Исследователи нашли брешь в полицейских и военных радиостанциях всего мира

Исследователи нашли брешь в полицейских и военных радиостанциях всего мира

Полицейские и военные радиостанции по всему миру могут быть уязвимы из-за особенностей используемой для шифрования данных криптографии. Группа исследователей рассказала о рисках, которые несет использование повсеместно распространенного радиостандарта TETRA. Данный стандарт применяется также для объектов критической информационной инфраструктуры.

Исследователи отмечают, что обнаруженную брешь нельзя назвать новой. Она предположительно существовала десятилетиями и связана с риском перехвата передаваемой по радио значимой информации.

Сами исследователи называют свою находку бэкдором. Однако отвечающая за использование TETRA организация с таким термином не согласна и акцентирует внимание на стандарте, который определяет требования к шифрованию.

Исследование стало первым глубоким анализом стандарта TETRA за двадцать лет его существования. Обнаруженный исследователями бэкдор использует конкретный алгоритм шифрования TEA1. Соответственно данные обладателей радиостанций на TETRA, для шифрования которых применяется другой алгоритм, остаются в безопасности. Однако TEA1 является стандартным алгоритмом для  TETRA и одобрен для использования во многих странах. В случае эксплуатации обнаруженной проблемы потенциальный злоумышленник может не только похитить ценную информацию, но и деанонимизировать пользователя.

похожие материалы

Стрелочка
Стрелочка
Дьявольская мышь за $44: как взломать компьютер за несколько секунд
Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.

Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes
Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта».

OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей
OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей

Компания OpenAI направила служебную записку в Специальный комитет Палаты представителей США по стратегической конкуренции с Китаем, в которой обвинила китайский стартап DeepSeek в использовании «методов дистилляции» для обучения собственных моделей на основе выходных данных американских ИИ-систем.

Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки
Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки

В конце 2025 года аналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия.

«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач
«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач

В течение 1-1,5 года большинство рабочих задач «белых воротничков» будут полностью автоматизированы с помощью искусственного интеллекта, заявил генеральный директор Microsoft по ИИ Мустафа Сулейман.

«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»
«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»

18–20 февраля в Екатеринбурге пройдёт Уральский форум «Кибербезопасность в финансах», компания «Газинформсервис» — партнёр мероприятия — представит свои решения в сфере ИБ и ИТ, а также поучаствует в одной из сессий.