27 juli 2023 4 min. leestijd

Kwetsbaarheden in het TETRA Protocol

Kwetsbaarheden TETRA protocol

Deze week is er veel gesproken in het nieuws over TETRA, de wereldwijde standaard voor professionele mobiele communicatie. Het nieuws heeft betrekking op een recent ontdekte kwetsbaarheid in het TETRA-protocol.

De nieuwsberichten bevatten nog veel onduidelijkheden en de resultaten van het onderzoek naar de kwetsbaarheden worden ook pas 9 augustus 2023 vrijgegeven. Wat deze kwetsbaarheden betekenen  voor organisaties binnen de missiekritische communicatiesector leggen we graag aan u uit.

Het onderzoek en bevindingen

TETRA wordt wereldwijd al 20 jaar gebruikt binnen kritieke sectoren om missiekritische communicatievraagstukken op te lossen, waaronder bij hulpdiensten, defensie, industrie, (lucht)havens, politie, beveiliging en openbaar vervoer.  Sectoren waar veilige communicatie belangrijk is. Onderzoekers hebben research gedaan naar eventuele kwetsbaarheden binnen de authenticatie en encryptie algoritmen en deze ontrafeld, waarbij 5 kwetsbaarheden ontdekt zijn. De impact van deze kwetsbaarheden varieert afhankelijk van de gebruiksscenario’s en configuratie van het betreffende TETRA-netwerk. Voor zover nu bekend hebben die vooral betrekking op de  TEA1 encryptie (TETRA Encryption Algorithm 1). TEA1 zou kwetsbaar zijn omdat o.a. de encryptiesleutel  met de huidige rekenkracht snel te kraken zouden zijn. Hierdoor zou het o.a. mogelijk worden om gesprekken via TETRA netwerken  af te luisteren.

Het is wellicht goed om te vermelden dat de zwakheden zijn gevonden in de TETRA standaard die meer dan 20 jaar geleden is opgesteld door de ETSI. Het is dus geen fout in apparatuur of software van producenten. Uiteraard werken die wel mee aan het verhelpen van de zwakheden voor zover ze nu bekend zijn.

Transparantie en veiligheid vanuit Flash

De vooraankondiging van de resultaten van het onderzoek onthulde dat het TEA1 algoritme eenvoudig te kraken zou zijn zodat gesprekken af te luisteren zijn. Ook zou het mogelijk zijn om ongeoorloofd berichten via het geïnfecteerde netwerk te verzenden. De meeste testen zijn uitgevoerd in een lab omgeving maar geven voldoende aanleiding om de beveiliging van netwerken nog eens tegen het licht te houden.

Voor de netwerken die Flash in beheer heeft geldt dat TEA1 encryptie niet wordt toegepast. Wel volgen we de definitieve publicatie van onderzoek op de voet en kijken waar dit wel invloed heeft op de TETRA systemen die wij voor onze klanten beheren.

TEA1 betreft de meest eenvoudige vorm om de air-interface (alles wat via een radiofrequentie wordt verzonden) te encrypten. Dit gebeurt met dynamische sleutels en het lijkt de onderzoekers gelukt deze sleutel(s) te kraken en vervolgens het bericht te ontcijferen.

In Nederland wordt veel gebruik gemaakt van TETRA systemen echter de meesten maken geen gebruik van encryptie; dat deden ze nooit omdat de groepscommunicatie op bijvoorbeeld een fabriek niet als confidentieel wordt gezien. Waar dat wel het geval is wordt gebruik gemaakt van encryptie met een hogere norm; TEA2 voor Openbare Orde en Veiligheidsdiensten en TEA3 voor bedrijven en instanties die wel niet tot de OOV sector behoren maar waarvan de communicatie wel als confidentieel wordt gezien.

TEA2 en TEA3 lijken, voor zover nu bekend, niet getroffen door de gevonden zwakheden.

Flash Private Mobile Networks heeft klanten in diverse sectoren en daardoor ook ervaring met al de genoemde encryptievormen en hun toepassingsgebieden. Voor de basis beveiliging van netwerken is authenticatie van steeds groter belang. Die geldt eigenlijk voor alle systemen of ze nu wel of geen encryptie bevatten.

Optimale veiligheid en efficiënte bedrijfsprocessen binnen uw TETRA-netwerk

Met onze expertise en specialisaties, hebben wij bewezen een betrouwbare partner binnen de professionele mobiele communicatiesector te zijn op het gebied van innovatieve connectiviteitsoplossingen met op maat gemaakte missiekritische communicatieoplossingen die voldoen aan de unieke eisen van diverse sectoren. Daarom staan wij u graag te woord en helpen wij u aan de juiste informatie.

Mocht u nog vragen hebben over uw TETRA-netwerk of vragen hebben over het optimaliseren van uw beveiliging, helpen we uw graag verder. Onze specialisten staan klaar om uw vragen te beantwoorden.

Neem nu contact met ons op

Wim Stam

Wim Stam

Chief Technology Officer

Bericht sturen of bel +31 (0) 181 25 00 25

Meer weten over dit onderwerp?

We vertellen u graag meer over onze communicatieoplossingen.

Wim Stam

Wim Stam

Chief Technology Officer

Bericht sturen of bel +31 (0) 181 25 00 25

Nog niet uitgelezen?

Misschien vindt u deze berichten ook interessant.