TETRA: backdoor w globalnym systemie łączności krytycznej

stacja do szyfrowanej komunikacji tetra

Poufność komunikacji, brak zakłóceń, niezależność. Globalny system łączności TETRA służy do szyfrowanej komunikacji z jednostkami mobilnymi i stacjonarnymi. Korzystają z niego agencje wojskowe, służby, wojsko oraz dostawcy infrastruktury krytycznej w ponad 125 krajach, w tym w Polsce. Po ponad 25 latach od jego wdrożenia, badacze z Midnight Blue, firmy zajmującej się bezpieczeństwem cybernetycznym, jako pierwsi dokonali jego szczegółowej analizy i… odkryli poważne luki w jego zabezpieczeniach. Co oznacza backdoor w zaszyfrowanych radiotelefonach?

Co to jest TETRA? Globalny system łączności krytycznej

komunikacja tetra przez telefon

Potrzeba stworzenia jednolitego systemu łączności krytycznej dla służb, wojska i przedsiębiorstw, który będzie niezawodny niezależnie od lokalizacji czy wydarzeń (np. klęski żywiołowej), zaowocowała powstaniem systemu TETRA (TransEuropean Trunked Radio).

Początkowo obejmował on zasięgiem jedynie Europę, ale dość szybko rozwinął się także poza jej granicami, stając się globalnym standardem. Obecnie obejmuje ponad 125 państw. Jest wdrożony m. in. w metrze w Londynie, w policji w Korei Południowej, w Watykanie oraz najdłuższym rurociągu świata Transnieft.

Głównym powodem popularności systemu TETRA jest zapewnienie skoordynowanej, niezakłóconej współpracy służb zarówno na poziomie lokalnym jak i międzynarodowym, bez problemów z łącznością czy współdzieleniem, jakie występują w przypadku usług GSM. Ponadto uniemożliwia przestępcom czy osobom trzecim podsłuchiwanie przekazywanych komunikatów.

mapa świata gdzie korzystają z tetra

Zasady działania systemu TETRA

TETRA wykorzystuje schemat innego systemu radiokomunikacji – wielodostępu czasowego (TDMA), który na jednym kanale radiowym pozwala na korzystanie z czterech niezależnych kanałów komunikacyjnych. Zestawia połączenia w zaledwie 0,5 sekundy od wysłania prośby. Te o charakterze alarmowym są nadrzędne. Dzięki tak sprawnemu zarządzaniu, a także określaniu ich priorytetowości, praktycznie nie ma możliwości zajęcia wszystkich kanałów.

Sama praca systemu TETRA sprowadza się do rozbudowanej infrastruktury stacji bazowych oraz lokalnych i centralnych jednostek zarządzania. Oprócz transmisji sygnału mowy, wysyła dane, np. schematy budynków, obrazy czy wideo. Łączy się także z sieciami światłowodowymi i ISDN.

Zalety systemu TETRA

Łączność radiowa TETRA może współpracować z wieloma dostawcami, ale pozostaje niezależna od komercyjnych operatorów sieci komórkowej (również pod względem stawek i cen stosowanych przez operatorów). W sytuacjach kryzysowych jest większe prawdopodobieństwo, że będzie działać bezawaryjnie na każdym poziomie, lokalnym i międzypaństwowym), umożliwiając komunikację między jednostkami mobilnymi oraz stacjonarnymi jednocześnie.

Kompleksowe systemy szyfrowania i uwierzytelniania przekładają się na wysoki poziom bezpieczeństwa. Już na początku procesu komunikacji, radiotelefon weryfikuje się wzajemnie z siecią.

jak działa system tetra

Producenci i dostawcy rozwiązań TETRA

Globalnym liderem w projektowaniu i produkowaniu rozwiązań sprzętowych TETRA jest Motorola. Amerykańskie przedsiębiorstwo dba o łączność krytyczną milionów użytkowników służb bezpieczeństwa publicznego, jak również klientów komercyjnych (np. pracowników kolei i koncernów naftowych), na całym świecie. Jak samo informuje na swojej stronie internetowej, wyznacza standardy dla radiotelefonów cyfrowych.

System TETRA w Polsce

Polskie prawo reguluje prowadzenie korespondencji w systemach i kierunkach łączności radiotelefonicznej. Obecnie (dane z lutego 2023 r.) największa, najbardziej zaawansowana technicznie infrastruktura, bazująca na standardzie TETRA, należy do Energii, części Grupy ORLEN. Jak podaje Pomorski Urząd Wojewódzki, zasięgiem obejmuje około 25% powierzchni kraju. Składa się z ponad 150 stacji bazowych.

Backdoor w systemie TETRA 2023

Czy jednak rzeczywiście ta teoria przekłada się na praktykę? W lipcu 2023 grupa holenderskich badaczy z Midnight Blue, firmy zajmującej się bezpieczeństwem cybernetycznym, podzieliła się wynikami pierwszej publicznej, dogłębnej analizę standardu TETRA. Ta trwała ponad 1,5 roku i doprowadziła do wykrycia luk w podstawowej kryptografii, które umożliwiają odszyfrowanie jej i deanonimizację. Ich zdaniem backdoor jest celowy i istnieje od lat.

Naukowcom udało się obejść ograniczenia dzięki radio z technologią TETRA, które kupili za pośrednictwem serwisu eBAY. Znaleźli lukę w jego interfejsie i wykorzystali ją do wyodrębnienia potrzebnych do analizy informacji. Zajęło to mniej czasu niż początkowo oczekiwaliśmy – powiedział Wetzels, jeden z badaczy.

Co ciekawe, Holenderzy wykryli luki już w 2021 roku, ale zgodzili się nie ujawniać się, dając producentom radiotelefonów czas na naprawę błędów. Komendant Michał Gaweł z Komendy Głównej Policji, w oświadczeniu dla Niebezpiecznika, powiedział, że (…) na tą chwilę Policja dysponuje już roboczymi informacjami o znacznym wyeliminowaniu luk, wynikającymi z działań producenta podjętych przed opublikowaniem informacji o wystąpieniu luk.  Sprawa ta będzie monitorowana i ewaluowana.

Łączność TETRA – alternatywne rozwiązania

osoba siedzi przy komputerze z telefonem w sieci tetra

Radiotelefony TETRA wpływają na możliwości operacyjne w ramach zarządzania kryzysowego, ale nie są idealne. Od jakiegoś czasu mówi się o wykorzystaniu sieci szerokopasmowych. Takimi opcjami mogłyby być LTE i sieć 5G, gdyby zostało rozbudowane o mechanizmy łączności krytycznej. Obecnie – z uwagi na braki w funkcjonalności i sprzęcie – nie wyprą standardu TETRA, a jedynie mogą go uzupełnić.

Warto jednak pamiętać, że TETRA nie jestem jedynym rozwiązaniem w przypadku braku dostępu do sieci komórkowej. Amatorzy outdooru, myśliwi czy pracownicy dużych powierzchni przemysłowych mogą postawić na radiotelefon Baofeng UV-5R, który kosztuje tylko 299 zł, lub bardziej profesjonalny Alinco DJ-MD5 XEG.

osób kupiło w ciągu ostatnich 48h!

osób kupiło w ciągu ostatnich 48h!

  • Zakres częstotliwości: 136-174 Mhz / 400-480 MHz
  • Tryby DMR (cyfrowy) i FM (analogowy)

System łączności TETRA – FAQ

Poznaj odpowiedzi na najczęściej zadawane pytania!

Jak działa system TETRA?

System TETRA to standard systemu łączności trankingowej. Zapewnia wielodostęp z podziałem czasowym 4:1 (cztery szczeliny czasowe, a każda obsługuje jeden kanał komunikacyjny). Przesyła dźwięki (mowę) i dane.

Z czego składa się system TETRA?

System TETRA wymaga radiotelefonów, stanowisk dyspozytorskich, stacji bazowych (BTS) i stacji kontrolnych (CSC).

TETRA a GSM – jakie są różnice?

TETRA I GSM to dwie różne technologie komunikacji radiowej. System GSM bazuje na tradycyjnym modelu połączeń komórkowych i jest ogólnodostępny. W większości przypadków działa w paśmie częstotliwości 900 MHz i 1800 MHz. Spełnia wymogi bezpieczeństwa, ale na podstawowym poziomie. Nie gwarantuje nieprzerwanej łączności i transmisji danych.

Kto korzysta z łączności TETRA?

Z systemu łączności TETRA korzystają m. in. organy ścigania, wojsko, służby ratunkowe, infrastruktura krytyczna, sektory: energetyczny, naftowy, gazowy, wodny i transportowy.

Co to TETRA:BURST?

Belgijscy badacze, po poinformowaniu opinii publicznej o wykrych lukach w łączności TETRA, udostępnili stronę internetową TETRA:BURST. Zawiera ona informacje o samym systemie, projekcie RE:TETRA, backdoorach i samej firmie Midnight Blue, która przeprowadziła analizę.

Źródła: vice.com, tetraburst.com, hackday.com, wired.com

Dżesika Dominiak
Zawodowo piszę i bawię się słowami. Prywatnie czas spędzam na siłowni, na spacerach z psem lub na kanapie, rozwiązując krzyżówki. Mam słabość do brukselki i miętowo-czekoladowej latte.
error: Treści są zabezpieczone!