• 1
  • 2
2023-08-03, 01:50
  #13
Medlem
dezents avatar
Citat:
Ursprungligen postat av OtherBarry
Ah det lät ju värre, såg dock att MSB har gått ut med att man kör TEA2 så bör inte påverka just Rakel.

Det är ju flera attacker (listade nedan) TEA2 attackeras inte via kryptot.
Från Wired-artikeln Länk

Citat:
The second major vulnerability the researchers found isn’t in one of the secret algorithms, but it affects all of them. The issue lies in the standard itself and how TETRA handles time syncing and keystream generation.

When a TETRA radio contacts a base station, they initiate communication with a time sync. The network broadcasts the time, and the radio establishes that it’s in sync. Then they both generate the same keystream, which is tied to that timestamp, to encrypt the subsequent communication.

“The problem is that the network broadcasts the time in packets that are unauthenticated and unencrypted,” says Wetzels.

As a result, an attacker can use a simple device to intercept and collect encrypted communication passing between a radio and base station, while noting the timestamp that initiated the communication. Then he can use a rogue base station to contact the same radio or a different one in the same network and broadcast the time that matches the time associated with the intercepted communication. The radio is dumb and believes the correct time is whatever a base station says it is. So it will generate the keystream that was used at that time to encrypt the communication the attacker collected. The attacker recovers that keystream and can use it to decrypt the communication collected earlier.

CVE-2022-24400 - A flaw in the authentication algorithm allows attackers to set the Derived Cypher Key (DCK) to 0.

CVE-2022-24401 - The Air Interface Encryption (AIE) keystream generator relies on the network time, which is publicly broadcast in an unauthenticated manner. This allows for decryption oracle attacks.

CVE-2022-24402 - The TEA1 algorithm has a backdoor that reduces the original 80-bit key to a key size which is trivially brute-forceable on consumer hardware in minutes.

CVE-2022-24403 - The cryptographic scheme used to obfuscate radio identities has a weak design that allows attackers to deanonymize and track users.

CVE-2022-24404 - Lack of ciphertext authentication on AIE allows for malleability attacks.
__________________
Senast redigerad av dezent 2023-08-03 kl. 01:53.
Citera
2023-08-03, 01:55
  #14
Medlem
dezents avatar
Jag kanske skapade tråden under fel subforum? Känns som IT-säkerhet skulle passa bättre.
Citera
2023-08-03, 22:30
  #15
Medlem
Citat:
Ursprungligen postat av dezent
Nej det verkar inte vara fallet, "CVE-2022-24402

The TEA1 algorithm has a backdoor that reduces the original 80-bit key to a key size which is trivially brute-forceable on consumer hardware in minutes."

Det krävs mycket jobb och nya krypton för att lösa detta då det är designen av kryptot som är trasig.

Spännande
Citera
2023-08-03, 22:33
  #16
Medlem
Citat:
Ursprungligen postat av OtherBarry
Ah det lät ju värre, såg dock att MSB har gått ut med att man kör TEA2 så bör inte påverka just Rakel.


Det var väl tur det då, men som alltid gäller ju sänds det via radio kan det avlyssnas

Bättre för med gamla enigman
Citera
2023-08-04, 03:24
  #17
Medlem
dezents avatar
Citat:
Ursprungligen postat av 180cm
Det var väl tur det då, men som alltid gäller ju sänds det via radio kan det avlyssnas

Bättre för med gamla enigman

Det finns en annan exploit för TEA2 och de andra, läs min post ovan.
Citera
2024-02-09, 11:00
  #18
Medlem
Hej på er alla där ute. Sitter och funderar på om det finns program som gör att man kan lyssna på krypterat tetra/rakel. Skulle vara kul att sitta framför burken och lyssna på vad som händer ute på stan på helgerna. Har köpt den där USB stickan RTL-SDR eller vad den heter. Nu skulle det vara kul att veta vad mer man behöver ladda ner för program och decoders som gör det möjligt att lyssna på blåljus. Skulle uppskatta lite hjälp på traven av dem som vet.
Citera
2024-02-14, 15:12
  #19
Medlem
https://www.rtl-sdr.com/encryption-o...s-been-broken/

Hahaha. Snyggt med bakdörr..
Nu ska min LimeSDR få jobba.
'
Citera
2025-01-23, 16:56
  #20
Medlem
Hur funkar Rakel nu för tiden, jag minns när det var nytt så funkade det väldigt dåligt så att de flesta poliser med mera fick använda mobiltelefoner för att kommunicera. Vilka använder Rakel? Är det räddningstjänst och "vanlig" polis uteslutande? Militär? SÄPO? Nationella insatsstyrkan?

Just Tetra verkar användas även kommersiellt åtminstone i andra länder, typ allt från sopåkare till snöskottning med mera.

Jag minns på 90-talet att man kunde lyssna på polisen helt okrypterat på en vanlig scanner, men hur kommunicerades det om det var mer hemliga uppgifter, t.ex. inför ett tillslag mot någon? Fanns det andra krypterade radiosystem som användes på den tiden? Tidigt 90-tal var väl knappt GSM-nätet utbyggt heller, utan bara NMT?
Citera
2025-01-24, 10:56
  #21
Medlem
CyrusGNetWorks avatar
Citat:
Ursprungligen postat av Burninator
Vilka använder Rakel?

All blåljus, länstyrelsen (TIB och andra tjänstemän som ligger under MSB), Tullen, Kustbevakningen, Vägverket (som Länstyrelsen) är några som använder sig av Rakel.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in