miércoles, 28 de mayo de 2008

INTERPOL no certificó procedencia de computadoras ni veracidad de contenidos

INTERPOL no certificó procedencia de computadoras ni veracidad de contenidos

El ingeniero en telecomunicaciones Rafael Rico hizo un análisis del informe presentado por la Organización Internacional de Policía (INTERPOL) sobre los presuntos materiales informáticos obtenidos en el campamento de las Fuerzas Armadas Revolucionarias de Colombia (FARC) el pasado 01 de marzo, cuya propiedad es atribuida a alias Raúl Reyes, y concluye que cualquier tribunal pondría en duda su contenido por el tratamiento irregular que han recibido
Por: Dexy García (*)
Fotos: Luis Laya

Lo primero que explica Rafael Rico es el mecanismo que debe seguirse al momento de recopilar y tratar pruebas informáticas: “El procedimiento correcto es: en el lugar de los hechos debe haber un fiscal, se toman fotografías, se hacen procedimientos de luminiscencia, se registran seriales, se precinta y se lleva con una cadena de custodia estricta hasta el lugar donde los forenses informáticos van empezar a estudiar el elemento informático de almacenamiento. Los forenses hacen una copia exacta del original, en modo no escritura, de manera que no se puede acceder a los contenidos”.

Es decir, se bloquean de manera que ni los mismos forenses informáticos pueden tener acceso a la información almacenada, porque su competencia no es el análisis de los contenidos.

Si se analizan con objetividad los mecanismos que explica Rico, quien es conocedor de la materia con 15 años de experiencia prestando servicio a empresas públicas y privadas como consultor y director en áreas como plataformas tecnológicas de misión crítica y proyectos de seguridad, entre otros, se puede concluir que esos principios no fueron respetados.

Señaló que el mismo informe de la INTERPOL pone en evidencia este aspecto cuando reseña que “el acceso a los datos contenidos en las citadas pruebas, no se ajustó a los principios reconocidos internacionalmente para el tratamiento de pruebas electrónicas, por parte de los organismos encargados de la aplicación de la ley (…) los sistemas operativos de los tres ordenadores portátiles decomisados mostraban que los tres ordenadores habían sido apagados el 3 de marzo de 2008 a diferentes horas, pero todo ello antes de las 11:45, hora en que fueron entregados a los investigadores de informática forense de la Policía Judicial colombiana”.

Recordemos que los materiales informáticos (laptops, discos duros y memorias portátiles) fueron supuestamente decomisados por el ejército colombiano en el campamento de las FARC luego del bombardeo, donde fallecieron Reyes y otras 17 personas. Es importarte resaltar que antes de que los organismos competentes en Colombia, y antes de que esos materiales fueran analizados por la misma INTERPOL, ya se habían revelado los presuntos contenidos de las distintas memorias de almacenamiento por altas autoridades colombianas, sin previa investigación.

“Informática forense debió haber sido de la jurisdicción donde ocurrieron los hechos, por lo cual las autoridades de Ecuador debieron ser las encargadas de recoger las pruebas”, precisó Rico, quien además considera que “un tribunal pondría en duda el contenido de las pruebas, por el hecho de que fueron tratadas de manera irregular, también es curioso que hagan recomendaciones de buenas prácticas; eso significa que no hicieron las cosas bien. No hubo experticias suficientes para llevar las investigaciones”.

Elementos por probar

“El informe no se centra en los contenidos, no prueba cualquier vínculo entre un país, las FARC y otros grupos. Es un análisis meramente técnico que tampoco prueba que esos elementos electrónicos no hayan sido alterados. Después de leer el informe siguen apareciendo serias dudas sobre su manipulación”, indicó.

Lo primero que se debe considerar, según Rico, “es que suponiendo que toda la historia fuera verdad, computadores, sobrevivientes, recolección correcta de la pruebas, cumplimiento con la cadena de custodia y comprobación de la propiedad de los computadores, no se prueba que lo que dicen los textos es verdad; cualquier persona puede escribir sobre otras y eso no garantiza que sea verdad”.

La segunda consideración que hace Rico “es que el informe tampoco asegura que esas computadoras pertenecen a Raúl Reyes, ni siquiera a las FARC; el informe no aporta ninguna prueba o estudio al respecto, sino que se le atribuyen de entrada, porque fueron entregados por organismos colombianos, y eso no es suficiente para garantizar que esas computadoras provenían de donde dicen. Pero insisto, el informe no da ninguna prueba de ese hecho”.

Este especialista en informática subraya que para que los contenidos de esas memorias tengan validez ante un tribunal se deben demostrar tres aspectos: “Que la computadora estaba en el lugar de los hechos, que perteneció a Raúl Reyes y además tienen que probar la autoría de los documentos electrónicos”.

Rico sostiene que cuando se analizan este tipo de archivos para determinar su autoría, única y exclusivamente se puede hacer a través de una firma digital, que se supone la persona ha registrado. “Suponiendo que las computadoras pertenecieran a Reyes y que esos documentos que relacionan a los Gobiernos de Ecuador y Venezuela con las FARC existen, no es prueba de que son autoría de Reyes”, concluyó.

No hay comentarios: