研究揭示警方及军用无线电加密存安全隐患,全球通信或遭窃听威胁

荷兰安全公司Midnight Blue的研究人员近日发现,广泛用于全球执法和军事通信的无线电设备加密存在严重安全漏洞,攻击者有可能轻易破解通信内容,监听敏感信息。此前他们已于2023年披露,欧洲电信标准协会(ETSI)制定的TETRA标准所用加密算法内含可被滥用的后门,导致关键基础设施及安全部门通信易被窃听。

ETSI曾建议,相关单位应部署端到端加密以提升安全。然而,最新研究指出,主流厂商如Sepura无线电产品所使用的端到端加密实现也存在重大缺陷:128位密钥在实际加密前被压缩至56位,极大降低了破解难度。该加密方案曾被ETSI推荐用于缓解原有加密算法的问题。

这一端到端加密由The Critical Communications Association(TCCA)开发,并被ETSI广泛认可,但并未纳入正式国际标准。目前尚不清楚哪些组织具体正在受影响,也缺乏用户是否知悉该漏洞的信息。TETRA无线电已被用于包括比利时、斯堪的纳维亚东欧和中东多国的警方、军队及情报部门。相关研究成果已在拉斯维加斯BlackHat安全会议发表。

来源