Nooit verwacht maar toch gloort er licht aan de horizon

Auteur Topic: Nooit verwacht maar toch gloort er licht aan de horizon  (gelezen 5064 keer)

0 gebruikers (en 2 gasten bekijken dit topic.

Twentenieuws-Almelo

  • Senior gebruiker
  • ****
  • Berichten: 655
  • Schat je pieper gaat schat!!! Wakker worden.
    • www.larofotoservice.nl
Hier een artikeltje wat wel mensen zal intereseren:

Voordeur van C2000 open: Tetra gekraakt! (19 juni 2006)

Aan de vooravond van de uitrol van het 3 miljard Euro kostende digitale radionetwerk van de Duitse politie maakt het toonaangevende magazine Wirtschaftwoche nummer 25 bekend dat het Tetra-protocol dat op dit netwerk gebruikt wordt, gekraakt is. Veilgheidsexperts hebben dit Tetranetwerk (een consortium van EADS en Siemens) tijdens de proefopstellingen in Aken gesprekken kunnen meeluisteren met een eenvoudige scanner, zoals de Bearcat 780 XLT, een laptop en decodeersoftware. Ook de netwerken in Leipzig en Hamburg, die in verband met het WK 2006 rond de voetbalstadions in gebruik zijn genomen, waren eenvoudig met deze middelen mee te luisteren. Tetra Digitalfunk is de opvolger van de analoge BOS netten (Behörden und Organisationen mit Sicherheitsaufgaben) en het Duitse broertje van het Nederlandse C2000. De encryptie is op het Duitse Tetra Digitalfunk nog niet aanwezig, dit leverde problemen op bij apparatuur van verschillende fabrikanten, maar volgens een vertegenwoordiger van het Bundesinnenministerium (BMI) zal het Bundesamt für Sicherheit in der Informationstechnik (BSI) een end-to-end encryptie gaan ontwikkelen voor de apparatuur op dit netwerk. Dit kan dus nog wel even duren. Nu dit Tetra protocol gekraakt is kunnen diverse digitale netwerken die op de deze ETSI standaard draaien weer mee te luisteren worden. Te denken valt aan tal van OOV-diensten (politie, brandweer en ambulance) in Europese landen van België (ASTRID) tot en met Vaticaanstad, die géén extra encryptie gebruiken. Ook het pas opgestarte MCCN netwerk (o.a. Rotterdamse havenbedrijven, stadstoezicht Amsterdam) en verschillende particuliere netwerken zoals Lyondel/Basf in Rotterdam, Vliegveld Keulen/Bonn, NATO Vliegbasis Geilenkirchen (AWACS) moeten nu rekening houden met het feit dat alle gesprekken weer gewoon meegeluisterd kunnen worden. Het wachten is op de eerste Tetra-scanner. Een toonaangevende fabrikant als Uniden-Bearcat, die reeds voor de Amerikaanse markt een APCO-25 (de Amerikaanse tegenhanger van Tetra) scanner geproduceerd heeft, liet eerder al aan het FMC weten geen plannen in die richting te hebben, de Europese markt is ze blijkbaar te klein of bang voor mogelijke juridische stappen van de EU of ETSI.

Het FMC heeft maanden geleden een demo mogen zien hoe het ASTRID-netwerk van de Belgische politie in de grensstreek met België mee te luisteren is. Hierbij werd een standaard scanner, de Bearcat 780 XLT, gebruikt die middels de audiouitgang en com-poort verbonden werd met een laptop met Windows XP. Via extra hardware, een printplaat, werd het 7 Mhz brede Tetra signaal naar beneden gesampled om het signaal op een juiste manier door de geluidskaart van de laptop te laten verwerken. Op de laptop draaide een kleine Windows applicatie van nog geen 1 Mb, die de digitale signalen interpreteerde en de scanner via de seriële kabel aanstuurde om te schakelen van het controlekanaal naar een gesprekskanaal. Vervolgens kwamen de gesprekken van het ASTRID-netwerk duidelijk verstaanbaar door via de speakers van de laptop en zo werden er bijvoorbeeld telefoonnummers van collega dienders over het Tetra-netwerk gecommuniceerd.

Het Nederlandse Tetra netwerk voor de OOV-diensten, beter bekend als C2000, heeft voorlopig niets te vrezen. De voordeur staat wel open, maar de kluis is nog dicht. Het C2000 netwerk werkt volgens het Tetra protocol, maar er draait op een volgende layer het TEA2 end-to-end encryptie protocol. Voorlopig voorziet dit protocol nog in de gewenste beveiligingbehoefte. OOV-diensten in het grensgebied die overschakelen om te communiceren met hun Duitse of Belgische collega's zullen echter wél rekening moeten houden met het feit dat zij mee te luisteren zijn door derden. Technisch gezien is er niets gekraakt, beveiliging of encryptie is kraakbaar, een protocol is decodeerbaar. De titel zou feitelijk moeten zijn: Tetra mee te luisteren! De nieuwswaarde blijft echter gelijk: dit is een doorbraak! Link naar het artikel in Wirtschaftwoche...


Hierbij ook de link  http://www.wiwo.de/pswiwo/fn/ww2/sfn/buildww/id/133/id/189044/fm/0/SH/0/depot/0/index.html




Joris

  • Manschap A
  • Senior gebruiker
  • ****
  • Berichten: 2,491
Reactie #1 Gepost op: 21 juni 2006, 12:02:40
Dat de TETRA-standaard binnen afzienbare tijd gekraakt zou worden was al een hele tijd bekend. Dit is een begin, maar verder dan dit zullen ze niet komen.  ;)
343, never forget.


Brandpreventist

  • Senior gebruiker
  • ****
  • Berichten: 18,993
Reactie #2 Gepost op: 21 juni 2006, 13:09:24
DMO is toch niet gecodeerd??? ??? ::) Of heb ik het fout....  ;) ;D


frankj

  • Gast
Reactie #3 Gepost op: 21 juni 2006, 15:13:54
Denk dat diegene die het c2000 communicatie-netwerk weet te kraken nooit meer hoeft te werken........ :D$$$$$$$$
Kan iemand mij trouwens vertellen hoe de wetgeving nu eigenlijk ligt wat betreft het afluisteren van C2000. Dit is voor mij best wel onduidelijk. Ik meen ergens gelezen te hebben dat dit strafbaar zou zijn.


Hunter

  • Senior gebruiker
  • ****
  • Berichten: 6,176
  • Zoetermeer, Haaglanden
Reactie #4 Gepost op: 21 juni 2006, 15:42:28
Dat de TETRA-standaard binnen afzienbare tijd gekraakt zou worden was al een hele tijd bekend.

Overal waar dit verhaal aan de man wordt gebracht wordt helaas meteen een parallel getrokken met C2000. C2000 mag dan wel gebruik maken van het TETRA protocol, maar dat is een open protocol wat simpel in scanners, chips, software, etc is te implementeren. Het was slechts een kwestie van tijd tot iemand zich hierin ging verdiepen. Waar het gaat om het kunnen beluisteren van C2000 dan is dit slechts 0,1% van het geheel, de rest van het struikelblok betreft de TEA2 encryptie. Dat is iets wat gekraakt moet worden, TETRA ligt 'open en bloot' op straat, dat is kinderspel...

Het blijft uiteraard wel een feit dat C2000 zonder deze eerste stap nooit te beluisteren zal zijn. Maar, vergelijk het maar met fietsen. Als je niet op een fiets kunt zitten dan zul je natuurlijk nooit de Tour de France kunnen winnen. Kun je wel op een fiets zitten dan win je daar per definitie niet meteen de Tour de France mee ;)

Zoals ik al zei, zonder deze eerste stap kom je er niet. Deze eerste stap is echter kinderspel en de rest zou weleens verdomd moeilijk kunnen worden...

Groeten, Peter.


Maarten

  • Senior gebruiker
  • ****
  • Berichten: 8,543
    • Hulpverleningsforum
Groeten, Maarten  
Als je snel vooruit wilt, ga dan alleen. Als je ver wilt komen, ga dan s


Harry007

  • Gast
Reactie #6 Gepost op: 4 juli 2006, 01:06:47
Ik wil er niet inhoudelijk op ingaan, maar wat gecodeerd wordt kan ook gekraakt worden...


Zeeuw

  • Forum gebruiker
  • ***
  • Berichten: 455
Reactie #7 Gepost op: 4 juli 2006, 23:18:19
Alle codes kunnen gekraakt worden maar hoelang duurt het :P
Na een paar duizend jaar weten ze nog niet wat die oude mayas schreven dus het kan ook hier wel even duren.


SirMark

  • HV-enthousiasteling en werkzaam in de uitvaartbranche.
  • Senior gebruiker
  • ****
  • Berichten: 942
Reactie #8 Gepost op: 4 juli 2006, 23:28:01
Ja, maar 15 jaar geleden lachte iedereen je ook in je gezicht uit als je zei "er zijn straks computers die je koelkast bevoorraden dmv contact met internet en de supermarkt!" dus ik zeg nooit nooit


jvo

  • ACH
  • Senior gebruiker
  • ****
  • Berichten: 2,933
  • geel busje, geel pak
    • Youtubekanaal
Reactie #9 Gepost op: 5 juli 2006, 16:15:14
Ja, maar 15 jaar geleden lachte iedereen je ook in je gezicht uit als je zei "er zijn straks computers die je koelkast bevoorraden dmv contact met internet en de supermarkt!" dus ik zeg nooit nooit
Heb je die al staan dan? ::) of ben je die al tegengekomen in de lokale electronica winkel??
-When responding to a call, always remember that your ambulance was built by the lowest bidder-