Úterý 26. ledna 2021, svátek má Zora
  • schránka
  • Přihlásit Můj účet
  • Úterý 26. ledna 2021 Zora

Stačí USB přijímač za pár stovek a můžete odposlouchávat městskou policii

  18:58aktualizováno  14. září 13:56
Chcete si poslechnout, jak komunikuje Městská policie Praha a třeba tak získat informace, kde se shromažďuje více lidí nebo zjistit osobní údaje řidiče špatně zaparkovaného auta? Pořiďte si obyčejný USB přijímač digitální televize a rozhlasu, připojte jej k počítači, stáhněte tři programy a můžete začít.

Řada organizací spadajících pod pražský magistrát využívá komunikační síť Tetra. Je to běžný systém, který se používá i jinde ve světě. Problém je v tom, že například komunikace městské policie probíhá zcela bez šifrování.

Co do vysílačky policista řekne, slyší každý, kdo poslouchá. A slyšet může nejen jméno, adresu bydliště a rodné číslo majitele konkrétního automobilu zaparkovaného před konkrétním obchodním domem, ale teoreticky i mnohem zajímavější informace. V případě mimořádných událostí, jako jsou demonstrace, veřejné ohrožení a podobně, totiž s městskou policií postup koordinuje policie státní (samozřejmě šifrovaně). Z nevhodně sdílených informací městských strážníků ovšem může posluchač postup obou složek dopředu pohodlně zjistit.

K odposlechu si stačí pořídit obyčejný USB dongle k příjmu digitální televize a rozhlasu. Nestojí víc než 300 korun. A s touto malou investicí se lze dostat nejen ke komunikaci městské policie, ale do celého tzv. městského rádiového systému. Ten využívají i další organizace pražského magistrátu - třeba Technická správa komunikací, Dopravní podnik i krizový štáb. A stejný systém se využívá i k řízení dopravních informačních tabulí.

Asi byste čekali, že takový systém bude dobře zabezpečen. Ale opak je pravdou, jak nás přesvědčil Ondřej Profant, pražský zastupitel za Pirátskou stranu. Na problém narazil náhodou.

Ondřej Profant demonstruje odposlech komunikace Městského rádiového systému. U...

Ondřej Profant demonstruje odposlech komunikace Městského rádiového systému.

„Na jedné přednášce pořádané ČVUT, která se týkala rádiových sítí, jsem zaslechl, že Praha provozuje nezabezpečenou síť Tetra,“ vysvětlil svůj zájem.

Postupně si zjistil, kde je problém a ve spolupráci s odborníky sestavil i jednoduchý systém, kterým mohl síť Tetra odposlouchávat. Redakci Technet.iDNES.cz to i názorně ukázal.

Ukázka odposlechnuté zprávy pro dopravní informační tabuli. (v červeném rámečku)

Ukázka odposlechnuté zprávy pro dopravní informační tabuli (v červeném rámečku).

Mohli jsme si tak poslechnout hlášení policistů, že skončila demonstrace, nebo si přečíst zprávu určenou pro informační tabuli na pražském okruhu.

Přesně to může udělat kdokoliv a nebude jej to ani moc stát. Redakce má k dispozici přesný návod, jak si vše správně sestavit. Z pochopitelných důvodů jej zde neuvádíme.

V čem je největší problém?

Samotný fakt, že systém není šifrován, nemusí být přímo důvodem ke znepokojení. Nešifrovaný systém může být totiž výrazně levnější na pořízení i na provoz a může být i bezpečný. Jenže je v takovém případě potřeba dodržovat určitá pravidla pro komunikaci. Problém s možným odposloucháváním totiž není nijak nový. Řeší jej například některé dobrovolné hasičské sbory, které stále ještě komunikují na analogových frekvencích. Jejich odposlouchávání je velmi snadné a proto jsou všichni radiooperátoři proškoleni v tom, co mohou do vysílačky sdělovat a které informace už musí jít jinou cestou (například přes mobilní telefon).

V komunikaci městských strážníků však zaslechnete nejen jména, ale i rodná čísla a další osobní údaje o lidech, které strážnici právě prověřují. Důležité informace pak mohou útočníci jednoduše zneužít.

Lze podvrhnout informační tabule a značení na silnicích?

Odposlech sítě je velmi jednoduchý. Kromě hlasové komunikace je možné sledovat i údaje na informačních tabulích, což je však již trochu obtížnější. Pokud by však chtěl někdo tuto komunikaci podvrhnout nebo dokonce změnit údaje na tabulích například městského okruhu, měl by to ještě mnohem těžší.

Podle odborníka na radiové komunikace, jehož totožnost redakce zná, to v podstatě není možné. I když totiž systém nevyužívá takzvanou šifrovanou autentifikaci, informační cedule by podvrh poznaly a podstrčené informace by nepřijaly.

„Představte si, že s někým hovoříte po telefonu. Pokud by v tu chvíli někdo chtěl nepozorovaně vstoupit do vaší komunikace, bude to mít velmi těžké. Poznáte to. A podobně to vypadá při komunikaci mezi informační tabulí a dispečinkem. Do spojení nemůže vstoupit nikdo další, aniž by to systém nezaznamenal,“ vysvětluje expert. Stejné je to i při komunikaci mezi městskými policisty.

„Stoprocentní zabezpečení bezdrátové sítě neexistuje. Každý šifrovací systém je možné teoreticky zlomit a mezi výrobci systémů a útočníky existuje trvalý boj, což můžeme vidět i v jiných oblastech. Například wi-fi začalo s WEP autentizací, která se časem stala slabou, přešlo se na WPA, WPA2 a ukazuje se, že už to také nestačí,“ dodává odborník.

I tak je ale nešifrovaná komunikace v této síti, která začala v Praze vznikat již v roce 2000, nesprávně nastavená. „Podle mých informací síť jen omezeně využívá například záchranná služba, která má zkušenosti s tím, že se takto mohly dostat informace o výjezdu k VIP osobám do bulvárních novin,“ říká Profant.

Půl roku bez pokroku

Zastupitel za Pirátskou stranu se pokusil situaci řešit už letos v lednu, kdy se ptal na věc na bezpečnostním výboru. Dozvěděl se, že již od října 2015 je připraven materiál, který měl mimo jiné i částečně řešit problém zabezpečení prostřednictvím autentifikace. Magistrát tedy o problému věděl již delší dobu, ale výsledek to zatím nepřineslo.

Dnes (v úterý 13. září) se měl na pražském magistrátu sejít bezpečnostní výbor a za přítomnosti novinářů celý problém zveřejnit. Zasedání však bylo zrušeno pro nezájem zastupitelů.

Ke kauze do redakce MF DNES dorazilo vyjádření tiskového mluvčího pražského magistrátu: „Magistrát, jakožto provozovatel Městského rádiového systému („MRS“), si je vědom závažnosti týkající se zabezpečení provozu MRS. Je připraven materiál týkající se veřejné zakázky, jejíž předmětem je mimo jiné i zajištění autentifikace a šifrování provozu v MRS. Před jejím vyhlášením odbor bezpečnosti Magistrátu hlavního města Prahy zadal společnosti KPMG zpracovat studii, týkající se analýzy a koncepce rozvoje MRS. Tato studie je ve fázi před převzetím a potvrzuje správnost plánované investice. Předpokládá se, že návrh řešení – záměr na vyhlášení veřejné zakázky bude předložen RHMP do konce roku,“ odpověděl mluvčí Vít Hofman.

Magistrát tedy o problému ví. Otázkou zůstává, jak jej vyřešit. „Bez podrobné znalosti topologie systému je těžké odhadnout, jak bude případné zavedení šifrování náročné,“ vysvětluje expert na radiovou komunikaci. „Je totiž možné, že část terminálů nebo dokonce celá infrastruktura sítě šifrování neumožňuje a jedinou možností by pak bylo nahrazení stávajících terminálů nebo v krajním případě i změna celé infrastruktury. Může tedy jít o náklady v řádech stovek tisíc za pouhý nákup licencí na šifrovaní až po desítky milionů za novou síť,“ dodává odborník.

Aktualizováno: Doplnili jsme video

Další podrobnosti k problému nešifrované komunikace městských strážníků přinese středeční pražská příloha MF DNES.

Autoři: , ,
  • Nejčtenější

Android TV mizí z televizorů. Podívejte se, co jej letos mnohde nahradí

Operačnímu systému Android TV zřejmě začíná poslední sezóna. Jak se ukázalo na veletrhu CES 2021, již letošní novinky...

Čest, talent i služba Hitlerovi. Nejlepší tankista války byl z Jesenicka

Během druhé světové války vznikla po vzoru leteckých es nová kasta es tankových. Patrně nejlepším tankistou 2. světové...

Neznalost i naivita. Deset způsobů, jak můžete přijít o všechny bitcoiny

Premium Kryptoměny jako bitcoin nabízejí úplně nový druh financí. S tím se pojí i nové podvody, průšvihy a problémy, které...

KVÍZ: Jak dobře znáte moderní tanky?

Před časem jsme vám přinesli kvíz z historie vývoje tanků. Dnes na něj navážeme a zeptáme se vás, zda znáte historii...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Chce to vůbec někdo? Hlasujte nad podivnými vychytávkami z CESu

Některé zapadnou v zapomnění, z jiných bude hit. Na veletrhu CES se tradičně setkávají obě kategorie, zrno od plev pak...

Poslali jste životopis a marně čekáte na reakci. Proč jiným odpovědí, ale vám ne

Premium Jak žádají o práci bílé límečky a jak ty modré? Na koho nasazují personalisté robota? A proč se zájemcům o práci z...

Malý stěhovák pro rodinu. Měřili jsme, který kombík je ten nejlepší

Premium Ve velkém testu jsme srovnali tři kompaktní kombíky, které mohou být alternativou populární octavie. Navíc nejsou tak...

Jak bude za času Vodnáře? Býci se dočkají lásky, dařit se bude Pannám

Premium Vládu na nebi si jednotlivá znamení zvěrokruhu předávají podle toho, jak do nich vstupuje Slunce, což bývá vždy kolem...

  • Další z rubriky

Neznalost i naivita. Deset způsobů, jak můžete přijít o všechny bitcoiny

Premium Kryptoměny jako bitcoin nabízejí úplně nový druh financí. S tím se pojí i nové podvody, průšvihy a problémy, které...

KOMENTÁŘ: Pokrytecké sociální sítě zakázaly Trumpa. Problém zůstává

Facebook, Twitter, YouTube a další sociální sítě začaly po útoku na Kapitol blokovat účty amerického prezidenta Donalda...

Pozitivní efekt pandemie? Brutálně urychlila vývoj i využívání technologií

Deset let rozvoje za osm týdnů, desetinásobek rozšíření za patnáct dní. Výzkumná agentura CTA, která pořádá největší...

Tři cestující přišli o hlavu. Nehoda, která dopadla lépe, než mohla

Před 30 lety došlo v Detroitu k nevšední události. Byla to nehoda, do které se zapletly dva stroje jedné letecké...

PŘÍBĚH ZE ŽIVOTA: Těhotenství bylo bezproblémové, později měl malý Honzík epileptické záchvaty i 30krát denně
PŘÍBĚH ZE ŽIVOTA: Těhotenství bylo bezproblémové, později měl malý Honzík epileptické záchvaty i 30krát denně

Šestiletý Honzík Hanuš se narodil s vrozenou vývojovou vadou pravé ruky. Když bylo malému půl roku, lékaři mu diagnostikovali opoždění...

Mamograf nádor neodhalil. Nechala jsem si vzít obě prsa, říká Kuklová

Michaela Kuklová prožívala před časem těžké chvíle. Po složité diagnostice karcinomu prsu, kdy sama cítila, že je něco...

Dara Rolins je po další plastice nosu. Mnozí fanoušci ji nepoznávají

Dara Rolins (48) se netají svým kladným vztahem k nejrůznějším kosmetickým úpravám. Ke zvětšení prsou a pravidelným...

Žiji s manželem v polyamorii. Jen o sex nejde, říká Těžká z dokumentu V síti

Terezu Těžkou (25) znají diváci jako jednu z hlavních představitelek náctiletých dívek v dokumentu o sexuálních...

Lucka je mou oporou. Ze synů hokejisté nejspíš nebudou, míní Plekanec

Tomáš Plekanec (38) a Lucie Šafářová (33) promluvili o sportovním nadání dcery Leontýnky i o plánované svatbě. Bývalý...

Analytik: Evropa byla od blackoutu setiny. Bez ČR by to Rakousko nezvládlo

8. leden 2021 se mohl stát skutečným „černým dnem”. Evropě totiž hrozil blackout, tedy masivní výpadek dodávek...