Критические ошибки позволяют раскрыть конфиденциальную информацию из критических отраслей.
Исследователи обнаружили несколько новых уязвимостей в базовой станции и системном чипе Motorola, необходимых для работы и дешифровки алгоритма связи TETRA. Недостатки безопасности могут привести к утечке конфиденциальной информации.
TETRA (Terrestrial Trunked Radio) — это мировой стандарт зашифрованной двусторонней связи, разработанный под эгидой Европейского института стандартов телекоммуникаций (ETSI). Системы TETRA используются в сферах общественной безопасности и промышленно-коммерческих секторах.
Специалисты компании Midnight Blue на конференции Black Hat USA рассказали , что смогли провести атаку на доверенную среду выполнения (Trusted Execution Environment, TEE) базовой станции, расшифровать модуль и получить ключ AES. Атака позволила исследователям извлечь ключ Motorola и дешифровать трафик TETRA.
Эксперты подчеркнули, что сам алгоритм TETRA не был взломан. Исследователи просто смогли получить ключ дешифрования .
В ходе исследования были обнаружены 4 уязвимости в мобильной радиостанции Motorola MTM5400, 2 из которых критические. Также были найдены уязвимости в системном чипе OMAP-L138, используемом в радио Motorola. Чип широко используется в базовых станциях TETRA от различных производителей.
Также были раскрыты 3 уязвимости нулевого дня критического уровня опасности, которые находились в системе-на-чипе (System-on-Chip, SoC) OMAP-L138, используемой в радио Motorola. Этот чип популярен среди базовых полос TETRA от разных производителей, а также используется в других продуктах. Были обнаружены следующие проблемы:
Кроме того, в процессе разработки эксплойта команда Midnight Blue обнаружила 5 дополнительных уязвимостей в базовой станции Motorola MBTS TETRA, 3 из которых имеют высокий уровень опасности.
По словам исследователей, несмотря на то, что базовая станция Motorola MBTS является устаревшей, обнаруженные уязвимости демонстрируют, что инфраструктура связи отстает на годы, если не десятилетия, от ожидаемого уровня безопасности. При чём проблема касается не только Motorola, но и всей отрасли.
Напомни, что ранее исследователи Midnight Blue уже раскрывали несколько уязвимостей в стандарте TETRA, включая бэкдор в одном из алгоритмов шифрования, которая позволяет узлу с низким уровнем доступа перехватывать зашифрованные сообщения. Другие уязвимости связаны с неправильной обработкой временных меток и созданием ключевых потоков, что может позволить злоумышленнику подделывать сообщения.
Большой взрыв знаний каждый день в вашем телефоне