← volver
CVE-2022-24401

Keystream recovery for arbitrary frames in TETRA

CVSS 8.8 HIGHEPSS 0.3%CWE-323
En resumen

Un atacante puede engañar a dispositivos móviles TETRA para reutilizar la misma clave de cifrado (keystream) manipulando valores de contadores transmitidos públicamente, permitiendo descifrar comunicaciones inalámbricas al analizar las respuestas del dispositivo a mensajes especialmente elaborados.

Detalle técnico

Un adversario activo explota contadores de frames TDMA no autenticados transmitidos por la infraestructura TETRA para manipular la generación de IV en estaciones móviles, causando reutilización de keystream. Al enviar frames elaborados y observar respuestas de MS, el atacante recupera material de keystream para frames arbitrarios, comprometiendo la confidencialidad del tráfico cifrado en la interfaz aérea.

Resumen generado y traducido por IA a partir de la descripción oficial.
Adversary-induced keystream re-use on TETRA air-interface encrypted traffic using any TEA keystream generator. IV generation is based upon several TDMA frame counters, which are frequently broadcast by the infrastructure in an unauthenticated manner. An active adversary can manipulate the view of these counters in a mobile station, provoking keystream re-use. By sending crafted messages to the MS and analyzing MS responses, keystream for arbitrary frames can be recovered.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:U/RC:C/CR:H/IR:H/AR:H/MAV:A/MAC:L/MPR:N/MUI:N/MS:U/MC:H/MI:H/MA:H
Productos afectados
ETSI · TETRA Standard

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →