Keystream recovery for arbitrary frames in TETRA
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante pode enganar dispositivos móveis TETRA para reutilizar a mesma chave de criptografia (keystream) manipulando valores de contadores transmitidos publicamente, permitindo descriptografar comunicações sem fio ao analisar respostas do dispositivo a mensagens especialmente criadas.
Um adversário ativo explora contadores de frames TDMA não autenticados transmitidos pela infraestrutura TETRA para manipular a geração de IV em estações móveis, causando reutilização de keystream. Enviando frames criados e observando respostas da MS, o atacante recupera material de keystream para frames arbitrários, comprometendo a confidencialidade do tráfego criptografado na interface aérea.