Chi siamo
Redazione
venerdì 5 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

Tempi tetri per il TETRA

by Marco Marra
25 Luglio 2023
TETRA

TETRA | Pexels - Alanews.it

Una tecnologia ritenuta sicura ed affidabile da molti anni, si trova a fare i conti con importanti vulnerabilità

Per oltre 25 anni, una tecnologia impiegata per dati critici e comunicazioni radio vocali a livello globale è stata celata nell’oscurità, al fine di impedire che qualcuno esaminasse approfonditamente le sue proprietà di sicurezza e vulnerabilità. Ora, grazie a un gruppo di ricercatori dei Paesi Bassi, la situazione è cambiata poiché hanno scoperto gravi difetti, tra cui una backdoor deliberatamente inserita.

Questa backdoor, nota ai venditori della tecnologia ma non necessariamente ai clienti, esiste in un algoritmo di crittografia presente nelle radio vendute per uso commerciale nelle infrastrutture critiche. Questo algoritmo viene utilizzato per trasmettere dati e comandi crittografati in condotte, ferrovie, reti elettriche, trasporto pubblico e treni. L’inserimento di questa backdoor potrebbe permettere a malintenzionati di intercettare le comunicazioni, apprendere il funzionamento del sistema e, potenzialmente, inviare comandi che causerebbero blackout, interruzioni dei flussi di gasdotti o il dirottamento di treni.

Tutti possono decifrare i dati crittografati

I ricercatori hanno anche scoperto un’altra vulnerabilità in una parte diversa della stessa tecnologia radio, utilizzata esclusivamente in sistemi specializzati venduti alle forze di polizia, personale carcerario, esercito, agenzie di intelligence e servizi di emergenza. Questa vulnerabilità consentirebbe a chiunque di decifrare le comunicazioni vocali e dati crittografati, permettendo la diffusione di disinformazione o il reindirizzamento di personale e risorse durante momenti critici.

Una mano che digita su di una tastiera
Immagine | Pexels – cryptohack.it

Le vulnerabilità sono state trovate nello standard radio europeo chiamato TETRA (Terrestrial Trunked Radio), utilizzato in radio prodotte da Motorola, Damm, Hytera e altri. Gli algoritmi di crittografia utilizzati in TETRA sono stati mantenuti segreti fino ad ora, quindi, i difetti sono rimasti sconosciuti per molto tempo.

Sebbene la tecnologia TETRA non sia ampiamente utilizzata negli Stati Uniti, si è scoperto che almeno due dozzine di infrastrutture critiche nel paese utilizzano radio basate su TETRA. Identificare chi potrebbe utilizzarle e per quali scopi è difficile poiché sono fornite attraverso rivenditori e integratori di sistemi come PowerTrunk.

I ricercatori responsabili della scoperta delle vulnerabilità hanno scelto di non divulgare pubblicamente le informazioni fino a quando i produttori di radio non avranno creato correzioni e soluzioni. Tuttavia, non è ancora chiaro quali produttori abbiano preparato le patch per i clienti. Motorola, uno dei principali fornitori di radio, ha evitato di fornire informazioni al riguardo.

Il Centro nazionale olandese per la sicurezza informatica ha assunto la responsabilità di informare i venditori di radio e le squadre di risposta alle emergenze informatiche di tutto il mondo riguardo a queste vulnerabilità e di coordinare la divulgazione pubblica delle problematiche entro un determinato periodo di tempo.

TETRA è un sistema vitale per le comunicazioni critiche in tutto il mondo, specialmente durante situazioni di crisi. Le vulnerabilità scoperte consentirebbero a un aggressore nelle vicinanze delle radio colpite di intercettare, manipolare o disturbare le comunicazioni.

Sono già state informate diverse organizzazioni e governi, tra cui Germania, Danimarca, Belgio e Inghilterra.

I ricercatori consigliano a chiunque utilizzi tecnologie radio di verificare con il produttore se i propri dispositivi utilizzano TETRA e quali correzioni o mitigazioni sono disponibili.

Cos’è TETRA

TETRA è stato sviluppato negli anni ’90 dall’European Telecommunications Standards Institute (ETSI) e include quattro algoritmi di crittografia (TEA1, TEA2, TEA3 e TEA4) che possono essere utilizzati dai produttori di radio in base all’uso previsto ed al cliente.

Le forze di polizia in tutto il mondo, ad eccezione degli Stati Uniti, utilizzano la tecnologia radio basata su TETRA.

TETRA viene utilizzato anche da forze di polizia in diversi paesi europei, mediorientali e nell’America del Sud, nonché da ministeri della Difesa e agenzie di controspionaggio militare.

Le infrastrutture critiche negli Stati Uniti e in altri paesi impiegano TETRA per la comunicazione machine-to-machine in sistemi di controllo industriale come SCADA, specialmente in condutture, ferrovie e reti di distribuzione elettrica, dove le comunicazioni cablate e cellulari potrebbero non essere disponibili.

Per ottenere gli algoritmi di crittografia, i ricercatori hanno dovuto acquisire una radio Motorola MTM5400 e trascorrere quattro mesi per localizzare ed estrarre gli algoritmi dall’enclave sicura nel firmware della radio. Hanno utilizzato una serie di exploit zero-day per sconfiggere le protezioni Motorola. La prima vulnerabilità scoperta riguarda TEA1, poiché il suo algoritmo riduce la chiave a soli 32 bit, che i ricercatori sono stati in grado di decifrare in meno di un minuto.

La seconda vulnerabilità riguarda la gestione della sincronizzazione temporale e della generazione del flusso di chiavi in TETRA, dove un utente malintenzionato può intercettare e raccogliere comunicazioni crittografate tra una radio e una stazione base, utilizzando l’ora trasmessa non autenticata e non crittografata per decifrare successivamente le comunicazioni.

Sebbene ETSI abbia risolto il problema con gli algoritmi rivisti e aggiornamenti del firmware, il difetto in TEA1 non può essere risolto con un aggiornamento. La sostituzione di TEA1 con gli algoritmi segreti potrebbe comunque presentare punti deboli.

La divulgazione di queste vulnerabilità potrebbe portare a nuove strategie di spionaggio e attacchi da parte di intelligence e gruppi criminali.

Autore: Marco Marra

Related Posts

Trovato il presunto responsabile dell'accoltellamento a Piazza Duomo
Cronaca

Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore

5 Dicembre 2025
Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
Lifestyle

Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare

5 Dicembre 2025
Gudmundsson si sfoga dopo la fine del processo
Calcio

Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”

5 Dicembre 2025
I dettagli della vicenda di Tatiana Tramacere
Cronaca

Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”

5 Dicembre 2025
I vertici di Hamas si preparano a vivere clandestinamente
Esteri

Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

5 Dicembre 2025
Xi e Macron sull'Ucraina e Medio Oriente
Esteri

Ucraina, dichiarazione congiunta Xi-Macron: “Sostegno a sforzi sul cessate il fuoco”

5 Dicembre 2025

Articoli recenti

  • Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore
  • Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
  • Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”
  • Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”
  • Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.