Home Tehnoloģija Šifrēšanu, kas veikta policijai un militāriem radioaparātiem

Šifrēšanu, kas veikta policijai un militāriem radioaparātiem

16
0

Pirms diviem gadiem pētnieki Nīderlandē atklāja tīšu aizmuguri Šifrēšanas algoritmā, kas cepts radioaparātos, ko izmanto kritiskā infrastruktūra, kā arī policija, izlūkdienestu aģentūras un militārie spēki visā pasaulē -, ka jebkāda komunikācija nodrošināja ar algoritmu neaizsargātu pret noklausīšanos.

Kad pētnieki 2023. gadā publiski atklāja šo jautājumu, Eiropas telekomunikāciju standartu institūts (ETSI), kas izstrādāja algoritmu, ieteica ikvienam, kurš to izmanto jutīgai komunikācijai, lai izvietotu šifrēšanas risinājumu no vienas puses uz otru, lai papildinātu kļūdaino algoritmu, lai atbalstītu viņu komunikācijas drošību.

Bet tagad tie paši pētnieki ir atklājuši, ka vismaz vienai ETSI apstiprinātā visaptverošā šifrēšanas risinājuma ieviešanai ir līdzīga problēma, kas padara to vienlīdz neaizsargātu pret noklausīšanos. Šifrēšanas algoritms, ko viņi izmanto pārbaudītajai ierīcei, sākas ar 128 bitu atslēgu, taču tas tiek saspiests līdz 56 bitiem, pirms tas šifrē trafiku, padarot to vieglāku plaisāšanu. Nav skaidrs, kurš izmanto šo visaptverošā šifrēšanas algoritma ieviešanu, kā arī ja kāds, kurš lieto ierīces ar visaptverošu šifrēšanu, zina par drošības neaizsargātību.

Pētnieku pārbaudīto galīgo šifrēšanu, kuru ir dārgi izvietot, visbiežāk tiek izmantots tiesībaizsardzības aģentūru, īpašo spēku un slēptu militāro un izlūkošanas komandu radioaparātos, kas ir iesaistīti nacionālās drošības darbā, un tāpēc tam ir nepieciešams papildu drošības slānis. Bet ETSI apstiprinājums algoritmam pirms diviem gadiem, lai mazinātu trūkumus, kas atrodami tā zemākā līmeņa šifrēšanas algoritmā, liek domāt, ka to tagad var izmantot plašāk nekā tajā laikā.

2023. gadā Carlo Meijer, Wouter Bokslag un Jos Wetzels no apsardzes firmas Pusnakts zilskas atrodas Nīderlandē, atklāja šifrēšanas algoritmu ievainojamības, kas ir daļa no ETSI izveidotā Eiropas standarta, ko sauc par Tetra (sauszemes trieciena radio), kas kopš 90. gadiem ir cepts radio sistēmās, kuras izgatavojuši Motorola, Damm, Sepura un citi. Nepilnības palika publiski zināma līdz to izpaušanai, jo ETSI gadu desmitiem ilgi atteicās ļaut ikvienam pārbaudīt patentētos algoritmus. Pētnieku nesen pārbaudītā visaptverošā šifrēšana ir paredzēta, lai darbotos virs Tetra šifrēšanas algoritmiem.

avots