أخبار التقنية

قد يتم تشفير التشفير للشرطة والأجهزة الراديوية العسكرية بسهولة



قبل عامين ، اكتشف الباحثون في هولندا الباب الخلفي المقصود في خوارزمية تشفير مخبوز في أجهزة الراديو التي تستخدمها البنية التحتية الحرجة – وكذلك الشرطة ، ووكالات الاستخبارات ، والقوات العسكرية في جميع أنحاء العالم – والتي جعلت أي اتصال مضمونة مع الخوارزمية المعرضة للمتنافسة.

عندما كشف الباحثون علنًا عن القضية في عام 2023 ، نصح معهد معايير الاتصالات الأوروبية (ETSI) ، الذي طور الخوارزمية ، أي شخص يستخدمه للاتصال الحساس لنشر حل تشفير شامل إلى أعلى الخوارزمية المعيبة لدعم أمن تواصلاتها.

ولكن الآن وجد الباحثون أنفسهم أن تطبيق واحد على الأقل لحل التشفير الشامل الذي أقرته ETSI له مشكلة مماثلة تجعله معرضًا للتنصت. تبدأ خوارزمية التشفير المستخدمة للجهاز الذي فحصوه بمفتاح 128 بت ، لكن هذا يتم ضغطه إلى 56 بت قبل تشفير حركة المرور ، مما يسهل الكراك. ليس من الواضح من الذي يستخدم هذا التنفيذ لخوارزمية التشفير من طرف إلى طرف ، ولا إذا كان أي شخص يستخدم الأجهزة ذات التشفير الشامل على دراية بالضعف الأمني فيها.

يتم استخدام التشفير من شامل إلى النهاية الذي فحصه الباحثون ، وهو مكلف للنشر ، بشكل شائع في أجهزة الراديو لوكالات إنفاذ القانون ، والقوات الخاصة ، وفرق العسكرية والذكاء السرية التي تشارك في أعمال الأمن القومي وبالتالي تحتاج إلى طبقة إضافية من الأمن. لكن تأييد Etsi للخوارزمية قبل عامين لتخفيف العيوب الموجودة في خوارزمية التشفير من المستوى الأدنى تشير إلى أنه يمكن استخدامه على نطاق أوسع الآن مما كان عليه الحال في ذلك الوقت.

في عام 2023 ، اكتشف كارلو ميجير ، وويتر بوكسلاج ، وجوس ويتزل من شركة الأمن منتصف الليل ، ومقرها هولندا ، نقاط الضعف في خوارزميات التشفير التي تم تصويرها في أنظمة الراديو الأوروبية التي تم إنشاؤها من قبل Etsi تسمى Tetra (الإذاعة المرسومة الصفيحة) التي تم تصنيعها في النظم الراديوية المصنوعة من خلال. ظلت العيوب غير معروفة علنًا حتى الكشف عنها ، لأن ETSI رفض لعقود من الزمن السماح لأي شخص بفحص الخوارزميات الملكية. تم تصميم التشفير من طرف إلى طرف قام الباحثون مؤخرًا بالتشغيل على رأس خوارزميات تشفير Tetra.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى