研究人員找出警方使用的加密無線電系統中存在幾十年之久的後門
荷蘭研究人員在一個名為TETRA(地面集群無線電)的加密無線電通信系統中發現了一個存在數十年之久的故意設置的後門。自20 世紀90 年代以來,這一蓄意但隱蔽的安全漏洞一直是個秘密,因為該平台被用於各種關鍵基礎設施應用,包括管道、鐵路、電網、公共交通和貨運列車。
研究小組Midnight Blue 指出,一些政府實體(包括警察部隊、監獄工作人員、軍隊、情報機構和應急服務機構)使用的無線電技術中也存在類似的後門。白帽黑客們在TETRA 系統的各種變體中總共發現了五個後門。
這些漏洞可以讓壞人窺探語音和數據通信,了解基礎設施的運行情況,然後發送指令做任何事情,從造成電網停電到改變火車路線。惡意個人或團體還可以利用被破解的加密向執法人員或軍事人員發送虛假信息和命令。
雖然這些安全漏洞主要影響歐洲系統,如荷蘭急救人員和國防部使用的C2000,但《連線》指出,在美國至少有二十多個關鍵基礎設施和組織使用TETRA 無線電,其中包括一個美國陸軍訓練基地。使用該無線電標準的其他地區包括東海岸的一個公共交通系統、邊境管制、一家煉油廠、一家以上的化工廠和幾家公用事業公司。美國的三個國際機場已確認為地面人員和安保人員使用TETRA 無線電。
TETRA 無線電設備的供應商(其中一些專門銷售給執法部門)多年來一直知道這些後門,但出於安全考慮,一直對算法進行高度保密。摩托羅拉、達姆和海特拉是其中幾家原始設備製造商。
從幾個層面來看這都是滑稽可笑的。首先是明知系統本身不安全,卻還要保護它以保證其安全的心態。其次,它被警方和其他執法機構廣泛使用,眾所周知,這些機構會要求公司在消費設備中植入後門,以便在”需要”時更容易侵入。
聯邦調查局曾多次要求包括蘋果公司在內的公司在其設備上安裝後門。在蘋果公司拒絕後,聯邦調查局甚至起訴了蘋果公司,但在通過第三方破解了有關iPhone後,聯邦調查局撤訴了,也許事到如今,政府機構會意識到這是件大事。
研究人員隱瞞了這組被稱為”TETRA:Burst”的漏洞的全部細節,直到無線電製造商能夠緩解這些漏洞。這項任務說起來容易做起來難。研究小組最初是在2021 年發現這些漏洞的,但有些系統並不容易修補。目前還不清楚哪些廠商已經修復了他們的系統。目前也不清楚是否有人使用過這些後門。”Midnight Blue”承諾將於8 月9 日公佈更多技術細節。