Seguridad invulnerable en las telecomunicaciones
Este escenario no se limita al mundo de la telefonía fija, sino que se extiende al de la telefonía móvil en términos tanto de apps (por ej.: Skype, Viber, etc.) como de estándares de red móvil (Voz sobre LTE - VoLTE) que aprovechan los beneficios funcionales y económicos de la transmisión de la voz por IP.
Por desgracia, el transporte de la voz por Internet conlleva que sea posible interceptar la tecnología VoIP para fines fraudulentos.
Los protocolos de señal y de transporte de voz utilizados en una llamada VoIP son “abiertos” (SIP sobre UDP/TCP y RTP/RTCP), por lo tanto su contenido lo puede leer cualquiera que tenga la capacidad de interceptar los datos de la red.
Además, dichos protocolos no garantizan ni la autenticación de los interlocutores en comunicación ni la integridad ni la confidencialidad de la comunicación: es decir, no se puede estar seguro de la identidad de nuestro interlocutor ni de si alguien ha podido interceptar nuestra conversación.
Por lo tanto, un sistema VoIP “abierto” es vulnerable a los ataques más comunes como sniffing, man-in-the-middle, robo/sustitución de identidad, fraude en tarifas, interrupción del servicio.
Las vulnerabilidades aquí descritas se resuelven con éxito mediante la Solución Exprivia de Seguridad Móvil VoIP denominada “CryptoVox”.
Características de CryptoVox
La solución CryptoVox está compuesta por una app móvil y una plataforma de orquestación.
La app móvil soporta las plataformas móviles Android e iOS y garantiza la confidencialidad y la seguridad de las llamadas a través de conexión WiFi, tanto privada como pública, y red de datos móviles. CryptoVox ha evolucionado de Extravox, la solución móvil VoIP de Exprivia, integrando las funciones de encriptado de voz y manteniendo las otras funciones características como, por ejemplo, la calidad de la voz, como media muy superior a la de un llamada de móvil estándar.
De hecho, CryptoVox trabaja con los mejores códecs de audio en términos de prestaciones y eficiencia (AMR y G729). CryptoVox ha sido desarrollada utilizando algoritmos de última generación para el encriptado de flujo de medios, la mayoría de ellos recomendados por NIST.
El usuario final interactúa con la app a través de las interfaces visuales nativas del smartphone (agenda, teclado, llamadas recientes), que CryptoVox usa para gestionar las llamadas de forma segura evitándole al usuario la complejidad del encriptado de la voz. La app se activa automáticamente en cuanto está disponible la conectividad adecuada. La calidad de la conexión está monitorizada y gestionada constantemente para impedir el deterioro de la calidad de la voz en redes de datos de prestaciones reducidas.
La app es, además, capaz de gestionar llamadas VoIP y llamadas de móviles de la competencia.