Nem csak passzív támadási formák szerepelnek a sebezhetőségek között, forgalmazás is injektálható ha egy eszköz egyszer már autentikálva volt a hálózaton - a holland cég szerint az egyedi forgalmazások sem aláírva, sem hitelesítve sincsenek semmilyen formában. A második sbeezhetőség (CVE-2022-24401) azon alapul, hogy a kulcsfolyam generálási folyamata a hálózati időt veszi alapul, ami publikusan kisugárzásra is kerül az adások folyamán. A probléma abból adódik, hogy a TETRA hálózat aláíratlan, titkosítatlan csomagokban küldi ki a hálózati időt. Ezek a csomagok egyszerű eszközökkel (az RTL-SDR projekt cikke itt elérhető) is rögzíthetőek egy rádió és bázisállomás között. A rádiók egyoldalúan szinkronizálnak és "elhiszik" a bázisállomás által kiküldött hálózati időt, így saját bázisállomást használva (hasonlóan a Stringray eszközökhöz) felvehető a kapcsolat egy rádióval ami a rögzített kommunikációra válaszolni fog az adott időhöz tartozó kulcsfolyammal, ezzel pedig a régebbi kommunikáció visszafejthető.
Forgalmazás úgy injektálható, hogy jövőbeli időponthoz tartozó kulcsfolyamot kérünk ki saját bázisállomásunkkal adott rádiótól, majd a megadott időpontban ezt a kulcsot használva forgalmazás injektálható a hálózaton lévő eszközökre. A holland cég szerint saját bázisállomás 5.000 USD alatti összegből építhető, és a fenti eljárás több tíz méteres távolságból alkalmazható. Brian Murgatroyd válasza szerint a TETRA rendszer autentikációs rendszere nem engedné a saját bázisállomásról való forgalmazást, ezzel azonban a Midnight Blue csapata nem ért egyet, állításuk szerint az eszközök csupán a hálózatra kapcsolódáshoz azonosítják magukat, egymás közötti forgalmazáshoz nem.
Évek munkájába kerül visszafejteni a zárt forráskóddal és hardver-szabadalmakkal működő rendszereket, amikről az ezeket előállító cégek kizárólag szuperlatívuszokban beszélnek, majd emberi mulasztás, rossz tervezés vagy politikai nyomásgyakorlás hatására a rendszerekbe kerülő hibákat feltérképezni, így még hosszú évtizedek elteltével is van létjogosultsága annak, hogy főleg kritikus feladatoknál mint a titkosítás, inkább bízzunk nyílt, átlátható és ellenőrizhető megoldásokban.
A Midnight Blue honlapján elérhetőek a javasolt védelmi intézkedések is listába szedve, CVE szerint, állítólag további hírek várhatóak a Black Hat USA 2023 konferencián ez év augusztusában.
- A hozzászóláshoz be kell jelentkezni
- 714 megtekintés
Hozzászólások
Zéró hozzászólás, bezzeg az iszik-és-vezet topic.
- A hozzászóláshoz be kell jelentkezni
Szerintem a valódi finomságok majd augusztus 9 után várhatóak, de a demo videók már így is elég meggyőzőek. (A fenti cikkben lévő elírásokért meg utólagos elnézést, előnézet helyett sikerült beküldeni.)
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
- A hozzászóláshoz be kell jelentkezni
Többen isznak és vezetnek itt, mintahányan Tetra rendszert élesben láttak.
- A hozzászóláshoz be kell jelentkezni
Kevés embernek - vagy ismerősének - van közvetlen kapcsolata a rendszerrel. Ne csodálkozz!
- A hozzászóláshoz be kell jelentkezni
Illetve ha ezt elkezded otthon basztatni, kijön-e az nmhh-s (vagy akihez ez tartozik) antennás kocsi a ház elé fél órán belül, a tekkel karöltve, és megbsznak sóderes fsszal?
- A hozzászóláshoz be kell jelentkezni
Passziv hallgatásért kizárt, mégis hogyan? Ha basztatás alatt aktív dolgokat értünk akkor viszont erősen valószínű, de Szlovéniában pl. elég volt felhivni a figyelmet egy erős hiányosságra is 15 hónap felfüggesztettért. (Tldr: rendőrség nem használt titkosítást, fickó szólt nekik, nem javították, médiához fordult, felfüggesztettet kapott mindenféle hülye indokokkal)
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
- A hozzászóláshoz be kell jelentkezni
TLDR: pedig érzésre ebbe minden normális helyen bele kéne tudni állni. A rendőrségi adást nem csak hülyék/sima polgárok elől kell tudni védeni.
- A hozzászóláshoz be kell jelentkezni
Pedig régen USA-ban még árukltak is direkt rendőrségi sávra állítható szkennereket, pl a korabeli RadioShack katalógusban is voltak ilyen eszközök. Azt mondjuk én se tudom, miért volt szabad.
- A hozzászóláshoz be kell jelentkezni
A cikkben is említett előadás három napja felkerült a Chaos Computer Club honlapjára.
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
- A hozzászóláshoz be kell jelentkezni
Ezek a CCC előadások nívósnak számítanak a világszerte rendezett szekuriti konferenciákkal összehasonlításban?
- A hozzászóláshoz be kell jelentkezni