Navigation und Service

Version 1.0: TETRA:BURST - Mehrere Schwachstellen in TEA-Algorithmen veröffentlicht

Datum 10.08.2023

Am 24. Juli 2023 wurden 5 Schwachstellen in Terrestrial Trunked Radio Standard (TETRA) über Presseberichte öffentlich bekanntgegeben, die bereits 2021 von Midnight Blue entdeckt wurden. Die Forschenden stellten ihre Ergebnisse auf der Black Hat Konferenz am 9. August 2023 vor und veröffentlichten ihre Forschungsergebnisse.

TETRA wurde 1995 vom European Telecommunications Standards Institute (ETSI) veröffentlicht und wird für eine abhörsichere Radio-Kommunikation von Regierungseinrichtungen, Rettungsdiensten und kommerziellen Organisationen genutzt. TETRA kann sowohl für Audio- als auch Datenübertragung verwendet werden. Zur Absicherung der Übertragung nutzt TETRA proprietäre kryptografische Algorithmen, die nur sehr wenigen Parteien unter einem Non-Disclosure Agreement (NDA) zugänglich gemacht wurden. Midnight Blue gelang das Reverse-Engineering mehrere kryptographischer Primitive wie dem TETRA Authentication Algorithm (TAA1) oder den TETRA Encryption Algorithmen TEA1, TEA2 und TEA3, wodurch die sogenannten TETRA:BURST Schwachstellen gefunden werden konnten.

Die verfügbaren TEA Algorithmen werden in unterschiedlichen Bereichen je nach Verwendungszweck eingesetzt. Der TEA1 und TEA4 Algorithmus werden für industrielle Zwecke genutzt. Alle TEA Algorithmen verwenden einen 80-Bit Schlüssel. Eine der gefundenen Schwachstellen, welche die Schlüssellänge auf nur 32-Bit reduziert, befindet sich in TEA1. In TEA2 und TEA3, welche von Polizei, Rettungsdiensten und Militär verwendet werden, konnten die Forschenden keine Schwachstelle finden. TEA4 wurde von den Forschenden nicht untersucht.