alter Server
News Newsletter Einsätze Feuerwehr-Markt Fahrzeug-Markt Fahrzeuge Industrie-News BOS-Firmen TV-Tipps Job-Börse

banner

Sortierung umschalten zurück

ThemaSicherheitslücke bei Tetra: Wenn Hacker die Feuerwehr orten können?14 Beträge
RubrikFahrzeugtechnik
 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg884521
Datum08.08.2023 20:304148 x gelesen
Sicherheitslücke: Wenn Hacker die Feuerwehr orten können

Hacker konnten die Standortdaten von Feuerwehrautos abgreifen. Zu den Kunden des Herstellers Rosenbauer zählt unter anderem die Bundeswehr.

hallo,

aua :-()

ok - die Frage ist was fängt man mit den Standortdaten ausserhalb der Feuerwehr an?

Die Antwort auf diese Frage ist eigentlich egal. Sicherheitskritisch sind diese Informationen auf jeden Fall.

Der Tracker, den Rosenbauer auf Instagram bewirbt, zeigt einen QR-Code. Die Hacker des Kollektivs "Zerforschung" scannten ihn ein, legten sich ein Kundenkonto an und begannen damit, die App zu analysieren.
Grundsätzlich sollten solche Infos nicht in frei zugänglcihen QR-Codes gespeichert sein.

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg884523
Datum09.08.2023 08:002100 x gelesen
hallo,

Infos dazu direkt von Zerforschung:

globus.jpg

Immer wissen wo es brennt? Früher musste man dazu schon den Behördenfunk abhören oder einen guten Kontakt in der Leitstelle haben. Aber was, wenn dir jedes Feuerwehrauto einfach jederzeit seinen Standort verrät?

Müssen wir nicht lange drumrumreden: Ist uns passiert. Die ganze Geschichte hier: Tatü-Tata, ein Databreach ist da

und zum Produkt von Rosenbauer: RDS Plug-In Tracker 100

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorThom8as 8E., Nettetal / NRW884524
Datum09.08.2023 08:012018 x gelesen
Geschrieben von Jürgen M.ok - die Frage ist was fängt man mit den Standortdaten ausserhalb der Feuerwehr an?

Stellen wir uns doch mal so Veranstaltungen wie den G7 Gipfel in Hamburg vor. Da wäre es doch sinnvoll zu wissen, wo Feuerwehr und Polizei genau sind, damit ich sie umgehen kann.

Es wurden schon Special Forces Einsätze aufgedeckt, weil die Soldaten im Einsatzgebiet joggen gingen und Ihre Fitness Uhren das aufgezeichnet haben.

Ich schreibe hier nur für mich und nicht für meine FF.
Sollte das mal wirklich offiziell sein, dann mit Dienstgrad und Funktion

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg884526
Datum09.08.2023 11:081839 x gelesen
Rosenbauer: Sicherheitslücke bei Feuerwehrausrüster aufgedeckt - Golem.de

Der Feuerwehrausrüster Rosenbauer hat offenbar über längere Zeit sensible Daten von Einsatzfahrzeugen nicht ausreichend geschützt.

hallo,

die Sache zieht jetzt auch in Computer-Medien ihre Kreise ...

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg884546
Datum11.08.2023 04:011406 x gelesen
Version 1.0: TETRA:BURST - Mehrere Schwachstellen in TEA-Algorithmen veröffentlicht

Am 24. Juli 2023 wurden 5 Schwachstellen in Terrestrial Trunked Radio Standard (TETRA) über Presseberichte öffentlich bekanntgegeben, die bereits 2021 von Midnight Blue entdeckt wurden. Die Forschenden stellten ihre Ergebnisse auf der Black Hat Konferenz am 9. August 2023 vor und veröffentlichten ihre Forschungsergebnisse.
TETRA wurde 1995 vom European Telecommunications Standards Institute (ETSI) veröffentlicht und wird für eine abhörsichere Radio-Kommunikation von Regierungseinrichtungen, Rettungsdiensten und kommerziellen Organisationen genutzt. TETRA kann sowohl für Audio- als auch Datenübertragung verwendet werden. Zur Absicherung der Übertragung nutzt TETRA proprietäre kryptografische Algorithmen, die nur sehr wenigen Parteien unter einem Non-Disclosure Agreement (NDA) zugänglich gemacht wurden. Midnight Blue gelang das Reverse-Engineering mehrere kryptographischer Primitive wie dem TETRA Authentication Algorithm (TAA1) oder den TETRA Encryption Algorithmen TEA1, TEA2 und TEA3, wodurch die sogenannten TETRA:BURST Schwachstellen gefunden werden konnten.
Die verfügbaren TEA Algorithmen werden in unterschiedlichen Bereichen je nach Verwendungszweck eingesetzt. Der TEA1 und TEA4 Algorithmus werden für industrielle Zwecke genutzt. Alle TEA Algorithmen verwenden einen 80-Bit Schlüssel. Eine der gefundenen Schwachstellen, welche die Schlüssellänge auf nur 32-Bit reduziert, befindet sich in TEA1. In TEA2 und TEA3, welche von Polizei, Rettungsdiensten und Militär verwendet werden, konnten die Forschenden keine Schwachstelle finden. TEA4 wurde von den Forschenden nicht untersucht.

Bundesamt für Sicherheit in der Informationstechnik

hallo,

hier der Link zum Dokument:

Bundesamt für Sicherheit in der Informationstechnik:
p.gifTETRA:BURST - Mehrere Schwachstellen in TEA-Algorithmen veröffentlicht


MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg885344
Datum15.10.2023 20:071420 x gelesen
Behörden-Funk: Etsi könnte Tetra-Verschlüsselung offenlegen - Golem.de

Eine Sicherheitslücke in der Verschlüsselung von Tetra sorgte für viel Aufregung. Als Reaktion darauf könnte die Technik bald Open Source werden.

hallo,

interessant.

Das dürfte - wenn - nur den eigentlichen Tetra-Standard betreffen.

Die Verschlüsselung über die BSI-Karte wird da sicherlich nicht offengelegt werden.

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorRobi8n B8., Braunschweig / Niedersachsen885377
Datum16.10.2023 20:041098 x gelesen
Geschrieben von Jürgen M.Die Verschlüsselung über die BSI-Karte wird da sicherlich nicht offengelegt werden.

Warum?! Mit je mehr Sicherheitsforschern man sich unterhält, desto mehr Meinungen wird man bekommen, dass Offenlegung solcher Standards per se erstmal sinnvoll ist, um Schwachstellen überhaupt zu finden....

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg885378
Datum16.10.2023 20:061164 x gelesen
hallo,

Geschrieben von Robin B.Mit je mehr Sicherheitsforschern man sich unterhält, desto mehr Meinungen wird man bekommen, dass Offenlegung solcher Standards per se erstmal sinnvoll ist, um Schwachstellen überhaupt zu finden....
da stimmte ich dir voll zu!

aber ich denke eher wird die Hölle zufrieren als dass das BSI diese Verschlüsselung offenlegt ...

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorSimo8n S8., Gomaringen / Baden Württemberg885429
Datum19.10.2023 13:50942 x gelesen
Die sichersten Algorithmen sind in der Regel diejenigen, die öffentlich zugänglich sind. Denn dann ist ausschließlich der verwendete Schlüssel das was geheim gehalten werden muss. Das verstehen viele in den Behörden nicht sondern denken, dass der geheime Algorithmus die Sicherheit ausmacht.

Grüße
Simon

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorMich8ael8 W.8, Herchweiler / Rheinland-Pfalz885430
Datum19.10.2023 15:09852 x gelesen
Hallo,

Geschrieben von Simon S.Die sichersten Algorithmen sind in der Regel diejenigen, die öffentlich zugänglich sind. Denn dann ist ausschließlich der verwendete Schlüssel das was geheim gehalten werden muss. Das verstehen viele in den Behörden nicht sondern denken, dass der geheime Algorithmus die Sicherheit ausmacht.

...und umgekehrt denken auch viele, dass mit dem Bekanntwerden des Algorithmus jedes damit laufende System geknackt wäre. So hört sich das auch hier in den Presseberichten zum Thema an.

Gruß,
Michael

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorRobe8rt 8S., Kaufbeuren / 885431
Datum19.10.2023 19:55840 x gelesen
Das Kerckhoff Prinzip ist eigentlich auch weitestgehend anerkannt ... Sogar beim
BSI

VG

Robert

**********

Meine persönliche Meinung, deren Äußerung mir freisteht ;-)

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorJürg8en 8M., Weinstadt / Baden-Württemberg886297
Datum27.12.2023 08:41785 x gelesen
hallo,

heute beim 37. Chaos Communication Congress:

Vortrag: Alle Polizisten senden

TETRA wurde nach Jahrzehnten im Schatten freigeschaltet


In diesem Vortrag werden Einzelheiten zu den TETRA:BURST-Schwachstellen vorgestellt das Ergebnis der ersten öffentlichen eingehenden Sicherheitsanalyse von TETRA (Terrestrial Trunked Radio): einem europäischen Standard für Bündelfunk, der weltweit von Regierungsbehörden, der Polizei, dem Militär und kritischen Infrastrukturen verwendet wird Dabei stützen wir uns auf geheime kryptografische Algorithmen, die wir rückentwickelt und im August 2023 veröffentlicht haben. Zusätzlich zu unserer ersten Offenlegung wird dieser Vortrag neue Details zu unserem Deanonymisierungsangriff vorstellen und zusätzliche Einblicke in Hintergründe und neue Entwicklungen geben. ...

MkG Jürgen Mayer, Weinstadt

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorHenn8ing8 K.8, Dortmund / NRW886311
Datum27.12.2023 22:45570 x gelesen
lass mich raten: auch dort geht es nur um den TETRA-Standard ohne Berücksichtigung der in Deutschland zusätzlich genutzten Verschlüsselung?

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
AutorThom8as 8R., Haibach / Bayern886543
Datum12.01.2024 12:16608 x gelesen
Wenn ich das richtig verstanden habe, sind dank der deutschen Sicherheitskarte die Schichten der eigentlichen Daten- und Sprachübertragung sicher.
Allerdings wenns im Unterbau krankt, hat sowas dann oft auch Auswirkungen auf höhere Schichten, somit ist etwa eine Deanonymisierung der Funkteilnehmer trotzdem möglich: Mögliches Szenario: Die 'Bösen' wissen genau wer wann wo eintrifft oder unterwegs ist somit könnte die Straßensperren-freie Flucht sogar dem Navi überlassen werden.

Beitrag bewerten

Beitrag in meine Bookmarkliste aufnehmenantworten

 
banner

 08.08.2023 20:30 Jürg7en 7M., Weinstadt
 09.08.2023 08:00 Jürg7en 7M., Weinstadt
 09.08.2023 08:01 Thom7as 7E., Nettetal
 09.08.2023 11:08 Jürg7en 7M., Weinstadt
 11.08.2023 04:01 Jürg7en 7M., Weinstadt
 15.10.2023 20:07 Jürg7en 7M., Weinstadt
 16.10.2023 20:04 Robi7n B7., Braunschweig
 16.10.2023 20:06 Jürg7en 7M., Weinstadt
 19.10.2023 13:50 Simo7n S7., Gomaringen
 19.10.2023 15:09 Mich7ael7 W.7, Herchweiler
 19.10.2023 19:55 Robe7rt 7S., Kaufbeuren
 27.12.2023 08:41 Jürg7en 7M., Weinstadt
 27.12.2023 22:45 Henn7ing7 K.7, Dortmund
 12.01.2024 12:16 Thom7as 7R., Haibach
zurück


Feuerwehr-Forum / © 1996-2017, www.FEUERWEHR.de - Dipl.-Ing. (FH) Jürgen Mayer, Weinstadt