2023.07.31 14:00

研究人員發現警用的加密無線電系統中,有個存在幾十年之久的後門而且「大家都知道」

ADVERTISEMENT

荷蘭研究人員在一個名為 TETRA的加密無線電通訊系統中發現了一個存在數十年之久的、故意設定的後門。

自1990 年代以來,這一蓄意但隱蔽的安全漏洞一直是個秘密,因為該平台被用於各種關鍵基礎設施應用,包括管道、鐵路、電網、公共交通和貨運列車。

研究小組 Midnight Blue 指出,一些政府實體(包括警察部隊、監獄工作人員、軍隊、情報機構和應急服務機構)使用的無線電技術中也存在類似的後門。白帽駭客們在 TETRA 系統的各種變體中總共發現了五個後門。

這些漏洞可以讓壞人窺探語音和資料通訊,瞭解基礎設施的運行情況,然後傳送指令做任何事情,從造成電網停電到改變火車路線。惡意個人或團體還可以利用被破解的加密向執法人員或軍事人員傳送虛假資訊和命令。

ADVERTISEMENT

雖然這些安全漏洞主要影響歐洲系統,如荷蘭急救人員和國防部使用的 C2000,但《連線》指出,在美國至少有二十多個關鍵基礎設施和組織使用 TETRA 無線電,其中包括一個美國陸軍訓練基地。使用該無線電標準的其他地區包括東海岸的一個公共交通系統、邊境管制、一家煉油廠、一家以上的化工廠和幾家公用事業公司。美國的三個國際機場已確認為地面人員和安保人員使用 TETRA 無線電。

這個後門「大家都知道」

TETRA 無線電裝置的供應商(其中一些專門銷售給執法部門)多年來一直知道這些後門,但出於安全考慮,一直對演算法進行高度保密。摩托羅拉、達姆和海特拉是其中幾家原始裝置製造商。

ADVERTISEMENT

從幾個層面來看這件事都是可笑的。首先是明知系統本身不安全,卻還要「保護這個後門」以保證其安全的心態。其次,它被警方和其他執法機構廣泛使用,眾所周知,這些機構會要求公司在消費端裝置中植入後門,以便在「需要」時更容易侵入。

聯邦調查局曾多次要求包括蘋果公司在內的公司在其裝置上安裝後門。在蘋果公司拒絕後,聯邦調查局甚至起訴了蘋果公司,但在通過第三方破解了有關 iPhone 後,聯邦調查局撤訴了,也許事到如今,政府機構會意識到這是件大事。

ADVERTISEMENT

研究人員隱瞞了這組被稱為「TETRA:Burst」的漏洞的全部細節,直到無線電製造商能夠解決這些漏洞。不過,這項任務說起來容易做起來難。

研究小組最初是在 2021 年發現這些漏洞的,但有些系統並不容易修補。目前還不清楚哪些廠商已經修復了他們的系統。目前也不清楚是否有人使用過這些後門。"Midnight Blue"承諾將於 8 月 9 日公佈更多技術細節。

 

ADVERTISEMENT

ADVERTISEMENT