a todos los demás, cuarto rechace el ID en la base de datos troncalizada. Hacer esto fuera de orden, u omitir el paso de exclusión, es como un radio robado termina con su clave vigente.

Ubicar y recuperar una unidad robada

La recuperación es una función de las autoridades, y todo en esta sección trata sobre recuperar propiedad de la agencia en cooperación con la policia, no sobre rastrear a una persona. Con ese enfoque claro, existen herramientas legitimas que ayudan a los investigadores a ubicar el hardware de la agencia.

Los sistemas troncalizados registran a que sitio se afilia una unidad. Si un radio robado está encendido y llega a su sistema, ese historial de afiliación puede acotar un área general para entregarsela a los investigadores. Los radios equipados con GPS o servicios de ubicación reportan su posición, lo cual puede ser incluso más directo. Donde una unidad este transmitiendo, la radiogoniometría (direction-finding) puede ayudar a triangularla. Toda esta es información que usted le proporciona a las autoridades, quienes actuan sobre ella.

Hay una disyuntiva real que hay que entender, y vale la pena plantearla de manera neutral. Un radio deshabilitado queda en silencio. Una vez que inhibe una unidad, esta deja de afiliarse y deja de darle señal de ubicación. Por eso algunos administradores eligen ubicar primero y deshabilitar después, reuniendo todos los datos de afiliación o ubicación posibles antes de cortar la unidad. Otros priorizan la deshabilitación inmediata porque la exposición de seguridad supera las probabilidades de recuperación, sobre todo si el radio tiene claves. No hay una respuesta correcta universal. La decisión depende de si la unidad está cifrada, de qué tan sensible es su tráfico y de qué tan realista se ve la recuperación. Haga de esto una decisión consciente en su SOP, en lugar de algo que un técnico de guardia improvisa a las dos de la mañana.

  • Extraiga los registros de afiliación de sitio del ID desaparecido y consérvelos para los investigadores.
  • Si la unidad tiene GPS o servicios de ubicación, capture las ultimas posiciones reportadas.
  • Entregue los números de serie y cualquier dato de ubicación a las autoridades, y deje que ellas actuen.
  • Decida de antemano, según su SOP, si una unidad cifrada se deshabilita de inmediato o si se intenta ubicarla primero.

Monitoreo de reventa, NCIC y el vacío de los registros

Los radios robados con frecuencia aparecen en el mercado usado, por eso sus números de serie cumplen una doble función. Establezca un monitoreo continuo en eBay y otros mercados de radios usados, buscando por modelo y, cuando sea posible, por número de serie, y guarde esas busquedas como alertas para que le notifiquen sobre nuevos anuncios. Cuando encuentre un anuncio que coincida con uno de sus seriales robados, eso es evidencia para su investigador, no una confrontación que usted deba manejar personalmente. Los centros de servicio de los fabricantes también pueden marcar números de serie, así que notifique al fabricante si es posible que una unidad robada sea enviada a reparación bajo garantía.

El mecanismo oficial en Estados Unidos es el NCIC, el Centro Nacional de Información sobre Delitos (National Crime Information Center) del FBI. Las autoridades ingresan los números de serie de propiedad robada en el NCIC, y la propiedad recuperada y las transacciones de casas de empeño se verifican contra este. Precisamente por eso un registro limpio de números de serie es tan valioso. Su oficial no puede ingresar un radio al NCIC sin su número de serie. Facilitele el trabajo entregandole una lista completa.

Ahora la parte honesta, y quiero ser cuidadoso aquí porque es fácil exagerar. Más allá del NCIC, existen listas informales de comunidades y foros, y algo de marcado por parte de fabricantes o distribuidores, pero hasta donde se sabe no existe un único registro público autorizado de “radios robadas” que quienes encuentran o compran equipos consulten ampliamente, de la manera en que el NCIC sirve a las autoridades. Este es un vacío real en el sistema. Le recomiendo verificar el estado actual de las cosas para su región y su equipo en lugar de asumir que esto es permanente, porque es el tipo de cosa que puede cambiar, pero no asuma que existe una base de consulta pública conocida cuando planifique su respuesta. Sus herramientas confiables son el NCIC a través de su reporte policial, su propio monitoreo de reventa y el marcado por parte del fabricante.

Sea honesto sobre el vacío

El NCIC es real y funciona, pero opera a través de las autoridades, no del público en general. No planifique su estrategia de recuperación alrededor de una base de datos pública de radios robadas que exista de forma amplia, porque hasta donde se sabe no existe. Construya su proceso sobre las herramientas que realmente están disponibles.

El SOP de respuesta inmediata ante radio perdido o robado

Todo departamento necesita un procedimiento escrito, disponible las 24 horas, para el momento en que un radio desaparece. La rapidez importa, porque la ventana en la que una inhibición y un rekey selectivo hacen más bien es la ventana justo después de la perdida. Si la persona que descubre la perdida tiene que averiguar a quien llamar, ya perdio un tiempo que no puede recuperar.

Un SOP funcional responde estas preguntas antes de que ocurra cualquier incidente:

  • ¿A quien se llama, a cualquier hora? Nombre al administrador de sistema de guardia o a la mesa de ayuda del operador y el número exacto para contactarlo.
  • ¿Quien está autorizado para emitir una inhibición? Deje clara la autoridad para que nadie dude y nadie se extralimite.
  • ¿Esta unidad tiene claves? Su registro de activos responde esto de inmediato, y eso determina si se activa el procedimiento de rekey selectivo.
  • ¿Ubicar primero o deshabilitar primero? Proporcione la regla de decisión para que el personal de guardia no improvise la disyuntiva de la sección anterior.
  • ¿Que se reporta a la policia, y con que números de serie? Tenga los números de serie listos para entregar de modo que la unidad pueda ingresarse al NCIC sin demora.
  • ¿Quien actualiza el registro de activos? El registro debe reflejar el estado de deshabilitado o desaparecido de la unidad ese mismo día.

Imprimalo, plastifiquelo y colóquelo donde el supervisor de turno pueda encontrarlo. Practíquelo. Un SOP que solo vive en una carpeta que nadie ha abierto no va a ayudar a las 03:00 cuando se confirma que falta un portátil en una escena.

El reloj es el enemigo

El valor de la inhibición y el rekey selectivo es más alto en los primeros minutos y horas. Una ruta de llamada documentada disponible las 24 horas es lo que convierte sus capacidades en una respuesta real y oportuna, en lugar de un conjunto de funciones que nadie pudo alcanzar a tiempo.

Políticas, auditorías y capacitación

La tecnología le da los controles. Las políticas, las auditorías y la capacitación son lo que los mantiene funcionando mes tras mes. Las funciones cubiertas aquí solo lo protegen si están configuradas, mantenidas y realmente usadas por gente que sabe como hacerlo.

Del lado de las políticas y la configuración, ponga por escrito la línea base de protección y manténgala:

  • Establezca contraseñas de lectura y escritura del codeplug para que un radio robado o prestado no pueda leerse ni reprogramarse a la ligera.
  • Habilite los bloqueos de programación del panel frontal para que la configuración de campo no pueda alterarse sin autorización.
  • Use contraseñas o PINs de encendido donde el hardware lo permita, para que una unidad robada sea menos útil incluso antes de conectarse a la red.
  • Mantenga listas de rechazo y deshabilitación de IDs de radio en el sistema troncalizado, y elimine con prontitud los IDs dados de baja.
  • Donde sus vecinos participen, comparta la información de las listas de rechazo a nivel regional para que un radio deshabilitado en su sistema también sea rechazado en los sistemas adyacentes que pueda alcanzar.

Del lado de las auditorías, concilie la lista de IDs activos con su registro físico de activos en un calendario fijo. Cualquier ID que este en el aire y que no corresponda a un número de serie conocido y a un usuario conocido es un hallazgo que hay que investigar. Cualquier radio en el registro que no se haya afiliado en mucho tiempo vale la pena confirmarlo fisicamente antes de que resulte estar perdido en silencio. Estas conciliaciones son donde se detecta la deriva lenta antes de que se convierta en una perdida que nadie noto.

Del lado de la capacitación, asegúrese de que las personas que puedan descubrir un radio perdido sepan que existe el SOP y sepan cual es la primera llamada que deben hacer. Asegúrese de que sus administradores de guardia hayan realmente ejecutado una inhibición y un rekey selectivo en un entorno controlado, no solo que hayan leido sobre ellos. La capacidad sin una mano capacitada detrás no es protección.

Si administra un sistema de radio y quiere conversar sobre cualquiera de estos temas con más detalle, ya sea construir su registro de activos, redactar su SOP de radio perdido o robado, o definir su procedimiento de rekey selectivo, puede contactar directamente al autor, Todd Bowden. Use el formulario de contacto a continuación para comunicarse con el.

Aviso de independencia: Todd Arrington Bowden es un autor independiente y este sitio es una publicación independiente y no está afiliada, respaldada ni patrocinada por ninguna empresa, producto, red o agencia mencionada en este artículo. Los nombres se usan únicamente con fines de identificación y educación.

Preguntas, o desea conversarlo?

Escribo estas guías desde la experiencia real en el terreno. Si trabaja en servicios de emergencia, o se está formando en este campo, y algo aquí le genero una duda, escribame a través de mi pagina de contacto. Leo todos los mensajes.