🚨🇺🇸呃… WTF?警察和军队的无线电可能使用的是一个连幼儿都能破解的加密方式 黑帽研究人员表示,一些基于TETRA的无线电——被全球的警察、特种部队和情报单位使用——“安全性”依赖于一个从128位密钥开始的算法……然后悄悄地丢弃了近一半,缩减到仅56位。在加密术语中,这就像把一个钢铁保险箱换成一个纸板箱。 随着这种降级,暴力破解对资金充足的攻击者变得可行,使他们能够窃听、注入虚假的语音或数据,或重放真实的通信以造成操作混乱。 这个方案被称为“额外安全”的端到端层,原因是旧的TEA1算法被曝光后将密钥减少到32位。恭喜——他们将密钥大小翻了一番,但仍然让它足够脆弱,以至于现代硬件可以轻松破解。 我们说的是由像Sepura这样的公司制造的无线电,部署在从欧洲警察部队到中东情报服务的各个地方。 一些无线电还存在协议缺陷,允许任何人注入虚假流量,而根本不需要破解加密。 如果你在2025年还在使用56位保护进行反情报工作,那你基本上是在FM无线电上广播你的行动,并希望没有人收听。 来源:Wired
27.66K