Сегодня 01 декабря 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

В стандарте радиосвязи TETRA нашли пакет уязвимостей — им пользуются военные, полиция и критическая инфраструктура

Радиосвязь настолько вошла в быт человечества, что воспринимается пользователями как нечто само собой разумеющееся. Технология отлажена десятилетиями, разработаны алгоритмы кодирования и шифрования радиосигнала. Тем более удивителен тот факт, что голландские исследователи из компании Midnight Blue обнаружили уязвимости и преднамеренный бэкдор в стандарте радиосвязи, используемом в правоохранительных органах, вооружённых силах и критически важной инфраструктуре.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Эти уязвимости и бэкдор были обнаружены в европейском стандарте наземной транковой радиосвязи TETRA (Terrestrial Trunked Radio), используемом несколькими крупными поставщиками радиооборудования. Стандарт был разработан Европейским институтом телекоммуникационных стандартов (ETSI) в 1995 году, и с тех пор широко применяется более чем в 100 странах мира. В России и странах ЕС TETRA используется в служебных и технологических сетях связи железнодорожного транспорта. Этот стандарт используют более двадцати критически важных структур в США, среди которых электрогенерирующие компании, пограничная служба, нефтеперерабатывающие и химические предприятия, общественный транспорт, международные аэропорты и некоторые подразделения армии США.

Найденные уязвимости позволяют осуществлять расшифровку данных в режиме реального времени. Исследователи присвоили всему «пакету» уязвимостей общее название TETRA:BURST и уверены, что они были созданы намеренно. Всего было выявлено пять проблем разной степени критичности:

  • CVE-2022-24400— вмешательство в алгоритм аутентификации;
  • CVE-2022-24401— допускает расшифровку;
  • CVE-2022-24402— сокращает размер ключа шифрования;
  • CVE-2022-24403— деанонимизация и отслеживание пользователей;
  • CVE-2022-24404— отсутствие аутентификации с шифрованием.

Особенно опасным исследователи считают уязвимость CVE-2022-24402, который имеет отношение к TEA1, потоковому шифру, «предназначенному для коммерческого использования и сценариев ограниченного экспорта». Он сокращает исходный 80-битный размер ключа шифрования до 32 бит, что позволяет сравнительно быстро осуществить брутфорс атаку даже с помощью обычного потребительского ноутбука. Это даёт злоумышленнику возможность перехватить или внедрить сообщения в систему связи, если на линии не применяется сквозное шифрование.

 Источник изображения: Midnight Blue

Источник изображения: Midnight Blue

Четыре другие уязвимости позволяют преступнику скомпрометировать коммуникации, деанонимизировать информацию, обойти аутентификацию и поставить под угрозу конфиденциальность пользователей и целостность передаваемых данных. Это крайне неприятная ситуация, поскольку перечисленные уязвимости довольно сложно исправить в разумные сроки.

Обнаруженные проблемы в стандарте TETRA в очередной раз доказывают, что полагаться на парадигму «Безопасность через неясность» (Security by obscurity) не стоит. Как только пытливый злоумышленник обнаружит, казалось бы, незаметный и никому неизвестный способ проникновения в систему, все система может подвергнуться неоправданно большому риску.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Создатели кукольного приключения Harold Halibut объяснили, где пропадали, и выпустили первый за два года новый трейлер игры 15 мин.
Видео: как пошаговый геймплей красочной фэнтезийной стратегии Songs of Silence сочетается с боями в реальном времени 34 мин.
«Яндекс Музыка» обновила дизайн и сделала акцент на рекомендациях 50 мин.
Адская политическая стратегия Solium Infernum отправит игроков сражаться за трон в преисподней на День всех влюблённых 52 мин.
«Гарда технологии» представила новую версию сервиса данных о киберугрозах 3 ч.
Larian всё-таки добавила в Baldur’s Gate 3 способ завербовать Минтару, не становясь злодеем — что нужно сделать 3 ч.
Суд отменил запрет TikTok в штате Монтана с 1 января 2024 года 3 ч.
Во всех iPhone, iPad и Mac нашли опасные уязвимости, используемые хакерами — Apple выпустила заплатку 4 ч.
Вышел трейлер киберпанкового боевика SPINE, в котором «каждая секунда выглядит как сцена из дорогого блокбастера» — это смесь «Джона Уика», «Матрицы» и Sifu 4 ч.
В работе почтового сервиса Gmail произошёл масштабный сбой 10 ч.
Анонсирован смартфон Honor X7b со 108-Мп камерой и мощной батарей по цене $249 34 мин.
ИИ станет ускорителем для восстановления рынка смартфонов — рост начнётся в 2024 году 2 ч.
Литиевые батареи с пластичным электролитом начнут массово выпускать в 2025 году — они будут на 40 % дешевле традиционных 2 ч.
Власти США вынудили арабских инвесторов выйти из ИИ-стартапа, основанного Сэмом Альтманом из OpenAI 2 ч.
Dell разочаровала инвесторов сильным падением выручки: рынок ПК ещё не начал восстанавливаться, но хотя бы серверный сегмент растёт 3 ч.
Китай настроил высокоорбитальный спутниковый интернет со скоростью 100 Гбит/с — он покрывает и часть России 3 ч.
МТС: продажи смартфонов в России восстановились до уровня 2020 года 3 ч.
Китай негласно превратил Huawei в мощнейшее оружие полупроводниковой войны с США 3 ч.
QNAP представила модули расширения PCIe JBOD на 12, 16 и 24 SATA-накопителя 4 ч.
В AWS появилось высокопроизводительное S3-хранилище Express One Zone с миллисекундными задержками 4 ч.