Vulnerabilități TETRA dezvăluite

27
July
Vulnerabilități TETRA dezvăluite
Asculta știrea în format audio

Un grup de cercetători olandezi a descoperit defecte serioase de securitate într-o tehnologie veche de 25 de ani, TETRA (Terrestrial Trunked Radio), utilizată la nivel global pentru comunicații radio critice de date și voce. Aceste defecte includ un backdoor, vulnerabilitate despre care se spune că era cunoscută de vânzători, dar care ar putea fi nedezvăluită clienților. „Ușa din spate” permite cuiva să aibă acces și să manipuleze date și comenzi criptate utilizate în infrastructura critică precum conducte, căi ferate, rețea electrică, transport în masă și trenuri de marfă. Ceea ce ar putea duce la consecințe grave, cum ar fi declanșarea întreruperilor de curent sau redirecționarea trenurilor.

Centrul Național de Securitate Cibernetică Olandeză a numit TETRA „o bază crucială pentru comunicarea esențială a misiunii în Țările de Jos și în întreaga lume” și a confirmat că vulnerabilitățile ar permite atacatorului din vecinătatea radiourilor afectate să „intercepteze, să manipuleze sau să perturbe” comunicațiile. Centrul a informat diferite organizații și guverne, printre care Germania, Danemarca, Belgia și Anglia.

Cercetătorii plănuiesc să-și prezinte concluziile luna viitoare la conferința de securitate BlackHat din Las Vegas, când vor lansa analize tehnice detaliate, precum și algoritmii secreți de criptare TETRA, care nu au fost disponibili publicului până acum.

TETRA a fost dezvoltat în anii '90 de Institutul European de Standarde de Telecomunicații. Standardul include patru algoritmi de criptare — TEA1, TEA2, TEA3 și TEA4 — care pot fi utilizați de producătorii de radio în diferite produse, în funcție de scop și de client. TEA2 este restricționat pentru utilizare în Europa de către poliție, serviciile de urgență, armata și agențiile de informații. TEA3 este disponibil pentru poliție și serviciile de urgență din afara Europei — în țări considerate „prietenoase” cu UE, cum ar fi Mexic și India. Cei care nu sunt considerați prietenoși – precum Iranul – aveau doar opțiunea de a folosi TEA1. TEA4, un alt algoritm comercial, este cu greu folosit, afirmă cercetătorii.

WIRED    HACKERNEWS

Distribuie brief-ul
Brief-ul precedent
Brief-ul următor
Precedentul articol
Următorul articol

Ce înseamnă "Brief"

Briefingurile în structurile de intelligence sunt întâlniri la care se oferă informații sau instrucțiuni, mai ales înainte de a ... porni la treabă.Pentru agenții secreți, Briefingul este un rezumat al informațiilor curente provenind dintr-o varietate de surse de informații, atât deschise, cât și clasificate.Briefingul se poate referi la orice set de instrucțiuni concise sau un rezumat al evenimentelor.În SUA, Public's Daily Brief adună povești din întreaga comunitate de informații pentru a menține publicul la curent cu evenimentele cheie.Ședințe informative...