Transmisiunile poliţiei sunt vulnerabile: un backdoor a fost lăsat în algoritmul de criptare

Scris de | 27 iulie, 2023
Transmisiunile poliţiei sunt vulnerabile: un backdoor a fost lăsat în algoritmul de criptare

Una dintre tehnologiile critice pentru buna funcţionare a forţei poliţieneşti este cea de criptare a transmisiunilor sale. Pentru mai bine de 25 de ani o astfel de tehnologie a fost folosită în toată lumea, cu un backdoor lăsat activ.

Un grup de cercetători din Olanda a descoperit neajunsuri serioase la capitolul securitate, inclusiv un backdoor lăsat intenţionat activ. Se ştia de el de ani buni şi chiar de către cei care vindeau echipamentele respective, dar nu şi de către clienţi. Problema apare într-un algoritm de criptare integrat în radiourile vândute pentru uz comercial în infrastructura critică.

E folosit pentru a transmite date criptate şi comenzi în zone precum căi ferate, reţele de energie electrică, transport în comun, trenuri, conducte petroliere. Dacă cineva vrea, poate spiona comunicările respective, afla cum merg ele şi să le saboteze. Poate provoca picaje de curent, opri gazul sau redirecţiona trenuri.

O a doua vulnerabilitate apare în sistemele vândute poliţiei, precum C2000. E folosit în Olanda de poliţie, pompieri, ambulanţă, Ministerul de Apărare. Backdoor-ul său îi permite cuiva să decripteze comunicaţii de voce şi date şi să trimită mesaje frauduloase pentru a răspândi dezinformare sau a redirecţiona personal în cazul unei situaţii de criză.

5 vulnerabilităţi au fot găsite în standardul radio european folosit de Motorola, Damn, Hytera şi alţi producători de staţii. Se numeşte TETRA şi trebuie reparat cât mai rapid, sau echipamentele trebuie înlocuite.

Etichete: , , , , ,

Sursa: Ars Technica