Tetra-protocol van C2000 eenvoudig af te luisteren

Het communicatieonderdeel van C2000, het digitale privé-radionetwerk dat in Nederland sinds kort gebruikt wordt voor de onderlinge communicatie tussen politie, brandweer, ambulance en Koninklijke Marechaussee, blijkt makkelijker af te luisteren dan oorspronkelijk gedacht werd. Het netwerk maakt namelijk gebruik van het Tetra-protocol, en Duitse veiligheidsexperts hebben inmiddels een manier gevonden om gesprekken die via dit protocol verstuurd worden af te luisteren. Veel moeite moest daarvoor niet gedaan worden: een eenvoudige scanner, een laptop en de nodige audiosoftware blijken voldoende om het Tetra-signaal terug te brengen naar de juiste frequentie. Vervolgens kan de decodeersoftware het digitale signaal omzetten naar een luisterbare variant en de scanner aansturen om tussen kanalen te schakelen. Het is daarom slechts een kwestie van tijd voordat de eerste Tetra-scanners op de markt verschijnen.

Gebruikers van C2000 hoeven niet direct bang te zijn voor luistervinken, aangezien er in Nederland bovenop het Tetra-protocol nog een encryptielaag is geplaatst. Voor er meegeluisterd kan worden, moet eerst het zogenaamde TEA2-protocol gekraakt worden. Dat neemt niet weg dat in landen waar deze beveiligingslaag afwezig is, meeluisteren relatief eenvoudig is. Onder meer Duitsland, België en Vaticaanstad maken gebruik van encryptieloze Tetra-netwerken, waar meestal voor gekozen is omdat de beveiliging problemen gaf bij het laten communiceren van verschillende merken zendapparatuur. Ook in het grensgebied tussen Nederland, België en Duitsland kunnen geïntereseerden hun oor te luister leggen bij de hulpdiensten, aangezien tijdens de communicatie met de buurlanden het TEA2-protocol uitgeschakeld wordt. Daarnaast maken diverse partijen in Nederland gebruik van een encryptieloze implementatie van het Tetra-protocol, MCCN genaamd, waaronder de Rotterdamse havenbedrijven en enkele particuliere netwerken.

C2000-mobilofoon

Door Inge Janse

20-06-2006 • 21:07

60

Bron: Frequency Monitor Centre

Reacties (60)

Sorteer op:

Weergave:

Pfftt... Tiny Encryption Algorithm

Waarom toch geen sterkere crypto, zoals 128-bits AES, in counter mode.

Zal wel weer te maken hebben met dat de overheid dit soort projecten start en er jaaaaaaren overdoet om de eindstreep te halen.
Als je beschikking hebt over een SIM met A3,A8 versie COMP128-1 dan kan je die klonen of afluisteren.

Zonder beschikking te hebben over de SIM is het nog steeds zo goed als onmogelijk zover ik weet.

Bovendien zijn er nieuwere algoritmes die nog niet gekraakt zijn en hebben sommige operators hun eigen algoritme.3G SIMs (USIMs) zijn bovendien nog eens een stuk veiliger dan normale SIMs en weerstaan "the man in the middle" attack.
Heeft een sterkere encryptie niet als nadeel dat je in slecht gedekte gebieden/gebouwen moeilijker kunt communiceren met de basis?
@Sorcerer:

Ik neem aan dat ze een public key encryption gebruiken. Die maken (zoals de naam al suggereert) niet gebruik van een geheime sleutel om de data over te sturen. Het mobiel verkeer wordt zo ook versleuteld.
Ook een gedeelde sleutel kan je regelmatig verversen. Dan moet je dus meer doen dan een sleutel uit een flash geheugen te lezen.
Overigens laten talloze incidenten uit het recente verleden zien dat het niet zo lastig zal zijn om aan zo'n apparaat te komen.
Ik weet niet hoe de security in dit geval geregeld is.

Maar het zal vast niet zo zijn dat je de sleutel eenvoudigweg kunt uitlezen, als je zo'n apparaat te pakken krijgt.

Ik vergelijk het even met de EMV bankpasjes (ja, die we binnenkort ook in Nederland krijgen)

Daar wordt ook een symmetrisch algoritme gebruikt. De veiligheid is er op gebaseerd dat je de sleutel niet zomaar van de chip kunt lezen.
De RPAA (Regio Politie Amsterdam-Amstelland) is volgens mij nog een van de weinige korpsen op het analoge netwerk (hooray!). Ze doen wel proeven met de C2000 porto's overigens, die ze dan weer koppelen aan het analoge netwerk.

Maar hoofdzakelijk omdat de dekking echt beroerd schijnt te zijn. Ik hoor ze op de scanner tenminste regelmatig vloeken over de C2000 porto's.
Dat is paging (P2000). Is een compleet ander netwerk, heeft ook niets met Tetra te maken. Eenrichtingsverkeer (centrale --> pager), alleen tekst. En de organisaties die het gebruiken weten donders goed dat het niet encrypted is.

Voordeel is wel dat het beheer van de piepers een stuk eenvoudiger is dan wanneer je een heel veiligheidssysteem voor het beheer van keys zou moeten opzetten (denk "vrijwillige brandweer").
Het probleem is dat dit dus ook echt gebeurd :P
Hetzelfde met brandweer en andere prioritaire voertuigen...
(Ben zelf belg en het is niet de eerste keer dat ik het meemaak ;) )
Het kan nog gekker, hier in Nederland is ooit eens een politiehelikopter bij de McDonalds geland om even een hapje te halen...
er staat toch dat het TETRA protocol makkelijk te omzeilen is, maar de daarna volgende encripty niet... het klopt zoals het er staat hoor
Dat men in Nederland er encryptie overheen gooit maakt het in Nederland (nog) veilig. Echter de Belgen en Duitsers hebben wel degelijk een probleem
Verwijderd @bbob21 juni 2006 18:50
Ssst. Telfort was een paar jaar terug te koop voor een schijntje......
Ik stel voor dat we gaan streamloggen (dus geencodeerde data opslaan). En dat gewoon postprocessen :)

Op dit item kan niet meer gereageerd worden.