В защищённых рациях TETRA обнаружили вторую «дыру» в шифровании — ключи снова урезали

В защищённых рациях TETRA обнаружили вторую «дыру» в шифровании — ключи снова урезали

Системы связи по стандарту TETRA, которые используются полицией, военными и службами охраны критической инфраструктуры, вновь оказались под угрозой. Исследователи из Midnight Blue выяснили, что дополнительное сквозное шифрование (E2EE), предложенное в 2023 году для компенсации старых уязвимостей, тоже небезопасно.

Проблема напоминает историю с алгоритмом TEA1, где длину ключа искусственно сокращали с 80 до 32 бит. Теперь оказалось, что в одном из вариантов E2EE начальные 128 бит тоже обрезаются — на этот раз до 56. При такой длине ключа перехваченные переговоры можно расшифровать за считанные минуты, что ставит под сомнение сам смысл «дополнительной» защиты.

Кроме того, исследователи нашли способ подделывать или повторно воспроизводить старые сообщения. Это позволяет вставить в эфир ложную команду или дезинформацию, и пользователи не сразу поймут, что связь скомпрометирована. Уязвимость затрагивает не одного производителя — аналогичные проблемы есть у нескольких поставщиков оборудования.

Особое беспокойство вызывает то, что детали шифрования документируются под NDA, и доступ к спецификациям имеют только производители. Внутренние документы одного из них — компании Sepura — показывают, что длина ключа может настраиваться на заводе в зависимости от экспортных ограничений: 128, 64 или даже 56 бит. Но заказчики далеко не всегда знают, что их системы работают на ослабленной криптографии. Эксперты предупреждают: даже если поверх старого небезопасного шифра добавить новый слой, без прозрачности и контроля он может оказаться такой же уязвимой ширмой.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.