AG Connect · @AGConnect
267 followers · 1262 posts · Server mstdn.social

Securityexperts sloegen eind juli alarm: de belangrijke radiotechnologie bevat kwetsbaarheden. Maar dergelijke technologie ‘even’ updaten, is vaak lastig. Hoe ga je om met kwetsbaarheden als deze?
agconnect.nl/tech-en-toekomst/

#tetra

Last updated 1 year ago

Charrette 🥙 · @charrette
188 followers · 541 posts · Server mastodon.top
AG Connect · @AGConnect
267 followers · 1234 posts · Server mstdn.social

Securityexperts sloegen eind juli alarm: Nederlandse onderzoekers vonden in de belangrijke radiotechnologie kwetsbaarheden. Dergelijke technologie ‘even’ updaten, is vaak lastig. Hoe ga je om met kwetsbaarheden als deze?
agconnect.nl/tech-en-toekomst/

#Security #tetra

Last updated 1 year ago

João Tiago Rebelo · @jt_rebelo
431 followers · 6669 posts · Server masto.pt

Quem quiser perceber um pouco mais, pode, além de assistir à apresentação, visitar o site tetraburst.com/#vulns

#tetra #tetraburst

Last updated 1 year ago

João Tiago Rebelo · @jt_rebelo
430 followers · 6654 posts · Server masto.pt

A apresentação da história sobre a quebra na solução de comunicação encriptada (utilizada, por exemplo no em ). T.ly/880za

#tetra #SIRESP #portugal

Last updated 1 year ago

Redhotcyber · @redhotcyber
558 followers · 1711 posts · Server mastodon.bida.im

#tetra

Last updated 1 year ago

Dziury w policyjnych radiotelefonach TETRA

TETRA to standard komunikacji, z którego korzystają służby i wojsko wielu krajów. W Polsce z TETRY korzysta m.in. policja. TETRA oferuje szyfrowanie transmisji, ale w jednym z algorytmów właśnie znaleziono błędy, które pozwalają na rozszyfrowanie komunikacji. Co jednak ciekawsze, badacze twierdzą, że rodzaj znalezionego przez nich błędu jasno wskazuje na to, że to celowy backdoor. I że był obecny od kilkudziesięciu lat…
Backdoora znaleziono tylko w algorytmie TEA1, a w ramach standardu TETRA algorytmów jest kilka. Do użytku służb przeznaczono algorytmy TEA2 i TEA3, a nie TEA1. Zgadnijcie, o jakie radiotelefony TETRA i z jakim algorytmem zawnioskowała i otrzymała Komenda Główna Policji w 2018? Rok później wnioskowano już o TEA2.
Jeśli właśnie zaczęliście krzyczeć z przerażenia, że dane obywateli przekazywane przez policyjne radiotelefony są zagrożone, to mamy dla Was smutną wiadomość. Krzyczeć z przerażenia powinniście już od lat, bo w Polsce służbom wciąż zbyt często zdarza się porozumiewać w sposób całkowicie nieszyfrowany. Nie pytajcie skąd wiemy ;)
Jeśli kogoś interesuje z jakich standardów radiowych korzystają polskie służby, nie tylko policja (i na jakich konkretnie częstotliwościach), to polecamy ten artykuł i i ten artykuł.
Co wiemy o backdoorze w TETRA?
Badacze swoje znalezisko przedstawią na sierpniowym BlackHacie, ale już teraz udostępnili stronę TETRA:BURST. Strona zwiera wynik analizy kupionej na eBay’u radiostacji. Analiza miała miejsce ponad dwa lata temu. Całość na jaw wychodzi dopiero teraz, bo przez ostatnie lata badacze o odkrytych błędach informowali służby, aby przygotować “rynek” na ujawnienie dziury.
A rynek jest spory… Przypomnijmy, że TETRA powstała jeszcze w latach 90-tych, a radiostacje, które z niej korzystają [...]


niebezpiecznik.pl/post/dziury-

#backdoory #nasluchradiowy #policja #radio #sdr #tetra

Last updated 1 year ago

From Power Grids to Airports: Risks Global
TETRA, or Terrestrial Trunked Radio, employed to control essential systems like power grids, gas pipelines, and trains, has been found to possess a deliberate in its algorithm, allowing for relatively easy hacking.
hackread.com/power-grids-airpo

#tetra #radio #hacking #infrastructure #backdoor #encryption

Last updated 1 year ago

Marcel SIneM(S)US · @simsus
206 followers · 4908 posts · Server social.tchncs.de
Clemens :roasted_coffee: · @datacop
613 followers · 3296 posts · Server literatur.social

Are there people interested in at ? Still got a Motorola MTH800 here.

#tetra #cccamp23 #hamradio #chaoswelle

Last updated 1 year ago

Gilles Gagniard · @gilles
6 followers · 118 posts · Server toot.gagniard.org

is not the first time an standard has been found to be intentionally weakened, remember GPRS back in 2021 ...

Bombshell Report Finds Phone Network Encryption Was Deliberately Weakened
vice.com/en/article/4avnan/bom

#tetra #etsi #crypto

Last updated 1 year ago

informapirata :privacypride: · @informapirata
4831 followers · 12208 posts · Server mastodon.uno

Il TETRApacco: la falla segreta e voluta delle radio di polizia e militari

@informatica

La vicenda della crittografia fallata di ben spiegata da @ildisinformatico

"Conviene ricordarsi tutto questo la prossima volta che qualcuno ci propone un prodotto di sicurezza, anche al di fuori del campo informatico, e ci racconta che non può discutere i dettagli di come funziona perché quei dettagli sono e devono restare segreti, altrimenti addio sicurezza"

attivissimo.blogspot.com/2023/

#tetra

Last updated 1 year ago

Janne Peltola · @belzsch
68 followers · 32 posts · Server mastodontti.fi

🧵, 2/2

Ongelma paljastui lopulta, kun itsenäiset turvallisuustutkijat saivat rahoitusta keskittyä tutkimaan n turvallisuutta.

ovat _varmasti_ tienneet näistä haavoittuvuuksista jo pitkään ja hyödyntäneet niitä. Protokollan salaus palveli vain heitä.

Asiassa on muuten ollut poikkeuksellisen pitkä (1,5 vuotta) embargo niiden paljastuksesta viranomaisille. Riippumattomat tutkijat osaavat olla vastuullisia.

Lisätietoa täällä: tetraburst.com

#tiedustelupalvelut #tetra

Last updated 1 year ago

Janne Peltola · @belzsch
68 followers · 31 posts · Server mastodontti.fi

🧵, 1/2

Suomen viranomaisverkon pohjana oleva -protokolla on näemmä havoittuva.

Tetra otettiin käyttöön 90-luvulla ilman julkista tarkastelua. Yleensä julkaistaan ja avaimet pidetään salaisina.

Hyödyt ovat samat kuin avoimen lähdekoodin ohjelmissa: silmäparit lisäävät luottamusta ja laatu paranee.

Samalla tavalla yritettiin turvata myös GSM-verkkoa, josta löytyi, totta kai, haavoittuvuuksia, jotka levisivät hallitsemattomasti.

Mutta tässä sitä ollaan taas.

#avoimuus #salausalgoritmi #tetra

Last updated 1 year ago

ITSEC News · @itsecbot
1402 followers · 36320 posts · Server schleuss.online
IT News · @itnewsbot
3549 followers · 268101 posts · Server schleuss.online

Serious Vulnerability in European Trunked Radio System - Trunked radio systems can be difficult to wrap one’s mind around, and that’s parti... - hackaday.com/2023/07/26/seriou

#tetra #scada #radio #trunking #security #radiohacks #trunkedradio #vulnerability #infrastructure

Last updated 1 year ago

iROZHLAS.cz · @irozhlas
719 followers · 714 posts · Server mastodon.rozhlas.cz

❗️Algoritmus používaný v komerční verzi radiové sítě TETRA spoléhá na slabý šifrovací klíč, který lze snadno prolomit. V 🇨🇿 přitom komunikují skrze systémy hlavně městské organizace jako dopravní podniky a městské policie.

irozhlas.cz/zpravy-domov/tetra

#tetra #vysilacky #policie

Last updated 1 year ago

rodlux · @rodlux
427 followers · 997 posts · Server maly.io

@kimzetter should have been one of the most secure platforms around. If even that had a backdoor which could be exploited for so long then I dread to think what will be tolerated in consumer products such as etc once certain Governments demand it. The potential to do more than the STASI ever dret of is clear.

#tetra #whatsapp

Last updated 1 year ago

Katzenjens · @katzenjens
505 followers · 1160 posts · Server social.tchncs.de

Ha! Endlich wieder Polizeifunk hören können. 😂 wired.com/story/tetra-radio-en

#tetra

Last updated 1 year ago