Недообследованная TETRA и её тайные слабости

( Июль 2023, idb@kiwiarxiv )

Не бывает людей здоровых, бывают недообследованные. Это циничное, но чаще всего и справедливое заключение врачей вполне применимо не только к нашему телу, но и к делам рук человеческих. Особенно в области защиты информации.

Знаменитая хакерская конференция Black Hat USA, традиционно устраиваемая во второй половине лета в городе Лас-Вегас, штат Невада, издавна славится докладами-бомбами, раскрывающими дефекты и слабости защиты очередной из известных систем связи или обработки информации. Не стал исключением и нынешний год, естественно.

Если не вмешаются могущественные внешние силы (что здесь вовсе не редкость), то 9 августа на сцене Black Hat должна быть устроена большая презентация, заранее объявленная под настораживающе расплывчатым названием Redacted Telecom Talk, то есть «Отредактированный доклад о телекоммуникациях».

Сами докладчики – в одном лице основатели и аналитики голландской фирмы инфобезопасности Midnight Blue – тему своей презентации описывают вкратце так:

Этот доклад предоставит подробный анализ известного стандарта систем связи, применяемых по всему миру правоохранительными органами, военными, службами критически важных инфраструктур в области энергетики, нефтегазовой индустрии, водоснабжения, транспорта и так далее.

В этом докладе мы обсудим несколько обнаруженных нами серьёзных уязвимостей стандарта, позволяющих устраивать практичные атаки перехвата и манипуляций данными – как для пассивных, так и для активных действий противника.

Доклад будет включать в себя демонстрацию возможностей перехвата связи, а также публикацию исследовательских материалов – для того, чтобы помочь индустрии кибербезопасности в проведении дальнейших исследований этого важного стандарта.

Под конец июля 2023, когда до начала конференции Black Hat остались две недели, журналисты СМИ получили возможность опубликовать дополнительную информацию об этой примечательной работе.

О том, в частности, что речь тут идёт о слабостях TETRA (TErrestrial Trunked Radio), широко распространённого стандарта цифровой спецсвязи полиции, пожарных, медиков, спасателей и так далее по длинному списку.

Плюс информацию о том, кто, когда и как всё это довольно скандальное дело с обратным восстановлением и анализом секретных схем/протоколов устроил, дав проекту название TETRA:BURST. И о том, наконец, сколь по-разному расценивают итоги данной работы официальные лица и независимые эксперты по инфобезопасности.

Читать «Недообследованная TETRA и её тайные слабости» далее

Maximator, или Голландские особенности крипто-шпионажа

( Апрель 2020, idb )

Авторитетный учёный-криптограф опубликовал в солидном журнале содержательную, достоверную и просто весьма интересную статью о тайной деятельности спецслужб. Реакцией на публикацию со стороны мировых СМИ и интернет-сообщества стало гробовое молчание…

Клуб любителей крепкого пива

Для начала рассказа об этой полностью реальной истории из жизни шпионов практически идеально подходит такой эпизод кинематографического свойства.

Год 1979. Страна ФРГ, столица Баварии город Мюнхен, обозреваемый с высоты птичьего полёта. Пролетая над пригородом под названием Пуллах, камера снижается и приводит нас в штаб-квартиру внешней разведки BND или Bundesnachrichtendienst. Здесь только что закончилось важное совещание руководителей дружественных спецслужб нескольких европейских государств, занимающихся радиоэлектронной разведкой.

Закончив плодотворные переговоры, участники решили отдохнуть-расслабиться под пиво и заодно обсудить выбор подходящего названия для их сформировавшегося за последние годы разведывательного альянса. Первичные рабочие варианты названия уже появлялись и прежде, поначалу Ostsee, затем Alpenjäger, однако всё это как-то «не цепляло». Хотелось чего-нибудь не просто звучного, но чтобы ещё и со смыслом…

И вот в ходе финальной, расслабленной части совещания взгляд кого-то из собеседников вдруг задержался на стаканах, наполненных отличным крепким пивом местной марки Maximator. Удачное слово как будто само пришло за стол к тем, кто его ищет, – и решение о наименовании альянса было принято…

Этот расцвеченный здесь киношными штампами сюжет – лишь совсем крошечный, но также документально подтверждаемый фрагмент из весьма содержательной статьи, опубликованной буквально только что, в начале апреля, на веб-сайте и страницах британского научно-исторического журнала «Разведка и национальная безопасность». Автором материала является известный голландский криптограф Барт Якобс, профессор компьютерной науки и инфобезопасности из университета Radboud, г. Неймеген, Нидерланды (Bart Jacobs, «Maximator: European signals intelligence cooperation, from a Dutch perspective». Intelligence and National Security, 07 Apr 2020).

В статье Якобса, свободно доступной на сайте издания, как научной, так и просто интересующейся широкой общественности впервые рассказывается о Maximator, секретном альянсе пяти европейских разведслужб, занимающихся задачами SIGINT, то есть радиоэлектронной разведкой, перехватом и вскрытием шифрованных зарубежных коммуникаций.

Альянс «Максиматор» начинал свою деятельность в середине 1970-х годов, однако сам факт его существования оставался большой государственной тайной на протяжении почти уже полувека. Продолжающаяся и поныне деятельность этого альянса формирует существенно новую картину сотрудничества западных sigint-разведок в конце XX и начале XXI века.

Читать «Maximator, или Голландские особенности крипто-шпионажа» далее

Звуковая разведка плюс

(Июль 2010)

В общественных местах появляется все больше спецсредств для слежки за населением. Хотя полезность их оценивается по-разному, собственно технологии, лежащие в основе таких систем, нередко оказываются весьма интересными.

voice

Страна Великобритания уже не первое десятилетие имеет устойчивую репутацию государства, наиболее продвинутого во всем, что касается технологий для бдительного присмотра за населением.

Богатый опыт британских властей в этом деле с интересом изучают соответствующие структуры многих других государств, а разнообразные «шпионские» технологии, массово внедряемые в Англии, нередко воспринимаются как завтрашний день для прочих стран мира.

Понятно, что в столь деликатной области, как шпионаж, всегда немаловажную роль играет секретность. По этой причине о существенных особенностях многих технологий слежки публика знает лишь понаслышке, а не благодаря официально получаемой от госструктур информации.

А потому особенно интересным процессом стала недавняя смена власти в Великобритании, когда пришедшие к управлению страной новые люди решили многие вещи делать по-другому, а попутно довели до сведения общественности массу таких сведений, которые прежняя госадминистрация предпочитала не предавать широкой огласке.

Перечень уже опубликованных на сегодня подробностей о разнообразных технологиях слежки, применяемых в Британии, достаточно обширен, поэтому здесь имеет смысл рассказать лишь о наиболее существенных моментах.

Для начала, в частности, следует упомянуть весьма впечатляющую технологию распознавания речи Sigard, на рынке средств безопасности продвигаемую разработчиками как «система выявления агрессивности» в голосах людей. Сразу же надо подчеркнуть, что создателями этой системы являются не англичане, а голландская фирма Sound Intelligence (www.soundintel.com).

Читать «Звуковая разведка плюс» далее

Большой Брат заботится о тебе

(Декабрь 2007)

fat-guy

В индустриально-развитых странах, как известно, население с каждым годом становится все тучнее. Причем накопление явно излишней массы в организмах идет столь быстро и заметно, что соответствующим образом реагировать вынуждены далеко не только изготовители одежды.

Но и, скажем, медицинская промышленность, где пересматривают давно утвердившиеся стандарты на размер кабин в рентгеновских аппаратах. Или Диснейленд и другие парки аттракционов, где приходится заказывать или разрабатывать новые лодки и люльки под широченные зады посетителей. Иными словами, есть множество самых разных признаков, что для развитых государств массовое переедание становится серьезнейшей проблемой.

Вместе с тем, имеется и отчетливое понимание, что простые уговоры и призывы специалистов-диетологов есть поменьше не срабатывают практически никак. А потому родилась идея в духе времени –  создать Большого Брата для системы общественного питания.

Читать «Большой Брат заботится о тебе» далее

Национальные особенности разведки

(Октябрь 2008)

Неважно, какой люди национальности. Важно, как они этим пользуются.

chaincoin

Вместо пролога

Среди событий предвыборной президентской гонки в США (2008) практически незамеченным проскочил один весьма примечательный эпизод. В первых публичных теледебатах между кандидатами в вице-президенты от республиканской и демократической партий имел место такой диалог.

Сенатор Джо Байден (кандидат демократов): В сенате США нет никого, кто был бы лучшим другом Израилю, чем Джо Байден. Я бы ни за что и никогда не принял это приглашение [занять пост вице-президента], если бы не был абсолютно уверен, что и Барак Обама разделяет мою страсть…

Губернатор Сара Пэйлин (кандидат республиканцев): Было так воодушевляюще узнать, что мы оба любим Израиль. Думаю, хорошо, что в этом у нас есть согласие…

В принципе, конечно, это сугубо личное дело каждого человека, безразлично или крайне неравнодушно относиться к той или иной стране. Однако очень важен контекст мероприятия, в рамках которого звучат подобные признания в любви.

Чуть ли не единственным американским комментатором, обратившим внимание на диковатость, мягко говоря, этого диалога, был независимый журналист Глен Гринволд (Glenn Greenwald). Заметивший в своем блоге следующее:

«Они не просто оба поддерживают Израиль и считают его союзником. У одного просто-таки страсть, а вторая приходит в волнение лишь от мысли, что они оба любят Израиль.

Любят Израиль? Я хотел бы спросить буквально, отнюдь не риторически: есть ли еще хоть одна страна в мире, где для президентских кандидатов требовалось бы (или просто было бы возможным) вот так провозглашать свою страстную любовь к другому государству на национальных выборах?

И есть ли другая страна, кроме Израиля, подчеркнуто декларируемая любовь и страсть к которой могла бы сойти с рук хоть кому-то из наших президентских кандидатов? Как-то не выглядит это ни здоровым, ни рациональным – люди желают возглавить одну страну, а клянутся в преданности и любви к совсем другой».

Тема и комментарии к ней

Если смотреть объективно, то США, конечно же, далеко не единственная страна, где для попадания в высшие эшелоны власти необходимо декларировать лояльность к другому государству.

Но только в большинстве прочих подобных стран гарантом карьерного успеха – а значит объектом «любви и преданности» – многие годы было принято считать именно Америку (или, если угодно, СССР в годы социалистического содружества).

К сколь неприятным коллизиям и последствиям может приводить такая нездоровая зависимость – это, собственно, центральная тема представленного здесь материала. Исследующего проблему под весьма колоритным углом радиоэлектронного шпионажа. Читать «Национальные особенности разведки» далее