Edit on Github
Guías Avanzadas
Última actualización: 22 sept. 2026Viajes seguros: seguridad digital al viajar por motivos de trabajo
Introducción
Cada viaje es único y plantea diferentes preocupaciones de seguridad debido a la variedad de amenazas específicas que pueden surgir por factores como la naturaleza del trabajo, el destino y la ruta que se tome. Dicho esto, existen, no obstante, consideraciones básicas de seguridad digital que, en general, se aplican a la mayoría de los viajes.
Depende de usted decidir qué medidas de seguridad digital implementar al viajar. El objetivo principal es protegerse no solo a sí mismo o a su redacción, sino también a sus fuentes, que a menudo son las más vulnerables cuando los periodistas no siguen las recomendaciones de seguridad digital.
Dispositivos y cuentas de viaje
Dispositivos de viaje
Una de las principales preocupaciones que uno tiene al viajar por trabajo es que alguien pueda detenerlo y registrar sus dispositivos. Por eso, es importante reducir al mínimo la cantidad de datos confidenciales que lleva consigo. La mejor manera de hacerlo es utilizando dispositivos específicos para el viaje. Lo ideal es contar con un celular y una computadora portátil distintos antes de viajar y, si utiliza cámaras externas y grabadoras de voz, también comprar tarjetas de memoria nuevas y vacías.
Si el dispositivo de viaje ya ha sido utilizado, asegúrese primero de eliminar todos los datos o restablecerlo a los valores de fábrica. Puede encontrar fácilmente instrucciones sobre cómo hacerlo para diversos modelos de dispositivos. Restablecer el dispositivo ayuda a garantizar que no queden datos anteriores que puedan recuperarse fácilmente.
También puede comprar filtros de privacidad para los dispositivos, lo que dificulta que alguien a su lado vea el contenido de su pantalla. Mantenga los filtros de privacidad en sus dispositivos en todo momento, incluso cuando se encuentren en espacios aparentemente privados, como habitaciones de hotel, que pueden estar sujetos a vigilancia.
Aunque pueda parecer una exageración pasar por la molestia de adquirir, configurar y llevar dispositivos de viaje en viajes aparentemente rutinarios a destinos que podría considerar relativamente seguros, tenga en cuenta que cada vez que viaja, está poniendo en riesgo potencial a sus fuentes confidenciales. Incluso los viajes aparentemente sencillos pueden llevar a que le confisquen sus dispositivos y lo arresten si no proporciona las contraseñas de los mismos. Por ejemplo, cuando un empleado de una editorial francesa viajó de Francia a Inglaterra, fue interrogado durante seis horas y posteriormente arrestado por no proporcionar las credenciales de acceso a sus dispositivos incautados.
Quizás no sea posible para todos conseguir dispositivos separados para viajar: pueden ser costosos o difíciles de obtener. Si no puede conseguir dispositivos separados para viajar, al menos debe eliminar la información confidencial (como los nombres de las fuentes y los chats con ellas) antes de viajar. Aunque las posibilidades de que lo registren durante la mayoría de los viajes sean bajas, debe estar preparado para esa posibilidad.
Tarjetas SIM y redes móviles
Es casi seguro que usará su celular durante un viaje. No olvide que, debido a la forma en que funcionan los celulares y las torres de transmisión, las redes móviles pueden averiguar fácilmente la ubicación de cada celular que se conecte a ellas. Si no quiere que una red celular lo rastree mientras se encuentra en un lugar específico, apague su teléfono o active el modo avión. (Pero no olvide que su ubicación aún podría ser rastreada a través de otros medios, como cámaras de seguridad).
En algunos países es obligatorio registrar las tarjetas SIM, y deberá presentar su pasaporte u otro documento de identidad al comprar una tarjeta SIM. Tómese un momento para investigar si es posible comprar una tarjeta SIM anónima en el país al que viaja. Si es así, considere hacerlo. Aunque las redes móviles seguirán pudiendo averiguar su ubicación (y eventualmente podrían identificarlo basándose en sus movimientos, en los hoteles y cafés en los que se queda, etc.), no podrán vincularla de inmediato con su identidad.
Cuentas de viaje
Así como no debe viajar con sus dispositivos personales o de trabajo habituales, ni con su tarjeta SIM de siempre, tampoco debe viajar con sus cuentas habituales. En otras palabras, asegúrese de que su portátil y teléfono de viaje no estén conectados a su correo electrónico personal o de trabajo habitual, a su almacenamiento en la nube ni a ninguna otra cuenta.
Si necesita revisar sus cuentas de trabajo o personales durante el viaje, hágalo solo cuando haya llegado a su residencia temporal (como su hotel) en su destino. No revise sus cuentas habituales mientras esté en un lugar donde lo puedan registrar, como un aeropuerto o una estación de tren, ni al acercarse a ellos. No olvide que el uso de una VPN también podría atraer un vigilancia adicional en algunos lugares: investigue qué tan aceptadas están y si existen leyes que prohíban su uso.
Aplicaciones
Previo a su viaje, debe investigar qué aplicaciones podrían dejar de funcionar en su destino. Algunas aplicaciones pueden estar bloqueadas por motivos técnicos (por ejemplo, si el país que visita impide que la aplicación acceda a Internet), mientras que otras pueden estar bloqueadas por motivos legales (por ejemplo, si la aplicación está prohibida en el país al que viaja).
No tenga instaladas aplicaciones potencialmente sensibles en sus dispositivos de viaje mientras pasa por los controles de seguridad o los puertos de entrada: si estas aplicaciones son esenciales para su viaje, descárguelas solo una vez haya llegado a su destino, pasado los controles de seguridad y salido del puerto de entrada.
Contactos
Los contactos que guarde en sus dispositivos de viaje deben ser mínimos, incluyendo solo los contactos esenciales para su viaje (no copie toda su agenda o base de datos de contactos en sus dispositivos de viaje).
Sus contactos deben incluir un contacto de control en su redacción (a menos que se haya memorizado su número de teléfono) con quien deberá comunicarse en intervalos regulares para informar que se encuentra bien. Hable con su redacción y sus editores antes del viaje para establecer un procedimiento de seguimiento que funcione bien para todos, y decida qué hacer si no logra comunicarse a tiempo. Si no se comunica después de un tiempo establecido (por ejemplo, dentro de las cuatro horas siguientes a haberle informado a su contacto que se está acercando a un punto de control), su contacto debe poner en marcha un protocolo acordado que, por lo general, debe incluir contactar a la embajada de su país de origen (si su país tiene representación en su destino) o ponerse en contacto con un abogado.
Si necesita guardar la información de contacto de fuentes sensibles, esta no debe estar en sus dispositivos durante el viaje, y solo debe abrirla cuando haya llegado a su residencia temporal (por ejemplo, su hotel) en su destino. Una vez en su residencia temporal, si necesita guardar los datos de contacto de fuentes sensibles localmente en su dispositivo, asegúrese de usar seudónimos que no revelen su identidad o sus nombres reales.
Cuando se comunique con fuentes confidenciales, use una aplicación de mensajería cifrada con la función de mensajes temporales activada siempre que sea posible.
Almacenamiento de información
No almacene ninguna información confidencial —especialmente aquella que pudiera comprometer fuentes confidenciales— en sus dispositivos de viaje, y mucho menos mientras se desplaza por puestos de control y puertos de entrada. En cambio, puede guardarla en una cuenta en la nube en la que solo inicie sesión en lugares como hoteles.
Algunos gestores de contraseñas cuentan con un «modo de viaje». Esto le permite guardar en su aplicación únicamente las contraseñas y claves de acceso esenciales que necesite para viajar, y ocultar el resto. Si su gestor de contraseñas no ofrece un modo de viaje, simplemente guarde las contraseñas y llaves de acceso esenciales en otro gestor de contraseñas y desinstale temporalmente el principal, que conserva todos los datos de inicio de sesión confidenciales (solo asegúrese de contar con un buen método para recuperar el acceso a su administrador de contraseñas principal una vez regrese de su viaje o se encuentre en un lugar seguro).
Si va a dejar sus dispositivos desatendidos (por ejemplo, si los deja en su habitación de hotel), puede colocarlos en bolsas a prueba de manipulaciones. Estas son bolsas de un solo uso que muestran signos evidentes de manipulación si han sido abiertas. Si al regresar con sus dispositivos encuentra evidencia de que las bolsas a prueba de manipulaciones han sido manipuladas, asuma que los dispositivos ya no están seguros y no los utilice para comunicaciones confidenciales.
Protocolo de control fronterizo
Al cruzar una frontera o pasar por un control de seguridad, es posible que se enfrente a diversas técnicas de registro e interrogatorio, dependiendo tanto de su región de destino como de su punto de partida.
Es posible que le quiten sus dispositivos en un punto de control. Si pierde de vista sus dispositivos o alguien se los quita (incluso temporalmente), es posible que alguien haya intentado instalar malware en ellos. Esos dispositivos, si es posible, deberán ser reemplazados. También puede comunicarse con un laboratorio local especializado en amenazas o con una comunidad de seguridad digital y pedirles que analicen dichos dispositivos.
Es mejor mantener sus dispositivos apagados al cruzar fronteras o en otros lugares sensibles. Esto se debe a que, en ocasiones, las autoridades podrían utilizar herramientas para desbloquear por la fuerza estos dispositivos, y es mucho menos probable que dichas herramientas funcionen cuando el dispositivo está apagado. En otras ocasiones, las autoridades pueden pedirle u obligarlo a desbloquear su dispositivo y amenazar con arrestarlo si no lo hace. Esa es una de las principales razones por las que les pedimos a los periodistas que utilicen dispositivos de viaje separados cuando realicen viajes de alto riesgo.
El regreso
Todas las precauciones que hemos descrito no solo se aplican a su viaje de ida al país, sino también al de regreso. Antes de dirigirse al aeropuerto para tomar el vuelo de regreso a casa, asegúrese una vez más de que no haya información confidencial en sus dispositivos de viaje. Si ha accedido a información confidencial durante su viaje, puede restablecer los dispositivos a su configuración de fábrica antes de llegar al aeropuerto o a la estación de tren para asegurarse de que no quede ningún registro de dicha información en ellos.
Si ha realizado trabajos audiovisuales confidenciales, como entrevistas a fuentes y grabaciones de audio o video, o si ha tomado fotos, suba estos materiales a un servicio en la nube de confianza al menos una vez al día y asegúrese de que se eliminen de su dispositivo local.
Checklist
A continuación se presenta un checklist de los controles básicos de seguridad digital que se deben implementar antes de viajar por motivos de trabajo.
- Deje sus dispositivos personales y de trabajo en casa y consiga dispositivos para el viaje, tales como:
- Portátil
- Filtros de privacidad
- Teléfono
- Filtros de privacidad
- Cámara (o tarjeta de memoria nueva)
- Grabadora de voz (o tarjeta de memoria nueva)
- Portátil
- Configure cuentas de viaje para cualquier servicio (como la tienda para descargar aplicaciones) al que pueda tener que acceder durante el viaje.
- Verifique que las aplicaciones esenciales funcionen en la región y tenga preseleccionadas opciones de aplicaciones de respaldo.
- Asegúrese de que los contactos confidenciales no se almacenen en los dispositivos de viaje durante el viaje.
- Cuando se comunique con fuentes confidenciales, utilice una aplicación de mensajería cifrada con la función de mensajes temporales activada.
- Configure un almacenamiento en la nube para guardar toda la información confidencial.
- Realice cargas nocturnas de cualquier información sensible que haya recopilado en la región (por ejemplo, entrevistas con fuentes) y elimínela de los dispositivos portátiles.
- Si va a dejar los dispositivos sin vigilancia, guárdelos en bolsas a prueba de manipulaciones. Si las bolsas a prueba de manipulaciones están rotas, dé por hecho que los dispositivos están comprometidos al recuperarlos y obtenga dispositivos nuevos cuando sea seguro hacerlo.
- Al cruzar un puesto de control fronterizo:
- Si pierde de vista los dispositivos, dé por hecho que se han visto comprometidos al recuperarlos y consiga dispositivos nuevos.
- Si se lo piden, proporcione las contraseñas de los dispositivos y las cuentas de viaje (tras asegurarse de que no se pueda ver ninguna información confidencial)
- Siga este protocolo no solo para su viaje de salida, sino también para el de regreso.
Cómo detectar falsificaciones de documentos digitales
Introducción
A lo largo de su carrera periodística, es posible que se encuentre con algunos documentos que deba autenticar. Por ejemplo, una mañana se despierta y descubre que una fuente anónima le ha enviado un documento altamente confidencial que detalla irregularidades del gobierno. El documento podría dar lugar a una gran revelación, si es auténtico.
Sin embargo, ahora se encuentra en una situación complicada, ya que las técnicas habituales de verificación y corroboración podrían poner en peligro a su fuente. Por ejemplo, si le muestra o incluso únicamente menciona el documento a la agencia gubernamental de la que supuestamente proviene, con el fin de intentar que comenten sobre su autenticidad, la agencia podría identificar fácilmente a su fuente al revisar los registros y determinar quién ha accedido a ese documento en particular. Del mismo modo, no sería seguro contactar a otra posible fuente para intentar corroborar el documento, ya que esa persona podría, de manera similar —intencionalmente o no—, revelar la identidad de su fuente.
Por suerte, existen algunas medidas tecnológicas pasivas de autenticación que se pueden aplicar para llevar a cabo la diligencia debida y determinar si el documento presenta algún indicio revelador de una posible falsificación. Sin embargo, es importante señalar que las diversas señales de alerta que se describen a continuación no son, por sí mismas, indicadores definitivos de falsificación; más bien son únicamente indicios de que algo podría estar mal, y puede haber varias explicaciones alternativas plausibles para las aparentes discrepancias señaladas. En otras palabras, es prudente evitar sacar conclusiones apresuradas sobre la autenticidad de un documento.
Análisis de metadatos
Los archivos digitales suelen contener metadatos, es decir, datos almacenados en el archivo que son información sobre el propio archivo. Los metadatos estándar pueden incluir información como cuándo se creó y modificó un archivo, dónde se creó (por ejemplo, la zona horaria específica y otra información regional, como la configuración de idioma), quién lo creó y modificó, y cómo se creó un archivo en particular (en términos de qué software y hardware se utilizaron para crearlo).
Existen muchas formas de ver los metadatos de un archivo digital, pero, sin duda, la herramienta más completa para ello es ExifTool. Es posible que otras herramientas no muestren tantos metadatos como ExifTool o que no sean compatibles con tantos tipos de archivos. Una vez que se carga un archivo, ExifTool mostrará los metadatos disponibles. A continuación, se muestra un ejemplo de la lectura de metadatos de ExifTool para un archivo:
Número de versión de ExifTool : 12.62
Nombre del archivo : secretdocument.pdf
Directorio : .
Tamaño del archivo : 57 kB
Fecha/hora de modificación del archivo: 2023:05:15 00:19:16-04:00
Fecha/hora de acceso al archivo : 2023:05:15 03:12:03-04:00
Fecha/hora de creación del archivo : 2021:05:15 02:55:22-04:00
Permisos del archivo : -rw-rw-rw-
Tipo de archivo : PDF
Extensión del tipo de archivo : pdf
Tipo MIME : application/pdf
Versión de PDF : 1.6
Linearizado : No
Versión de la aplicación : 16.0000
Autor : Lana M. Darin
Comentarios :
Empresa :
Fecha de creación : 2014:10:26 23:36:36-04:00
Seguridad del documento : 0
Hipervínculos modificados : 0
Enlaces actualizados : 0
Fecha de modificación : 2014:10:25 23:37:09-04:00
Escala de recorte : 0
Documento compartido : 0
Fuente modificada : D:20151025033602
Asunto :
Idioma : EN-US
PDF etiquetado : Yes
XMP Toolkit : Adobe XMP Core 5.6-c017 91.164374, 2020/03/05-20:41:30
Fecha de metadatos : 2014:10:26 23:37:09-04:00
Herramienta de creación : Acrobat PDFMaker 20 for Word
ID del documento : uuid:3b5c3c80-47e6-3b0a-c0ad-68821188654e
ID de instancia : uuid:3b5c3c80-47e6-3b0a-c0ad-68821188654e
Formato : application/pdf
Título :
Descripción :
Creador : Lana M. Darin
Productor : Mac OS X 10.15.6
Diseño de página : OneColumn
Número de páginas : 1
Ahora que ya tiene los metadatos del archivo, puede comenzar con el proceso de autenticación. Lo que debe buscar son inconsistencias en los metadatos que puedan servir como señales de alerta de que el archivo podría ser una falsificación.
Fechas
El resultado de metadatos de nuestro archivo de ejemplo generó diversas fechas. Los tres primeros campos de fecha— Fecha/Hora de mod. del archivo, Fecha/Hora de acceso del archivo, Fecha/Hora de creación del archivo —corresponden a las fechas en que se modificó, se accedió y se creó su copia del archivo, respectivamente. Si usted mismo descargó la copia del archivo (por ejemplo, desde un archivo adjunto de correo electrónico), entonces las fechas serán de la copia particular del archivo que descargó. Por ejemplo, si descarga el archivo una vez hoy y luego otra vez al día siguiente, estas tres fechas ahora serán diferentes para la nueva copia del archivo que descargó, reflejando la fecha y la hora en que descargó esta nueva copia. Por lo tanto, estos tres campos de fecha tienen una utilidad limitada al intentar autenticar un documento. Estos campos solo son útiles si está analizando una copia del documento que no descargó ni copió usted mismo, por ejemplo, si está viendo los metadatos de archivos que la fuente le entregó en una memoria USB.
Los otros cuatro campos de fecha en los metadatos— Fecha de creación, Fecha de modificación, Origen modificado, Fecha de metadatos —son campos estáticos que no cambiarán al descargar una nueva copia del documento, a diferencia de los tres campos anteriores, ya que las fechas en estos campos son generadas por el software de PDF utilizado para crear o editar el documento. Incluso si descargara una nueva copia del archivo, estos campos de metadatos permanecerán iguales. Al ser estáticos, estos cuatro campos suelen ser más útiles para realizar un análisis de documentos.
La discrepancia clave a la que hay que estar atento al revisar las fechas de los metadatos de un documento determinado son las inconsistencias ilógicas. Por ejemplo, la fecha y la hora en que se modifica un documento no deberían ser anteriores a la fecha y la hora en que se creó el documento. Un documento no pudo haber sido modificado antes de ser creado, ya que primero es necesario crear un documento antes de poder modificarlo.
En el documento de ejemplo, se puede observar que, si bien el campo de Fecha de creación es 2014:10:26 23:36:36-04:00, lo que significa que el documento se creó el 26 de octubre de 2014 a las 23:36:36 en la zona horaria GMT-4; por otro lado, el campo de Fecha de modificación es 2014:10:25 23:37:09-04:00, lo que significaría que el documento se modificó casi un día completo antes de que se creara por primera vez. Esto es ilógico y, por lo tanto, podría indicar que alguien intentó modificar la fecha en que el documento fue creado o modificado, pero se olvidó de asegurarse de que ambos campos de fecha coincidieran. Sin embargo, una explicación alternativa podría ser que la configuración del reloj del sistema de alguien no funcionaba correctamente. Por lo tanto, es fundamental tener en cuenta que tales discrepancias pueden tener otras posibles explicaciones y no indican necesariamente una falsificación o manipulación del documento.
Software
Después de comparar las fechas entre sí para detectar inconsistencias, el siguiente paso en el análisis de metadatos consiste en comparar las versiones del software con las fechas indicadas. Por ejemplo, en el documento de muestra, el campo de Kit de herramientas XMP indica que el software utilizado para crear los metadatos del PDF fue Adobe XMP Core 5.6-c017 91.164374, 2020/03/05-20:41:30. En este caso, la fecha de creación de este software en particular aparece convenientemente indicada en los metadatos. Sin embargo, esto no siempre es así, por lo que es posible que tenga que realizar una búsqueda en Internet de todo el software que aparece en los metadatos para averiguar cuándo se lanzó por primera vez esa versión específica del software.
Si bien el campo de «Kit de herramientas XMP» indica que la versión del software utilizada para crear los metadatos de este documento es del 2020, cabe recordar que tanto el campo de Fecha de creación como el de Fecha de modificación indican que el archivo se creó en 2014. Resulta muy sospechoso que la versión del software utilizada para crear el archivo sea seis años más antigua que la fecha en que, aparentemente, se creó el archivo. En otras palabras, esta versión del software no existía hasta 2020 y no pudo haber sido utilizada para crear un archivo en 2014. Si bien una explicación alternativa podría ser que alguien tuvo acceso muy temprano a una versión de prueba del software, incluso esta explicación tendría dificultades para justificar por completo una discrepancia de seis años en las fechas.
Hardware
Al igual que las versiones del software utilizado para crear un documento pueden cruzarse con las fechas que figuran en los metadatos del documento, lo mismo ocurre con el hardware. Si bien el archivo de ejemplo no incluye ningún dato sobre el hardware, las fotografías o los documentos escaneados suelen incluir el número de modelo de la cámara o del escáner utilizado para crear el documento. Al igual que con la identificación de la fecha de lanzamiento de la versión de software, realice una búsqueda en Internet para ver cuándo se lanzó al público por primera vez un dispositivo en particular o su modelo específico, y compárelo con los demás metadatos de fecha del documento. Por ejemplo, si descubre que el documento se creó utilizando un modelo de escáner que no se lanzó hasta un año después de la fecha en que, según los metadatos, se creó el archivo por primera vez, esto es una señal de alerta de que el documento podría ser una falsificación.
Sistema operativo
Además del hardware y el software específicos utilizados para crear el documento, los metadatos también pueden indicar la versión concreta del sistema operativo utilizada. Al igual que el hardware y el software, el sistema operativo también puede compararse con las fechas de los metadatos del archivo. En el documento de ejemplo, el campo Productor indica que el documento se creó utilizando Mac OS X 10.15.6. Al realizar una búsqueda en la web sobre esta versión del sistema operativo, se observa que se lanzó el 15 de julio de 2020, años después de la fecha en que, aparentemente, se creó el archivo en 2014.
Aunque las ligeras discrepancias entre las fechas de los metadatos del archivo y las fechas de lanzamiento de las versiones específicas de software, hardware o sistema operativo pueden explicarse porque el creador del documento tal vez tuvo acceso anticipado a nuevas versiones de software, modelos de hardware o sistemas operativos, las grandes discrepancias que abarcan varios años son una señal de alerta importante de que el documento pudo haber sido manipulado.
Análisis de fuentes
Ahora que ya ha analizado algunas de las inconsistencias en los metadatos del documento, puede pasar al análisis del documento en sí. Las fuentes específicas utilizadas en el documento pueden ayudar a determinar la fecha de un documento determinado.
El primer paso para datar un documento mediante el análisis de fuentes es identificar todas las fuentes utilizadas en el documento digital. Para ello, primero puede abrir el documento en su programa nativo (por ejemplo, Adobe Acrobat si el documento es un archivo PDF, o Microsoft Word si el documento es un archivo DOC o DOCX). En Word, puede seleccionar varios caracteres y ver qué nombre de fuente se muestra. En Acrobat, puede ir a la pestaña Fuentes en las Propiedades del documento.
Sin embargo, puede haber ocasiones en las que la información de las fuentes no se muestre fácilmente en la aplicación nativa del archivo. Por ejemplo, si el documento digital es una colección de imágenes de páginas provenientes de un escáner o una cámara, es posible que las fuentes no sean fácilmente identificables. En esos casos, se puede tomar una captura de pantalla de una palabra o frase del documento y luego subirla a un sitio web de identificación de fuentes, como WhatTheFont o el Identificador de fuentes de Font Squirrel.
Por ejemplo, supongamos que nuestro documento de muestra contiene la palabra «FACTURA»:
Al tomar una captura de pantalla de la palabra y subirla al Identificador de fuentes de Font Squirrel, la página indica que la fuente que coincide con la de la imagen es Spectral SC Regular.
Ahora que se conoce el nombre de una posible fuente, el siguiente paso es identificar cuándo se creó. Al consultar una página web de información sobre fuentes, Fonts In Use, se sabe que la fuente Spectral se lanzó en 2017, tres años después de las fechas de creación y modificación del archivo. Por lo tanto, esta es otra señal de alerta, ya que, si el documento no es una falsificación, significaría que alguien tuvo acceso a una fuente en particular tres años completos antes de su lanzamiento.
Sin embargo, hay que tener cuidado con el análisis de fuentes, ya que los distintos sitios web de reconocimiento de fuentes pueden identificar erróneamente la fuente y, en su lugar, proporcionar el nombre de otra fuente similar. Por lo tanto, es importante considerar todas las posibles señales de alerta en conjunto, en lugar de basarse en una sola a la hora de determinar la autenticidad de un documento.
Checklist
A continuación se presenta una lista de verificación de los chequeos básicos de autenticidad de documentos digitales que se deben realizar al intentar determinar si un documento en particular es una posible falsificación. Cuantos más chequeos se realicen, más señales de alerta indicarán que el documento podría ser una falsificación.
- ¿La fecha de creación del documento es más reciente que su fecha de modificación?
- ¿El software utilizado para crear o editar el documento es más reciente que la fecha más reciente que está en los metadatos del documento?
- ¿El hardware utilizado para crear o editar el documento es más reciente que la fecha más reciente que está en los metadatos del documento?
- ¿El sistema operativo utilizado para crear o editar el documento es más reciente que la fecha más reciente que está en los metadatos del documento?
- ¿Alguna de las fuentes utilizadas en el documento es más reciente que la fecha más reciente que está en los metadatos del documento?
Trabajar con filtraciones audiovisuales: cómo proteger a las fuentes
Introducción
Con el auge de las videoconferencias en remoto, cada vez son más las reuniones y presentaciones que se hacen a través de plataformas digitales. Por lo tanto, es lógico que pueda estar recibiendo cada vez más material de audio o video grabado de manera encubierta de diversos eventos que podrían revelar actos de malversación corporativa o gubernamental, u otras irregularidades. Las fuentes que le envían este material pueden hacerlo a riesgo de perder sus empleos o de enfrentar consecuencias legales. Por lo tanto, es fundamental actuar con la máxima precaución al trabajar con material audiovisual filtrado, con el fin de evitar comprometer inadvertidamente a una fuente.
Esta guía repasará algunas pistas audiovisuales a las que debe estar atento, ya que podrían revelar la identidad de una fuente, y que deberán eliminarse si está pensando en publicar el material filtrado, ya sea en su totalidad o en parte. Sin embargo, puede haber ocasiones en las que, en última instancia, lo más seguro sea no publicar el contenido audiovisual en absoluto, sino limitarse a escribir sobre el evento grabado. Tal vez, publicar únicamente transcripciones de texto o crear recreaciones de voz si se considera que un elemento audiovisual es necesario para la historia.
Pistas de audio
Existen varias pistas potenciales en la señal de audio de una grabación que podrían permitir identificar a la persona que grabó el contenido. Escuche con atención el material grabado varias veces, prestando especial atención a cualquier sonido de fondo aislado que se perciba en la grabación.
¿Se escucha algún sonido de notificación en algún momento de la grabación? Por ejemplo, si la persona que realizó la grabación encubierta recibió mensajes de texto, correos electrónicos, mensajes de Slack o cualquier otra notificación que emita un sonido mientras realizaba la grabación, es posible que estos sonidos conduzcan a la identificación de quien la grabó. Por ejemplo, supongamos que, a los diez minutos de la grabación de una reunión, se escucha un sonido en el audio. No le da importancia y publica la grabación como parte de su reportaje. Cuando la empresa cuya reunión fue grabada investigue posteriormente la filtración, es probable que sus investigadores puedan identificar fácilmente que ese sonido en particular significa que llegó un nuevo mensaje de correo electrónico a la bandeja de entrada de la persona que realizó la grabación. Dado que se sabe a qué hora comenzó la reunión, los investigadores podrán determinar posteriormente la hora aproximada en que llegó el mensaje de correo. Los investigadores pueden entonces pedirle al equipo de TI que revise los registros del servidor de correo para ver qué miembro del personal recibió un correo electrónico aproximadamente a esa hora, identificando así quién probablemente realizó la grabación.
Aunque sea posible eliminar pistas de audio como timbres aislados, hay que tener en cuenta que los investigadores podrían identificar los momentos del audio en los que se ha silenciado el sonido, lo que a su vez podría llevarlos por la misma línea de investigación que la anterior, como por ejemplo, verificar si algún participante de la reunión recibió un correo electrónico en los momentos que corresponden a las marcas de tiempo de la grabación en las que se interrumpe el audio. Por lo tanto, puede que no sea suficiente con simplemente silenciar los sonidos aislados en la grabación.
De forma similar, cualquier otro sonido de fondo puede utilizarse para acotar la posible identidad de la persona que filtró la información, por ejemplo, si hay un ruido de ambiente recurrente que otras personas de la empresa puedan relacionar fácilmente con un empleado en particular (por ejemplo, si alguien vive cerca al agua y habitualmente se escuchan sirenas de niebla de fondo en otras reuniones).
Si la grabación corresponde a una reunión presencial, el volumen de la voz de las distintas personas puede permitir a los investigadores tener una idea bastante clara de dónde se encontraba el dispositivo de grabación en la sala y, por lo tanto, dónde probablemente estaba sentado el responsable de la filtración, lo cual puede corroborarse posteriormente consultando las grabaciones de vigilancia.
Pistas visuales
De forma similar a cómo las notificaciones de audio pueden identificar a alguien que está filtrando información, también lo pueden hacer las notificaciones visuales. Después de revisar la grabación para identificar posibles pistas de audio, debe repetir el proceso, esta vez enfocándose exclusivamente en cualquier detalle visual. Asegúrese de concentrarse exclusivamente en el video mientras realiza el análisis visual, y revise el video al menos dos veces con una mirada fresca para no pasar por alto ningún indicador visual fugaz que pueda comprometer a una fuente. Por ejemplo, una ventana emergente de notificación de correo electrónico que aparezca solo por una fracción de segundo puede ser suficiente para que los investigadores puedan identificar a la persona que grabó el evento, de manera muy similar al análisis de audio, al identificar quién recibió un correo electrónico de la empresa en ese momento preciso.
Si la grabación corresponde a una videoconferencia en la que varios panelistas y asistentes aparecen dispuestos en una cuadrícula en la pantalla, el orden de los participantes podría revelar quién grabó la sesión. Por ejemplo, la popular plataforma de videoconferencias Zoom muestra, por defecto, al participante en la parte superior de la cuadrícula general de participantes cuando la ve desde su propia pantalla. En otras palabras, aunque usted pueda verse a sí mismo en la parte superior de una reunión de Zoom, otro asistente se verá a sí mismo en esa misma posición. Esto, a su vez, significa que si toda la cuadrícula de asistentes está visible en una grabación, podría ser posible deducir qué participante realizó la grabación, ya que, por defecto, estará situado en la parte superior. Por esta razón, antes de grabar una videoconferencia, se debe aleatorizar el orden de los participantes. Del mismo modo, se debe tener cuidado de eliminar cualquier parte del video que pueda revelar quién realizó la grabación, por ejemplo, desactivando la vista propia. Un político estadounidense no lo hizo, lo que llevó a que fuera identificado como el responsable de filtrar una reunión privada.
Incluso las pistas visuales que parecen inofensivas pueden permitir a los investigadores identificar la fuente de una grabación. Por ejemplo, los indicadores sobre qué sistema operativo utilizaba la persona que grabó la videoconferencia pueden servir para revelar la fuente. Por esta razón, los indicadores del sistema operativo, como los menús de archivos, deben recortarse de la grabación. Además, cualquier otro indicio revelador del sistema operativo que se use también debe eliminarse del video. Estos indicios podrían ser algo tan simple como un puntero del ratón visible fugazmente en la pantalla, lo cual puede llevar a la identificación del sistema operativo, ya que, por ejemplo, mientras que el puntero predeterminado en los sistemas operativos Windows es un ratón blanco con contorno negro, en los sistemas Mac es al revés: un ratón negro con contorno blanco. Si se sabe que la mayoría del personal utiliza el sistema operativo Mac, pero en la grabación se ve un ratón blanco, es posible que los investigadores puedan identificar quién realizó la grabación, ya que se sabe que solo unos pocos miembros del personal utilizan Windows.
Al igual que la grabación debe analizarse repetidamente en busca de cualquier pista de audio que pueda revelar la identidad de la fuente, también debe verse varias veces para reducir la posibilidad de que queden pistas visuales en la grabación.
Marcas de agua
Además de las pistas audiovisuales involuntarias en el material grabado que los investigadores podrían utilizar para identificar la fuente de una filtración, es posible que en dicho material también se hayan insertado identificadores intencionales, en forma de marcas de agua. Por ejemplo, Zoom tiene la capacidad de insertar tanto marcas de agua visuales —que añaden la dirección de correo electrónico del participante sobre el video de la reunión— como marcas de agua acústicas ultrasónicas en las transmisiones de audio de sus reuniones. Aunque las marcas de agua visuales son evidentes y fácilmente visibles, las marcas de agua acústicas son imperceptibles para el oído humano; sin embargo, cuando se procesan mediante un algoritmo de identificación, pueden revelar fácilmente qué participante de la reunión realizó la grabación.
Si bien Zoom presenta un indicador evidente de que una reunión tiene habilitadas las marcas de agua acústicas —en forma de un ícono de audio verde con un candado que aparece en la esquina superior izquierda de la pantalla de la reunión, junto al ícono del escudo de cifrado, y que muestra el texto «Firma de audio habilitada» al pasar el cursor por encima—, es posible que en futuras versiones Zoom elimine este indicador visual y que otras plataformas de videoconferencia no muestren ninguno. No obstante, siempre se debe analizar el video original para detectar la presencia de este indicador de marca de agua, y si no es visible debido a un recorte o a que la fuente solo proporciona una grabación de audio de la reunión, se le debe preguntar a la fuente si recuerda haber visto este indicador durante la reunión.
Zoom no es, ni mucho menos, la única plataforma de videoconferencias que permite incorporar marcas de agua identificativas en una reunión; por ejemplo, Webex también ofrece a los anfitriones de las reuniones la opción de agregar «identificadores únicos inaudibles» a las reuniones, los cuales, según Webex, son «prácticamente insensibles al ruido añadido, la compresión de audio, el filtrado y las técnicas de procesamiento de supresión de ruido».
Identificación del dispositivo de origen
La identificación de la cámara de origen es la práctica forense que consiste en identificar la cámara utilizada para tomar una imagen o un video en particular. Los investigadores pueden identificar el dispositivo de origen basándose en pistas sutiles, como una mancha, una partícula de polvo suelta o un píxel muerto, o mediante análisis más técnicos de las imperfecciones de la señal digital en la imagen que no son evidentes a simple vista. De esta manera, los investigadores podrían comparar estas singularidades con otros videos grabados con el mismo dispositivo, lo que les permitiría identificar al responsable de la filtración. Por ejemplo, los investigadores pueden revisar las cuentas de redes sociales de los presuntos responsables de la filtración —ampliando la búsqueda a las cuentas de todo el personal, si es necesario— para determinar si algún otro video o foto publicado por una cuenta en particular coincide con las imperfecciones encontradas en el video filtrado.
La identificación de la fuente de audio es la práctica similar de identificar el dispositivo utilizado para grabar audio.
Metadatos
Los metadatos son información contenida en un archivo sobre el propio archivo. En el caso de los archivos audiovisuales, los metadatos pueden incluir información como la fecha, la hora y la zona horaria en que se realizó la grabación, qué equipo de hardware y/o software se utilizó para crearla, así como otra información que podría servir para identificar a la persona que realizó la grabación, como su nombre, nombre de usuario o dirección de correo electrónico. Dos programas eficaces para visualizar metadatos de audio y video son ExifTool y MediaInfo.
Los metadatos pueden introducirse en el archivo de audio o video tanto por la fuente al momento de realizar la grabación, como por el equipo de edición de su sala de redacción al trabajar en la edición de los materiales. Por lo tanto, es imprescindible analizar siempre cualquier archivo multimedia con ExifTool y MediaInfo antes de subirlo a Internet (incluso en forma de borrador), con el fin de asegurarse de que no haya información en los metadatos del archivo que pueda revelar la identidad de una fuente o filtrar información no pública. No realizar una inspección exhaustiva de los metadatos de los materiales audiovisuales antes de su publicación puede llevar a la exposición involuntaria de información de identificación personal, lo que podría poner a las personas en peligro. Por ejemplo, el New York Times no eliminó los metadatos de unas grabaciones telefónicas y terminó revelando los números de teléfono de varias personas.
Es importante tener en cuenta que, al igual que un documento PDF compuesto por imágenes de páginas puede tener sus propios metadatos, además de los metadatos de todas las imágenes que lo componen, los archivos individuales dentro de un archivo de video también pueden contener sus propios metadatos. Por ejemplo, un archivo de video que contenga un archivo de audio puede tener metadatos tanto para del video como del audio. Por lo tanto, es importante asegurarse de que todos los metadatos se eliminen por completo.
Si el análisis con ExifTool o MediaInfo indica la presencia de metadatos que podrían revelar la identidad en la pista de audio, se pueden utilizar herramientas de edición de video como FFmpeg o Avidemux para extraer el archivo de audio; luego, se puede emplear una herramienta de edición de audio como Audacity para crear una nueva pista de audio sin metadatos que puedan revelar la identidad, antes de volver a utilizar Avidemux o FFmpeg para volver a agregar la nueva pista de audio al video.
Recreación en lugar de publicación
Dado que la lista anterior de posibles señales de alerta a las que hay que prestar atención no es exhaustiva y está en constante evolución, y dado que basta con un solo error en el manejo de materiales audiovisuales sensibles para permitir, sin quererlo, revelar la identidad de una fuente, el enfoque más seguro al trabajar con grabaciones audiovisuales es evitar publicar la grabación original.
En lugar de publicar la grabación original, simplemente escriba sobre la información de la reunión, utilizando citas textuales seleccionadas, si es necesario. Si, a pesar de todo, es conveniente que la nota vaya acompañada de un componente audiovisual, considere recrear el audio haciendo que otra persona lea una transcripción de la reunión y recrear cualquier otro elemento visual, como diapositivas.
Sin embargo, tenga en cuenta que, si la reunión en cuestión contó con un número de asistentes suficientemente reducido, incluso escribir sobre la reunión podría llevar a que se identifique a la fuente. Además, cuantas más reuniones proporcione una fuente, mayor será la probabilidad de que los investigadores la identifiquen, ya que estos pueden comparar las listas de asistentes de todas las reuniones filtradas para identificar a los asistentes comunes en todas ellas, lo que podría reducir el grupo de sospechosos.