Tetra-Funk unsicher: Gespräche von Polizei, Militär und Notdiensten sind abhörbar

Viele Organisationen, die auf Tetra-basierte Funkgeräte vertrauen, kommunizieren offenbar nicht ganz so abhörsicher wie bisher vermutet.

Artikel veröffentlicht am , Marc Stöckel
Der Tetra-Funk vieler Behörden ist aufgrund einer unsicheren Verschlüsselung abhörbar.
Der Tetra-Funk vieler Behörden ist aufgrund einer unsicheren Verschlüsselung abhörbar. (Bild: Johannes Simon/Getty Images)

Für eine sichere Kommunikation setzen viele Behörden, Industrie- oder auch Nahverkehrsbetriebe üblicherweise auf eine Funktechnik namens Tetra – eine Abkürzung für Terrestrial Trunked Radio (früher auch Trans European Trunked Radio).

Über den Mitte der 90er entwickelten Kommunikationsstandard lassen sich sogenannte Funkrufnetze aufbauen, über die sich unter anderem Mitarbeiter von Blaulicht-Organisationen in Krisensituationen abhörsicher austauschen können. Das verhindert etwa, dass Unbefugte via Tetra abgewickelte Gespräche abhören, um beispielsweise Einsätze zu behindern.

Verschlüsselung von Tetra-Funk weist Sicherheitsmängel auf

Wie Forscher aus den Niederlanden kürzlich herausgefunden haben, weisen die für das seit mehr als zwei Jahrzehnten etablierte Funksystem verwendeten Verschlüsselungsalgorithmen jedoch schwerwiegende Sicherheitslücken auf.

Darüber soll es mitunter möglich sein, die Kommunikation von Eisenbahn- und Nahverkehrsbetrieben auszuspionieren und falsche Befehle an andere Funkgeräte zu übermitteln, um beispielsweise Züge falsch umzuleiten. Selbst Stromausfälle sollen sich einem Bericht von Wired zufolge darüber auslösen lassen.

Darüber hinaus fanden die Forscher noch eine zweite Schwachstelle in einem Funksystem, das auf der gleichen Technologie basiert und beispielsweise von Polizeibehörden, Gefängnispersonal, militärischen Einrichtungen, Nachrichtendiensten und Notdiensten verwendet wird. Damit sei es möglich, "verschlüsselte Sprach- und Datenkommunikation zu entschlüsseln und betrügerische Nachrichten zu versenden, um Fehlinformationen zu verbreiten oder Personal und Einsatzkräfte in kritischen Zeiten umzuleiten".

Auch niederländische Organisationen sollen ein dafür anfälliges C2000 genanntes System im Einsatz haben, darunter die Polizei, die Feuerwehr, einige Rettungsdienste und das Verteidigungsministerium.

Verfügbarkeit von Updates noch unklar

Insgesamt sollen die Forscher fünf Sicherheitslücken in dem Funkstandard entdeckt haben. Grund dafür, dass diese erst jetzt an die Öffentlichkeit gelangen, ist die Tatsache, dass die für Tetra verwendeten Verschlüsselungsalgorithmen bisher geheim gehalten wurden. Sie kommen in Funkgeräten verschiedener Hersteller zum Einsatz – darunter Motorola, Damm und Hytera.

Die Entdecker der Tetra-Schwachstellen sind drei Niederländer, allesamt Mitarbeiter des Sicherheitsunternehmens Midnight Blue. Sie fanden die Sicherheitslücken bereits im Jahr 2021, wollten jedoch mit der Veröffentlichung warten, bis die Hersteller der betroffenen Funkgeräte Patches bereitstellen. Laut Wired ist jedoch nach wie vor unklar, für welche Geräte seither Sicherheitsupdates verfügbar sind.

Allen Organisationen, die Tetra-basierte Funkgeräte verwenden, empfehlen die Forscher, sich bei dem jeweiligen Hersteller über verfügbare Patches oder alternative Abhilfemaßnahmen zu erkundigen. Eine detaillierte technische Analyse der anfälligen Verschlüsselungsalgorithmen wollen die Sicherheitsforscher auf der Anfang August anstehenden Blackhat-Sicherheitskonferenz in Las Vegas vorstellen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


schoenix 27. Jul 2023

Abgesehen davon hat das halt wenig mit einem Funkstandart zu tun.

johnsonmonsen 26. Jul 2023

Hallo Zeiram! Natürlich ist diese Funktion im Zusammenhang mit dem Mobilfunknetz...

RandomSec 26. Jul 2023

Au weia. Mehrere Layer von Verschlüsselung kommen ständig vor: - Aufruf von https...

Nore Ply 26. Jul 2023

sei empfohlen, die dazugehörige News auf heise.de zu lesen. Die geht über reines...



Aktuell auf der Startseite von Golem.de
Kartellklage
Amazon-Führungskräfte zerstören angeblich Beweise via Signal

Jeff Bezos, Andy Jassy und weitere Führungskräfte hätten über Signal für eine Kartellklage relevante Informationen ausgetauscht und wieder gelöscht, behauptet die FTC.

Kartellklage: Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Artikel
  1. USA: DJI-Drohnen könnten Betriebsverbot erhalten
    USA
    DJI-Drohnen könnten Betriebsverbot erhalten

    DJI sieht sich in den USA wegen Bedenken hinsichtlich der nationalen Sicherheit zunehmendem Druck ausgesetzt. Am Ende könnte ein Betriebsverbot kommen.

  2. Kritische Infrastrukturen: Unsere Lebensadern auf dem Meeresgrund
    Kritische Infrastrukturen
    Unsere Lebensadern auf dem Meeresgrund

    Der Anschlag auf die Nord-Stream-Pipelines hat vor Augen geführt, wie verletzlich Infrastrukturen im Meer sind. Was gehört dazu, und wie können sie geschützt werden?
    Ein Bericht von Werner Pluta

  3. Delta Airlines: Boeing 767 verliert während des Fluges Notrutsche
    Delta Airlines
    Boeing 767 verliert während des Fluges Notrutsche

    Bei einer Boeing 767 der Delta Airlines kam es am vergangenen Freitag während eines Fluges von New York nach Los Angeles zu einem ungewöhnlichen Zwischenfall.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • HyperX Pulsefire Core RGB 16,43€ • TCL 75T7B QLED Pro 899€ • Alternate: ADATA LEGEND 960 MAX 2 TB 146,89€, Fractal Design Define 7 PCGH 156,89€ • ASUS PG27AQDM OLED 799€ • Gigabyte RTX 4070 Ti 709,95€ • MediaMarkt: ASUS-Gaming-Laptop 999€ statt 1.599€ • Gamesplanet Spring Sale [Werbung]
    •  /