BLOG

Nová služba – TETRA analýza

2015-07-28 23:30 Pavol Lupták

V návaznosti na naše nové služby týkající se mobilní bezpečnosti a ochrany soukromí, spouštíme novou službu unikátní na českém a slovenském trhu – TETRA analýzu.
TETRA (Terrestrial Trunked Radio) představuje mobilní rádiový oboustranný komunikační protokol pro vysoce-kritické aplikace s využitím v dopravě, zdravotnictví atd.
Vzhledem k proprietárnosti a relativně omezené znalosti TETRA v bezpečnostní komunitě, jsme svědky toho, že i instituce, kde hrozí vážné ohrožení života v případě selhání bezpečnosti v TETRA systémech, bohužel ignorují bezpečnostní zásady a vystavují svou komunikaci riziku odposlechu, neprivilegovaných zásahů či možnosti úplného zablokování.
Pro všechny klienty využívající nebo implementující TETRA, nabízíme naši novou bezpečnostní službu – TETRA analýzu, která pokrývá následující ověření:

  • Analýza zabezpečení TETRA sítí
    • Typické problémy zabezpečení (nenasazení end-to-end encryption, nepoužití šifrování air interface, …
    • Atypické problémy (pasivní analýza sítě a zjištění zranitelných aplikačních služeb a závažnosti úniku informací)
  • Analýza komunikace (Voice, SDS, TCP/IP over TETRA, …)
    • Demodulace hlasových dat a možný záznam hlasového provozu
    • Analýza SDS datové komunikace a zneužitelnosti obsažených dat
  • Analýza infrastruktury a anomálií provozu
    • Nasazení našeho sledovacího softwaru do vaší infrastruktury
    • Korelace problémů se signálem vůči např. počasí
    • Upozornění na anomálie v provozu (množství přihlášených stanic, množství komunikace, klíčová slova v provozu, re-send rate, …)
  • Měření výkonu a dosahu sítě (jak RSSI tak měření Bit-Error-Rate, tj. chybovosti dekódování provozu)
    • Drive-by testování výkonu a dosahu síťové infrastruktury

 

Rádi bychom také podotkli, že vzhledem na naše etické zásady nepracovat pro stát, uvedené testy nerealizujeme pro státní policii, zdravotnictví nebo armádu, ale jen pro soukromé společnosti, které systémy TETRA mají nasazené nebo jejich jinak používají.