Objavljeno: 16.3.2015 13:30

Prisluškovanje slovenski policiji, vojski in SOVI

Kot poroča portal Pod Črto, je bil sistem za digitalno komunikacijo Tetra, ki ga uporabljajo slovenska policija, vojska, vojaška policija, SOVA, davčna uprava, DARS, mestna redarstva in zapori, več let neustrezno zavarovan. Omogočal je namreč prisluškovanje s prosto dostopno opremo, ki stane nekaj deset evrov. Šele po vdoru lanskega decembra, ki je dodatno razgalil pomanjkljivosti, je policija začela nadgrajevati sistem, s čimer je preprečila prisluškovanje.

V starih časih je lahko policiji prisluškoval vsakdo, ki je ulovil ustrezno kratkovalovno frekvenco. V okviru sive distribucije so krožili seznami frekvenc policijskih postaj, kamor je svoj sprejemnik lahko uglasil vsak količkaj sposoben radioamater. Prehod na digitalni sistem Tetra, ki so ga začeli uvajati leta 2000 in je zaživel štiri leta pozneje, pa je prinesel možnost zaščite.

Zvok se za prenos v digitalni obliki najprej ustrezno modulira in se po omrežju prenaša kot podatek, zato brez ustreznega sprejemnika slišimo le prasketanje in šumenje. Na prvi pogled je to dovolj, a v resnici bi s tem živeli v iluziji, da je promet varen. Demodulacija takšnega nešifriranega prometa ni težka in skupina Osmocom je že leta 2011 javno objavila orodje OsmocomTETRA SDR (software defined radio), ki vsakemu omogoča demodulacijo prometa. Ustrezen SDR-ključek za zajem radijskega signala stane 20 evrov in že na najcenejšem prenosniku omogoča prisluškovanje nešifriranemu prometu.

Postavljavci Tetre so se tega seveda zavedali, zato ima Tetra možnost šifriranega prenosa podatkov; v tem primeru je nemogoče prisluškovanje brez razbitja ključa, kar je računsko neprimerljivo težji problem in za slovenske razmere praktično nerešljiv (pustimo ob strani sposobnosti NSA). Žal se hudič skriva v detajlih.

Kot je razkril Dejan Ornig, ki je kupil omenjeni ključek in analiziral Tetro, je od leta 2012 do konca leta 2014 večina prometa prek Tetre potekala v nešifriranem načinu. Vojaška policija, davčna uprava (sedaj FURS), DURS in zapori (uprava za izvrševanje kazenskih sankcij) so se pogovarjali tako, da jim je bilo mogoče enostavno prisluškovati. Njihove izjave kažejo, da tega sploh niso vedeli. Policija je komunicirala v šifriranem načinu, razen kadar je sistem zaradi preobremenitev počepnil, kar ni bilo redko.

Decembra 2014 so neznanci vdrli v sistem Tetra. Vdor ni zlomil ključev, temveč je sistem prisilil v oddajanje v nešifriranem načinu, kar je bilo mogoče zaradi pomanjkljive zaščite pri prijavi, registraciji in avtentikaciji. Šele letos se je, bržkone tudi zaradi vdora, začela nadgradnja sistema Tetra in trenutno je sistem v šifrirani obliki, ki ne omogoča prisluškovanja.

Razkrite ranljivosti in površnosti so problematične zato, ker so omogočale prisluškovanje praktično vsakomur, ki je imel pet minut časa in 20 evrov za nakup opreme. Vojaška policija varuje območja vojašnic, uprava za izvrševanje kazenskih sankcij koordinira transport zapornikov, policija se dogovarja o izvedbi dejanj v preiskavah, SOVA pa tako ali tako zbira zelo občutljive informacije. Če je bil ta promet na očeh vseh zainteresiranih, potem ni paranoičen sklep, da so ga spremljale tudi tuje obveščevalne agencije. NSA je intenzivno prisluškovala Nemčiji in reši nas lahko le dejstvo, da smo mogoče izjemno nezanimivi. Mogoče pa tudi nismo.

Pod Črto

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji