Prisluškovali policiji in vojski

erikson

Guru
25. avg 2007
22.678
6.442
113
Vdor v komunikacijo policije razkril hude varnostne ranljivosti sistema Tetra

Petindvajsetletni študent fakultete za varnostne vede je že od začetka leta 2012 sistematično analiziral ranljivosti omrežja Tetra in prišel do skrb vzbujajočih odkritij. Omrežje, za katerega skrbi policija, uporabljajo pa ga še Slovenska obveščevalno-varnostna agencija (Sova), določeni deli vojske in vojaška policija, uprava za izvrševanje kazenskih sankcij, nekatere redarske službe, finančna uprava in Dars, je namreč vse prej kot varno. Del radijske komunikacije policije, ki bi moral biti šifriran, je zaradi slabega delovanja sistema vsaj v zadnjih treh letih potekal v nešifriranem načinu, zato mu je bilo mogoče prisluškovati. Šifrirane pogovore pa je sicer mogoče poslušati, vendar nepooblaščeni poslušalec namesto besed sliši le skupek tonov in šuma. Še bolj neprijetna je ugotovitev, da so bili vsi pogovori vojaške policije, ki med drugim skrbi za varovanje najbolj kritične vojaške infrastrukture, vsaj od leta 2012 pa vse do začetka letošnjega leta nešifrirani.

shocked-1.gif
 

Utisevalec

Guru
12. nov 2007
16.145
4.127
113
Novica za 24kur, pred tetro ni bilo nobenega šifriranja na prenosnem mediju pa se v to ni noben spuščal. Osnova varne komunikacije je itak end do end šifriranje ki se je v policiji in tudi vojski vedno uporabljajo (govori se v šifrah). Razpis za tetro sicer spada v enega "tistih" ki so bili dani pod mizo za velik denar s tem da se ni upravičilo tudi eno pričakovanje in sistem še vedno ne dela dobro. Vsi vedo da bo v primeru izrednih razmer itak škripnil in se ga tako tudi obravnava.

To da se je še lani dalo skoraj vsakemu ki ima malce znanja poslušat oz. spremljat promet na GSM omrežjih (in tudi danes se s pravo opremo še vedno da) je precej hujša ranljivost pa se tudi ni noben pretirano sekiral!
grin1.gif
 

stieber

čebinar
1. sep 2007
17.258
3
38
Murgle
Bi se kar strinjal z utiševalcem, tetri se da prisluškovati in jo tudi učinkovito motiti, ampak hej, še nedolgo nazaj je vsak radioamater lahko prisluškoval recimo policijskim vezam, tako da je tetra ibr napredek, plus če je sila, imaš praviloma 'panic button' gor, kolikor je meni znano, pa se da odčitavati tvojo lokacijo, kar pomeni, da v centrali vidijo, kam laufaš, tako da ko roka pravice teče za kakim kriminalcem, ga lahko drugi možje v modrem prestrežejo. Nepridiprava namreč.

mislim pa, da so samo 3 ponudniki tetre bili na razpisu, sepura, motorola pa še en firma, katere imena se ne spominjam
 

krko

Guru
5. sep 2010
2.757
1.444
113
http://www.policija.si/index.p...a-sistema-tetra

Citat:
Sporočila za javnost
Četrtek, 16. april 2015

V zadnjem obdobju je bilo v javnih medijih objavljenih več člankov o neustrezni varnosti v digitalnem radijskem sistemu TETRA. V njih pa avtorji navajajo nekatere netočne informacije, čeprav so jim predstavniki Policije posredovali točne.

Ugotovitve varnostnih pomanjkljivosti naj bi jim posredoval študent fakultete za varnostne vede, potem ko naj se Urad za informatiko in telekomunikacije na Generalni policijski upravi (v nadaljevanju UIT), ki je pristojen tudi za upravljanje radijskega sistema TETRA, ne bi odzival na njegove pobude in opozorila, ki naj bi jih na ta urad naslovil že leta 2013. To ne drži. Omenjeni študent se je na UIT prvič in edinkrat obrnil 13. februarja 2015, zanj pa smo prvič slišali novembra 2014, ko smo se srečali s predstavnikom Instituta Jožef Stefan, ki nam je predstavil pobudo za izvedbo varnostne analize sistema TETRA. Predlagal je tudi, da bi pri izvedbi sodeloval tudi dotični študent. Očitki o neodzivnosti UIT so zato neresnični.

Študent opozarja na hude varnostne pomanjkljivosti sistema TETRA. Vstopanje v nacionalno omrežje TETRA naj bi bilo možno z opremo za 20 evrov. V omrežju TETRA, ki pokriva približno 65 % ozemlja Republike Slovenije, je šifrirane komunikacije uporabljala Policija. Nekateri drugi uporabniki pa so uporabljali nešifrirane komunikacije in šifrirane komunikacije tudi niso zahtevali. To je skladno z veljavno vladno strategijo iz leta 2009, kjer je predvideno, da enotno digitalno radijsko omrežje državnih organov omogoča vsem uporabnikom souporabo iste omrežne infrastrukture na način, da so jim znotraj enotnega omrežja zagotovljena t. i. navidezna zasebna omrežja z lastno prirejeno funkcionalnostjo (VPN), kar omogoča posameznim uporabnikom lastno upravljanje, prirejen nabor storitev in ustrezno stopnjo varnosti. Zaradi pomanjkljivosti v ETSI standardu TETRA so v nekaterih, sicer redkih primerih, tudi šifrirane komunikacije prešle v nešifrirano obliko. Statistični podatki za drugo polovico leta 2014 kažejo, da je bilo takšnih 0,015 % vseh komunikacij Policije. Pomanjkljivost smo odpravili tako, da smo v celoti prešli na šifrirano komunikacijo. Tako sedaj tudi vsi drugi uporabniki TETRE komunicirajo v šifriranem načinu. O prehodu na višjo varnostno raven, kot tudi o vpadih v sistem TETRA jeseni 2014 smo skladno z varnostno politiko policije obvestili tudi vodstvo policije. Glede navedbe o možnosti vstopanja v sistem TETRA z opremo, vredno 20 evrov, pa avtorje študije vabimo, da nam ta, tako enostaven način demonstrirajo.

Novinarju enega izmed spletni portalov smo posredovali tudi podrobne informacije o stroških, ki nastajajo z delovanjem in vzdrževanjem sistema TETRA. Kljub temu slednji navaja, da smo za vzdrževanje sistema TETRA na letni ravni plačali 2,5 milijona evrov. Tudi to ni točno in je zavajajoče. Zato naj ponovimo, da so stroški delovanja (stroški OPEX) omrežja TETRA za vse uporabnike v sistemu v letu 2014 znašali 2,45 milijona evrov in zajemajo:
najem gorskih lokacij s stroški porabljene energije: 0,39 milijona evrov,
najem telekomunikacijskih povezav do baznih postaj: 0,36 milijona evrov,
najem telekomunikacijskih povezav za centralno TETRA infrastrukturo: 0,46 milijona evrov in
vzdrževanje, servisiranje okvarjenih delov in stalni tehnični nadzor nad delovanjem sistema TETRA po principu 24/7: 1,24 milijona evrov

Za konec pa je treba še enkrat izpostaviti, da Policija svoje potrebe po radijskem komuniciranju na tretjini ozemlja Republike Slovenije rešuje s 25 let starimi analognimi radijskimi zvezami, ki so z vidika varnosti še mnogo bolj izpostavljene kot nešifrirane komunikacije v sistemu TETRA. Zaradi odpovedi radijskih komunikacij je v skrajnih primerih lahko ogroženo tudi življenje policistov in tistih, ki jim Policija pomaga. Policisti morajo zaradi dveh nepovezanih radijskih sistemov uporabljati tudi dve radijski postaji, kar je nesprejemljivo. Vlada Republike Slovenije je v letu 2009 potrdila strategijo izgradnje enotnega digitalnega radijskega sistema za potrebe organov javne varnosti vključno s policisti in gasilci, kot najštevilčnejšima skupinama. Kljub temu do dokončanja izgradnje enotnega sistema še vedno ni prišlo. V državi tako deluje preko 30 nepovezanih analognih radijskih sistemov. To povzroča nepotrebne stroške, hkrati pa ne omogoča enotne medsebojne radijske komunikacije policistov, gasilcev in reševalcev, kar je ob velikih nesrečah in drugih izrednih dogodkih bistvenega pomena ter eden ključnih ciljev sprejete strategije. Glavni razlog, da projekt po 12 letih še vedno ni dokončan, pa so sredstva, ki jih za ta namen ni. Z vidika zagotavljanja varnosti življenja in premoženja ljudi, varnosti policistov, gasilcev, reševalcev in vseh drugih uporabnikov, bi moralo biti dokončanje projekta enotnega digitalnega radijskega omrežja ena ključnih prioritet Slovenije. In tokrat se strinjamo z avtorjem enega od prispevkov, da pomanjkanje finančnih sredstev ne more biti izgovor!
 

Roberto

Majstr
19. jul 2007
12.057
154
63
Doma
Preje bi rekel da gre za kazanje mišic. Tako se ponavadi reagira, če se hoče preusmeriti pozornost... Napad je najboljša obramba, pravi že zelo star pregovor. Očitno ne zastonj. Pa to je striktno moje mišljenje, glede na to kar sem lahko prebral v javnih medijih.
Čeprav samo še čakam komentar Appolota, ki bo to negiral...
 

Roberto

Majstr
19. jul 2007
12.057
154
63
Doma
IMHO so nekoga dodobra zlikali zaradi tega. Ali pa so ga celo kam premestili, sankcionirali. Skratka s tem dejanjem je nekomu stopil na žulj in kompanija se maščuje, računajoč na socialni efekt, katera beseda ima večjo težo, policijska ali študentska...
 

alkoholik

RudolF
23. jul 2007
16.620
3.070
113
v lokalni ostariji
ytbnd enako kot s kapo in rotacijsko lučjo... pač popoldne fušaš in probaš kak € zaslužit;))))

roberto, dvomim da je tukaj maščevanje zadaj... možakar si je očitno veliko upal. na lastno pest je pač udrl v sistem, se hvalil o tem... vprašanje koliko je dejansko sodeloval...

no, da je popoldne usmerjal promet (uniforma) ali iskal ukradene rože (značka) je pa sploh zanimivo...
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.875
696
113
Mulo ni vdrl v noben sistem. Kot opremo je uporabljal star laptop in DVB-T USB ključek za par 10€. S tem je lahko samo poslušal downlink iz bazne postaje, ni pa mogel prisluškovati uplinkom mobilnih naprav in tudi sam ni mogel nič pošiljati na bazno postajo oz. drugim napravam.

Da pa je šlo po zraku vse nešifrirano (čeprav bi po specifikacijah javnega naročila moralo biti šifrirano), pa ni ravno njegov problem.
 

Kamele0N

YUGOslovanski mehanik Dmitri Mendeleev
23. jul 2008
42.372
5.646
113
Pa tebe ne moti da v tej drzavi ce pokazes na problem takoj zacnejo zlivat gnoj po teb
sprasujem se.gif
 

alkoholik

RudolF
23. jul 2007
16.620
3.070
113
v lokalni ostariji
no no, kakšen gnoj? a poznaš celotno ozadje? ne. jaz tudi ne.
dejstvo pa je, da je možakar doma imel uniformo in izkaznico/značko. ali zaradi zbirateljstva ali česa drugega. sam se je hvalil da je bil tajni policijski delavec (no zdej ni več tajni:)) na področju droge... hmm... ne zliva se pa nobene gnojnice.

ne vidim nobenega polivanja gnojnice...