军用/警用无线电中的加密后门
我早在 2023 年就写过关于这件事。故事是这样的:三名荷兰安全分析师在一种名为 TETRA(陆地集群无线电)的欧洲无线电标准中发现了五处漏洞。该标准被用于摩托罗拉、Damm、海能达等公司制造的无线电设备中。自 90 年代以来,该标准就被用于无线电通信,但这些缺陷一直未被发现,因为 TETRA 中使用的加密算法直到现在才被公开。有新消息了:2023 年,荷兰安全公司 Midnight Blue 的 Carlo Meijer、Wouter Bokslag 和 Jos Wetzels 发现了一种欧洲无线电标准 TETRA(陆地集群无线电)中使用的加密算法的漏洞。该标准由 ETSI 创建,自 90 年代以来就被集成到摩托罗拉、Damm、Sepura 等公司制造的无线电系统中。这些缺陷在披露之前一直未被公众所知,因为 ETSI 数十年来一直拒绝允许任何人检查其专有算法……