Close-up van een bewaker die via zijn portofoon communiceert
© LightField Studios/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Het European Telecommunications Standards Institute (ETSI) is van plan om de cryptografische algoritmes van TETRA beschikbaar te stellen voor het publieke domein. De instantie, die telecommunicatiestandaarden voor netwerken, mobiele en vaste verbindingen in Europa beheert, hoopt op deze manier de beveiliging van radiocommunicatie te verbeteren. Wanneer de algoritmes open source worden gemaakt, laat de instelling in het midden.

ETSI maakt de plannen bekend via een persbericht.

Nederlandse onderzoekers vinden diverse kwetsbaarheden in TETRA

In de statement schrijft ETSI dat het in de jaren negentig, toen de eerste TETRA-algoritmes werden ontwikkeld, gebruikelijk was om cryptografische algoritmes geheim te houden. Vandaag de dag zien we dat ontwikkelaars hun werk steeds vaker openbaar maken. Het bekendste voorbeeld hiervan is wellicht Googles besturingssysteem Android.

Het voordeel van het open source beschikbaar stellen van de broncode van software en algoritmes, is dat andere experts er naar kunnen kijken. Eventuele gebreken en beveiligingsproblemen komen dan eerder aan het licht en kunnen sneller worden verholpen. Daarbij is iedereen gebaat die gebruik maakt van deze technologie.

Een goed voorbeeld hiervan is een groep Nederlandse beveiligingsonderzoekers die afgelopen zomer vijf kwetsbaarheden ontdekten in TETRA. Hackers en cybercriminelen zouden de zwakke plekken kunnen misbruiken om sabotage te plegen, energienetwerken plat te leggen de samenleving te ontwrichten. Eén van de ontdekkers noemde dit ‘een realistisch scenario’. De securityexperts pleitten er toen al voor om deze versleutelingstechnologie openbaar te maken.

ETSI zegt open te staan voor onafhankelijk onderzoek

ETSI gaat gehoor geven aan deze oproep. In oktober besloot TCCE, het technische comité van ETSI, de werkgroep die verantwoordelijk is voor de TETRA-standaard, unaniem om de primitives van alle cryptografische algoritmen van de TRETRA Air Interface voor iedereen beschikbaar te stellen. “We staan open voor academisch onderzoek en onafhankelijke beoordelingen”, zo zei TCCE-voorzitter Brian Murgatroyd over het besluit.

TETRA heeft een oorspronkelijke reeks cryptografische algoritmen voor de Air Interface. Deze staan bekend als TEA 1, 2, 3 en 4. Sommigen daarvan zijn in het verleden door onderzoekers onthuld. In 2022 introduceerde ETSI aanvullende algoritmen om de radiocommunicatietechnologie toekomstbestendig te maken tegen kwantumaanvallen. Dit waren TEA 5, 6 en 7.

De volledige set van deze oorspronkelijke en aanvullende algoritmen wordt beschikbaar gesteld. Een datum hiervoor noemt ETSI niet. De instantie volstaat met de mededeling dat ze de steun van TCCA heeft, de organisatie die wereldwijd verantwoordelijk is voor de verbetering van de TETRA-standaard.

TETRA in een notendop

TETRA wordt door experts beschouwd als een van de veiligste en betrouwbaarste radiocommunicatiestandaarden ter wereld. Hulpdiensten en bedrijven en organisaties die actief zijn in de vitale sector maken er gebruik van. Het bekendste voorbeeld hiervan in ons land is het C2000-communicatiesysteem. TETRA wordt overal ter wereld ingezet om belangrijke delen van de kritieke infrastructuur aan te sturen, zoals hoogspanningsverdeelkasten, olie- en gaspijpleidingen en spoorwegbeveiliging.

Laat een reactie achter