操你综合-操碰视频在线观看-操日韩-操他射他影院-操天天

首頁 新聞資訊
TETRA被曝存嚴(yán)重安全漏洞!

2023-07-31 17:04:09

1774

  近日,荷蘭研究人員在針對TETRA標(biāo)準(zhǔn)的全球關(guān)鍵數(shù)據(jù)和語音無線電通信技術(shù)中發(fā)現(xiàn)嚴(yán)重的安全漏洞,甚至發(fā)現(xiàn)一個故意設(shè)置的后門。這一技術(shù)長期處于保密狀態(tài),以防止人們對其進(jìn)行深入的安全審查,這給全球關(guān)鍵基礎(chǔ)設(shè)施的安全帶來潛在風(fēng)險。

  據(jù)披露的信息顯示,該后門存在于商業(yè)用途的TETRA無線電加密算法中,主要用于全球管道、鐵路、電網(wǎng)、公共交通和貨運列車等關(guān)鍵基礎(chǔ)設(shè)施中的數(shù)據(jù)和命令傳輸。潛在的攻擊者可以利用該后門窺探通信并向無線電設(shè)備發(fā)送惡意指令,從而引發(fā)嚴(yán)重事故,如停電、天然氣泄漏或火車改道等。

  此外,研究人員還在專門提供給警察、監(jiān)獄、軍隊、情報機(jī)構(gòu)和應(yīng)急服務(wù)的專業(yè)系統(tǒng)中發(fā)現(xiàn)另一個漏洞。這些系統(tǒng)通常由荷蘭警察、消防隊、救護(hù)車服務(wù)和國防部等組織使用,用于關(guān)鍵任務(wù)的語音和數(shù)據(jù)通信。攻擊者利用這個漏洞可以解密加密的語音和數(shù)據(jù)通信,并發(fā)送虛假信息,干擾正常通信或更改部隊部署。

  這一問題涉及到歐洲無線電標(biāo)準(zhǔn)TETRA(地面集群無線電)。三名荷蘭安全研究人員在該標(biāo)準(zhǔn)中發(fā)現(xiàn)了五個漏洞。TETRA標(biāo)準(zhǔn)自上世紀(jì)90年代以來一直被廣泛用于無線電通信,涉及摩托羅拉、達(dá)姆、海特拉等公司的設(shè)備,但其中使用的加密算法一直保密,這使得漏洞可能一直未被察覺。

  新聞稿等文件顯示,美國至少有二十多個關(guān)鍵基礎(chǔ)設(shè)施采用了基于TETRA的無線電通信。該技術(shù)也在全球絕大多數(shù)警察部隊和其他關(guān)鍵基礎(chǔ)設(shè)施中得到使用。中國的上海、北京、山東等地仍在大規(guī)模使用TETRA系統(tǒng),同樣存在被竊聽的安全隱患。

  荷蘭國家網(wǎng)絡(luò)安全中心(Dutch National Cyber Security Centre)負(fù)責(zé)通報漏洞問題,并向德國、丹麥、比利時、英國等國家通報情況,以確保對漏洞問題的認(rèn)真處理。

  該研究的發(fā)現(xiàn)令人擔(dān)憂。漏洞可能會導(dǎo)致嚴(yán)重的后果,損害公共安全和關(guān)鍵基礎(chǔ)設(shè)施的穩(wěn)定運行。研究人員呼吁任何使用無線電技術(shù)的組織立即向供應(yīng)商咨詢,確定自己的設(shè)備是否使用了TETRA標(biāo)準(zhǔn),并了解可用的修復(fù)或緩解措施。

  在研究人員即將在拉斯維加斯舉行的BlackHat安全會議上公布更多研究成果之際,該研究將公布詳細(xì)的技術(shù)分析,以及尚未向公眾公開的TETRA加密算法。研究人員希望更多專業(yè)知識的組織和個人能夠深入研究這些算法,共同提高全球通信系統(tǒng)的安全性。

  TETRA標(biāo)準(zhǔn)的發(fā)展可追溯至上世紀(jì)90年代。該標(biāo)準(zhǔn)包含四種加密算法(TEA1、TEA2、TEA3和TEA4),供無線電制造商根據(jù)產(chǎn)品用途選擇使用。研究人員發(fā)現(xiàn),TEA1存在后門,可以輕易被攻擊者竊聽和解密通信。而與基站聯(lián)系時,無線電設(shè)備通過時間同步啟動通信,但這個過程中也存在漏洞,導(dǎo)致通信密鑰流泄漏,攻擊者可以利用它解密之前收集到的通信。

  ETSI技術(shù)機(jī)構(gòu)主席Brian Murgatroyd對于漏洞問題回應(yīng)稱,TETRA標(biāo)準(zhǔn)有強(qiáng)認(rèn)證要求,可以防止未經(jīng)認(rèn)證的基站注入虛假信息。然而,研究人員表示TETRA只要求設(shè)備對網(wǎng)絡(luò)進(jìn)行認(rèn)證,而不是相互認(rèn)證,因此漏洞依然存在風(fēng)險。

  該研究對于全球通信安全產(chǎn)生重大影響。荷蘭研究人員的發(fā)現(xiàn)引起了國際關(guān)注,包括美國和澳大利亞的情報機(jī)構(gòu)過去可能利用TETRA漏洞進(jìn)行竊聽的相關(guān)信息。此次披露的漏洞問題需要引起相關(guān)機(jī)構(gòu)和企業(yè)的高度重視,并加強(qiáng)通信技術(shù)的安全保障措施,以確保全球關(guān)鍵通信系統(tǒng)的穩(wěn)定和安全運行。


主站蜘蛛池模板: 亚洲精品欧美精品日韩精品| 久久久久嫩草影院精品| 一级爱片| 午夜网站在线播放| 拍拍视频免费观看网站在线观看| 国产精品国产三级国产a| 91精品国产91久久久久久青草| 久久三级精品| 日韩欧美一区二区在线| 亚洲综合色区图片区| 又大又粗进出白浆直流动态图| 手机在线观看精品国产片| 91麻豆视频| 狠狠色欧美亚洲狠狠色五 | 伊人色综合97| 最新福利小视频在线播放| 精品国产自在现线看久久| 日本一线一区二区三区免费视频| 中国女与老外在线精品| 一区不卡视频| 久久精品国产丝袜| 日韩免费高清一级毛片在线| 在线播放国产精品| 国产成人yy免费视频| 真人一级毛片免费观看视频| 91麻豆国产在线观看| 国产成人精品高清不卡在线| 精品国产免费人成网站| 久久天堂成人影院| 欧美成亚洲| 91久久免费视频| 一级片小视频| 人成精品| 九九免费高清在线观看视频| 久久精品国产免费高清| 日韩毛片网站| 日韩中文字幕在线观看视频| 中文字幕亚洲综合久久男男| 免费在线观看中文字幕| 欧美亚洲中日韩中文字幕在线| 国产一国产a一级毛片|