В защищённых рациях TETRA обнаружили вторую «дыру» в шифровании — ключи снова урезали

В защищённых рациях TETRA обнаружили вторую «дыру» в шифровании — ключи снова урезали

Системы связи по стандарту TETRA, которые используются полицией, военными и службами охраны критической инфраструктуры, вновь оказались под угрозой. Исследователи из Midnight Blue выяснили, что дополнительное сквозное шифрование (E2EE), предложенное в 2023 году для компенсации старых уязвимостей, тоже небезопасно.

Проблема напоминает историю с алгоритмом TEA1, где длину ключа искусственно сокращали с 80 до 32 бит. Теперь оказалось, что в одном из вариантов E2EE начальные 128 бит тоже обрезаются — на этот раз до 56. При такой длине ключа перехваченные переговоры можно расшифровать за считанные минуты, что ставит под сомнение сам смысл «дополнительной» защиты.

Кроме того, исследователи нашли способ подделывать или повторно воспроизводить старые сообщения. Это позволяет вставить в эфир ложную команду или дезинформацию, и пользователи не сразу поймут, что связь скомпрометирована. Уязвимость затрагивает не одного производителя — аналогичные проблемы есть у нескольких поставщиков оборудования.

Особое беспокойство вызывает то, что детали шифрования документируются под NDA, и доступ к спецификациям имеют только производители. Внутренние документы одного из них — компании Sepura — показывают, что длина ключа может настраиваться на заводе в зависимости от экспортных ограничений: 128, 64 или даже 56 бит. Но заказчики далеко не всегда знают, что их системы работают на ослабленной криптографии. Эксперты предупреждают: даже если поверх старого небезопасного шифра добавить новый слой, без прозрачности и контроля он может оказаться такой же уязвимой ширмой.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.