Сегодня 11 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В стандарте радиосвязи TETRA нашли пакет уязвимостей — им пользуются военные, полиция и критическая инфраструктура

Радиосвязь настолько вошла в быт человечества, что воспринимается пользователями как нечто само собой разумеющееся. Технология отлажена десятилетиями, разработаны алгоритмы кодирования и шифрования радиосигнала. Тем более удивителен тот факт, что голландские исследователи из компании Midnight Blue обнаружили уязвимости и преднамеренный бэкдор в стандарте радиосвязи, используемом в правоохранительных органах, вооружённых силах и критически важной инфраструктуре.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Эти уязвимости и бэкдор были обнаружены в европейском стандарте наземной транковой радиосвязи TETRA (Terrestrial Trunked Radio), используемом несколькими крупными поставщиками радиооборудования. Стандарт был разработан Европейским институтом телекоммуникационных стандартов (ETSI) в 1995 году, и с тех пор широко применяется более чем в 100 странах мира. В России и странах ЕС TETRA используется в служебных и технологических сетях связи железнодорожного транспорта. Этот стандарт используют более двадцати критически важных структур в США, среди которых электрогенерирующие компании, пограничная служба, нефтеперерабатывающие и химические предприятия, общественный транспорт, международные аэропорты и некоторые подразделения армии США.

Найденные уязвимости позволяют осуществлять расшифровку данных в режиме реального времени. Исследователи присвоили всему «пакету» уязвимостей общее название TETRA:BURST и уверены, что они были созданы намеренно. Всего было выявлено пять проблем разной степени критичности:

  • CVE-2022-24400— вмешательство в алгоритм аутентификации;
  • CVE-2022-24401— допускает расшифровку;
  • CVE-2022-24402— сокращает размер ключа шифрования;
  • CVE-2022-24403— деанонимизация и отслеживание пользователей;
  • CVE-2022-24404— отсутствие аутентификации с шифрованием.

Особенно опасным исследователи считают уязвимость CVE-2022-24402, который имеет отношение к TEA1, потоковому шифру, «предназначенному для коммерческого использования и сценариев ограниченного экспорта». Он сокращает исходный 80-битный размер ключа шифрования до 32 бит, что позволяет сравнительно быстро осуществить брутфорс атаку даже с помощью обычного потребительского ноутбука. Это даёт злоумышленнику возможность перехватить или внедрить сообщения в систему связи, если на линии не применяется сквозное шифрование.

 Источник изображения: Midnight Blue

Источник изображения: Midnight Blue

Четыре другие уязвимости позволяют преступнику скомпрометировать коммуникации, деанонимизировать информацию, обойти аутентификацию и поставить под угрозу конфиденциальность пользователей и целостность передаваемых данных. Это крайне неприятная ситуация, поскольку перечисленные уязвимости довольно сложно исправить в разумные сроки.

Обнаруженные проблемы в стандарте TETRA в очередной раз доказывают, что полагаться на парадигму «Безопасность через неясность» (Security by obscurity) не стоит. Как только пытливый злоумышленник обнаружит, казалось бы, незаметный и никому неизвестный способ проникновения в систему, все система может подвергнуться неоправданно большому риску.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Выглядит как игра моей мечты»: фанаты остались в восторге от 15 минут геймплея Super Meat Boy 3D 51 мин.
Туда и обратно, и опять туда: из-за чего провалилась Dragon Age: The Veilguard 2 ч.
Cyberia Nova показала первый скриншот «Земского Собора» — похоже, теперь это ответвление от «Смуты», а не дополнение к ней 6 ч.
Структура «Ростеха» приобрела 30-% долю в уставном капитале «Ред Софт» 6 ч.
Сюжетный боевик MindsEye от студии экс-продюсера GTA стартовал в Steam со «смешанными отзывами» и ворохом проблем 7 ч.
Вице-президент Apple заявил, что пользователи со временем поймут стиль Liquid Glass 7 ч.
Разработчики лавкрафтианского хоррора Stygian: Outer Gods показали, какие сюрпризы готовят игрокам в раннем доступе 8 ч.
ВТБ начал тестировать отечественный заменитель Apple Pay — сервис «Волна» от НСПК 9 ч.
Google выпустила стабильную версию Android 16, но масштабный редизайн ещё не готов 10 ч.
Журналисты раньше времени опубликовали скриншоты и подробности Resident Evil Requiem 13 ч.
Конкурент SpaceX в тяжёлом весе притормозил: второй запуск ракеты New Glenn Blue Origin отложен на конец лета 3 ч.
Холодильники Samsung научились узнавать членов семьи по голосу 5 ч.
Nvidia собралась захватить Европу, заключив множество инфраструктурных сделок в сфере ИИ 5 ч.
Дефицит чипов и электромобилей отменяется: США и Китай договорились о перемирии в торговой войне 6 ч.
Учёные натренировали робопса играть в бадминтон — он самообучается, но пока играет на уровне любителя 6 ч.
Первое устройство для видеосвязи с погружением Google Beam оценили в $25 000 — лицензия на ПО продаётся отдельно 7 ч.
GeForce RTX 5000 не запускаются на некоторых платах EVGA, но это легко исправить жёлтой изолентой 7 ч.
BMW показала прототип электромобиля, который сам включает поворотники 7 ч.
OpenAI неожиданно заключила соглашение с Google Cloud 8 ч.
В водах Шанхая появится подводный ЦОД HiCloud, запитанный от ветряной электростанции 9 ч.