De-anonymization attack in TETRA
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El método de cifrado de identidad de TETRA utiliza una clave débil de 64 bits que puede recuperarse con solo tres pares de identidades cifradas y descifradas, permitiendo que atacantes suplanten usuarios o descifren comunicaciones privadas.
La función de cifrado de identidades TA61 deriva su material criptográfico de un único valor de 64 bits (SCK o CCK), habilitando la recuperación de la clave mediante ataques de encuentro a mitad de camino con pocos pares de texto plano-criptograma conocidos. Un adversario con acceso a tres pares de identidades cifradas/descifradas puede reconstruir la clave de cifrado y posteriormente cifrar o descifrar identidades arbitrarias, comprometiendo la confidencialidad y anonimato de usuarios en redes TETRA de Clases 2 y 3.