Slovenija

Ranljivosti v sistemu Tetra bi lahko ogrožale nacionalno varnost

STA
21. 4. 2015, 10.42
Posodobljeno: 9. 8. 2017, 09.56
Deli članek:

Med varnostno analizo omrežja Tetra so bile poleg že predstavljenih odkrite tudi bistveno resnejše varnostne ranljivosti. Teh javno niso razkrili, saj bi lahko ogrožale nacionalno varnost, je za STA povedal študent informacijske varnosti Dejan Ornig. Prizadeva si, da bi odkrite ranljivosti odpravili v sodelovanju s policijo.

STA

Ornig je na varnostni konferenci Hek.si, ki je v Ljubljani potekala prejšnji teden, predstavil podrobno analizo komunikacijskega omrežja Tetra, ki ga za komunikacijo uporabljata tudi policija in vojska.

Analiza, ki jo med letoma 2012 in 2014 izvedel v sklopu študija, je razkrila številne varnostne pomanjkljivosti. Glavna je bila ta, da veliko število radijskih terminalov, tudi policijskih, ni imelo vključenega preverjanja istovetnosti. Poleg tega so pogovori med policisti pogosto potekali v nešifriranem načinu - v začetku leta 2013 je bilo takih po besedah Orniga okoli 30 odstotkov.

Kot je na konferenci poudaril študent mariborske fakultete za varnostne vede, se je za izvedbo analize odločil, ker je želel ugotoviti, kako varno je slovensko omrežje Tetra in ali je uporabnikom na voljo takšna stopnja varnosti, kot je bila zahtevana z javnimi razpisi. Ugotovitve je policiji posredoval septembra 2013, a ker odziva ni bilo, se je odločil, da nekatere ranljivosti javno predstavi na portalu podcrto.si.

"Zanimivo je bilo, kako hitro so uredili zadeve, potem ko je bila zgodba objavljena v medijih," je poudaril na konferenci. "Policija ta sistem uporablja in kot državljani nikoli ne vemo, kdaj jih bomo potrebovali. Kot davkoplačevalci pa smo za sistem dovolj plačali in prav je, da deluje, tako kot je treba."

Kot je dejal za STA, so bile med analizo ugotovljene tudi bistveno resnejše varnostne ranljivosti, ki bi napadalcu na primer omogočale "zrušitev celotnega komunikacijskega omrežja". Teh javnosti ni predstavil, saj bi lahko prišlo do ogrožanja nacionalne varnosti. Prizadeva si, da bi ranljivosti skupaj s policijo čim prej odpravili.

V policiji so pred kratkim sicer zanikali, da so bili o ranljivostih predhodno obveščeni. "Omenjeni študent se je na urad za informatiko in telekomunikacije prvič in edinkrat obrnil 13. februarja 2015, zanj pa smo prvič slišali novembra 2014," so zapisali na spletni strani. Na portalu podcrto.si pa so danes objavili kopijo elektronskega sporočila, ki naj bi ga septembra prejela policija.

Na policiji sicer poudarjajo, da sistem Tetra zaradi pomanjkanja sredstev ni dokončan, tako da na tretjini ozemlja komunikacije potekajo na 25 let starih analognih radijskih zvezah, ki so z vidika varnosti še mnogo bolj izpostavljene kot nešifrirane komunikacije v digitalnem sistemu Tetra.

V infrastrukturo sistema Tetra je bilo doslej vloženih 12,9 milijona evrov, večina med letoma 2003 in 2007. Leta 2008 je izgradnja zastala, tako da omrežje po dvanajstih letih še ni dokončano. Stroški delovanja omrežja za vse uporabnike - omrežje poleg policije uporabljajo še vojska, Sova in drugi državni organi - so lani znašali 2,45 milijona evrov.

Estrada

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

lady gaga gucci-gucci
Soočila se je na drugačen način

Lady Gaga spregovorila o govoricah z začetka svoje kariere, da je moški

Zanimivosti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov

avto, henry ford
Model T

Avto je vse pregnal s ceste