Neděle 1. listopadu 2020, svátek má Felix
  • schránka
  • Přihlásit Můj účet
  • Neděle 1. listopadu 2020 Felix

Stačí USB přijímač za pár stovek a můžete odposlouchávat městskou policii

  18:58aktualizováno  14. září 13:56
Chcete si poslechnout, jak komunikuje Městská policie Praha a třeba tak získat informace, kde se shromažďuje více lidí nebo zjistit osobní údaje řidiče špatně zaparkovaného auta? Pořiďte si obyčejný USB přijímač digitální televize a rozhlasu, připojte jej k počítači, stáhněte tři programy a můžete začít.

Řada organizací spadajících pod pražský magistrát využívá komunikační síť Tetra. Je to běžný systém, který se používá i jinde ve světě. Problém je v tom, že například komunikace městské policie probíhá zcela bez šifrování.

Co do vysílačky policista řekne, slyší každý, kdo poslouchá. A slyšet může nejen jméno, adresu bydliště a rodné číslo majitele konkrétního automobilu zaparkovaného před konkrétním obchodním domem, ale teoreticky i mnohem zajímavější informace. V případě mimořádných událostí, jako jsou demonstrace, veřejné ohrožení a podobně, totiž s městskou policií postup koordinuje policie státní (samozřejmě šifrovaně). Z nevhodně sdílených informací městských strážníků ovšem může posluchač postup obou složek dopředu pohodlně zjistit.

K odposlechu si stačí pořídit obyčejný USB dongle k příjmu digitální televize a rozhlasu. Nestojí víc než 300 korun. A s touto malou investicí se lze dostat nejen ke komunikaci městské policie, ale do celého tzv. městského rádiového systému. Ten využívají i další organizace pražského magistrátu - třeba Technická správa komunikací, Dopravní podnik i krizový štáb. A stejný systém se využívá i k řízení dopravních informačních tabulí.

Asi byste čekali, že takový systém bude dobře zabezpečen. Ale opak je pravdou, jak nás přesvědčil Ondřej Profant, pražský zastupitel za Pirátskou stranu. Na problém narazil náhodou.

Ondřej Profant demonstruje odposlech komunikace Městského rádiového systému. U...

Ondřej Profant demonstruje odposlech komunikace Městského rádiového systému.

„Na jedné přednášce pořádané ČVUT, která se týkala rádiových sítí, jsem zaslechl, že Praha provozuje nezabezpečenou síť Tetra,“ vysvětlil svůj zájem.

Postupně si zjistil, kde je problém a ve spolupráci s odborníky sestavil i jednoduchý systém, kterým mohl síť Tetra odposlouchávat. Redakci Technet.iDNES.cz to i názorně ukázal.

Ukázka odposlechnuté zprávy pro dopravní informační tabuli. (v červeném rámečku)

Ukázka odposlechnuté zprávy pro dopravní informační tabuli (v červeném rámečku).

Mohli jsme si tak poslechnout hlášení policistů, že skončila demonstrace, nebo si přečíst zprávu určenou pro informační tabuli na pražském okruhu.

Přesně to může udělat kdokoliv a nebude jej to ani moc stát. Redakce má k dispozici přesný návod, jak si vše správně sestavit. Z pochopitelných důvodů jej zde neuvádíme.

V čem je největší problém?

Samotný fakt, že systém není šifrován, nemusí být přímo důvodem ke znepokojení. Nešifrovaný systém může být totiž výrazně levnější na pořízení i na provoz a může být i bezpečný. Jenže je v takovém případě potřeba dodržovat určitá pravidla pro komunikaci. Problém s možným odposloucháváním totiž není nijak nový. Řeší jej například některé dobrovolné hasičské sbory, které stále ještě komunikují na analogových frekvencích. Jejich odposlouchávání je velmi snadné a proto jsou všichni radiooperátoři proškoleni v tom, co mohou do vysílačky sdělovat a které informace už musí jít jinou cestou (například přes mobilní telefon).

V komunikaci městských strážníků však zaslechnete nejen jména, ale i rodná čísla a další osobní údaje o lidech, které strážnici právě prověřují. Důležité informace pak mohou útočníci jednoduše zneužít.

Lze podvrhnout informační tabule a značení na silnicích?

Odposlech sítě je velmi jednoduchý. Kromě hlasové komunikace je možné sledovat i údaje na informačních tabulích, což je však již trochu obtížnější. Pokud by však chtěl někdo tuto komunikaci podvrhnout nebo dokonce změnit údaje na tabulích například městského okruhu, měl by to ještě mnohem těžší.

Podle odborníka na radiové komunikace, jehož totožnost redakce zná, to v podstatě není možné. I když totiž systém nevyužívá takzvanou šifrovanou autentifikaci, informační cedule by podvrh poznaly a podstrčené informace by nepřijaly.

„Představte si, že s někým hovoříte po telefonu. Pokud by v tu chvíli někdo chtěl nepozorovaně vstoupit do vaší komunikace, bude to mít velmi těžké. Poznáte to. A podobně to vypadá při komunikaci mezi informační tabulí a dispečinkem. Do spojení nemůže vstoupit nikdo další, aniž by to systém nezaznamenal,“ vysvětluje expert. Stejné je to i při komunikaci mezi městskými policisty.

„Stoprocentní zabezpečení bezdrátové sítě neexistuje. Každý šifrovací systém je možné teoreticky zlomit a mezi výrobci systémů a útočníky existuje trvalý boj, což můžeme vidět i v jiných oblastech. Například wi-fi začalo s WEP autentizací, která se časem stala slabou, přešlo se na WPA, WPA2 a ukazuje se, že už to také nestačí,“ dodává odborník.

I tak je ale nešifrovaná komunikace v této síti, která začala v Praze vznikat již v roce 2000, nesprávně nastavená. „Podle mých informací síť jen omezeně využívá například záchranná služba, která má zkušenosti s tím, že se takto mohly dostat informace o výjezdu k VIP osobám do bulvárních novin,“ říká Profant.

Půl roku bez pokroku

Zastupitel za Pirátskou stranu se pokusil situaci řešit už letos v lednu, kdy se ptal na věc na bezpečnostním výboru. Dozvěděl se, že již od října 2015 je připraven materiál, který měl mimo jiné i částečně řešit problém zabezpečení prostřednictvím autentifikace. Magistrát tedy o problému věděl již delší dobu, ale výsledek to zatím nepřineslo.

Dnes (v úterý 13. září) se měl na pražském magistrátu sejít bezpečnostní výbor a za přítomnosti novinářů celý problém zveřejnit. Zasedání však bylo zrušeno pro nezájem zastupitelů.

Ke kauze do redakce MF DNES dorazilo vyjádření tiskového mluvčího pražského magistrátu: „Magistrát, jakožto provozovatel Městského rádiového systému („MRS“), si je vědom závažnosti týkající se zabezpečení provozu MRS. Je připraven materiál týkající se veřejné zakázky, jejíž předmětem je mimo jiné i zajištění autentifikace a šifrování provozu v MRS. Před jejím vyhlášením odbor bezpečnosti Magistrátu hlavního města Prahy zadal společnosti KPMG zpracovat studii, týkající se analýzy a koncepce rozvoje MRS. Tato studie je ve fázi před převzetím a potvrzuje správnost plánované investice. Předpokládá se, že návrh řešení – záměr na vyhlášení veřejné zakázky bude předložen RHMP do konce roku,“ odpověděl mluvčí Vít Hofman.

Magistrát tedy o problému ví. Otázkou zůstává, jak jej vyřešit. „Bez podrobné znalosti topologie systému je těžké odhadnout, jak bude případné zavedení šifrování náročné,“ vysvětluje expert na radiovou komunikaci. „Je totiž možné, že část terminálů nebo dokonce celá infrastruktura sítě šifrování neumožňuje a jedinou možností by pak bylo nahrazení stávajících terminálů nebo v krajním případě i změna celé infrastruktury. Může tedy jít o náklady v řádech stovek tisíc za pouhý nákup licencí na šifrovaní až po desítky milionů za novou síť,“ dodává odborník.

Aktualizováno: Doplnili jsme video

Další podrobnosti k problému nešifrované komunikace městských strážníků přinese středeční pražská příloha MF DNES.

Autoři: , ,
  • Nejčtenější

Česko dál padá do covidové propasti. Má nejvíce případů i úmrtí na světě

Česko se pevně usadilo na špičce světových koronavirových statistik. Již delší dobu jsme mezi zeměmi, které mají...

ANALÝZA: Lockdown je nejlevnější řešení. Do prosince může být konec vlny

Chceme-li epidemiologickou situaci stabilizovat do Vánoc, pak je jediným řešením přísný lockdown včetně zákazu...

Dvořáček: Rusko a Čína už proti covidu očkují, v ČR bude vakcína v lednu

Vakcíny renomovaných západních firem proti covidu-19 budou bezpečné. V Rozstřelu po Skypu to řekl ředitel Asociace...

Americká stíhačka zprvu ztrácela dech, pak sláva její se dotýkala hvězd

Podle mnohých představuje americký P-51 Mustang v komplexním hodnocení nejlepší stíhací letoun druhé světové války. V...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Multivitaminy slibují hodně. Ale těm, kdo je obvykle užívají, nepomohou

Heslem posledních dní je neonemocnět. Pomoci k tomu má nejen dodržování hygienických opatření, ale také přirozené...

Máme podvyživené děti? Trend „zdravého“ stravování je tragický, říká odborník

Premium Špenát je hnusný, rajčata taky. Do školní jídelny nechodíme, tam nám nechutná. Jíme jen špagety a pizzu. A tak dál....

Jak vyležet ‚lehký covid‘. Praktičtí lékaři radí, jak na samoléčbu

Premium Tak jako jiné virózy i obávaný covid-19, pokud zaútočí jen v mírné či střední síle, se musí doma prostě a jednoduše...

Generace nevzdělaných dětí. Jen málokdo dělá při distanční výuce pokroky

Premium Je osm hodin ráno, učitel zakládá virtuální místnost, do které se postupně připojí žáci. Jednomu nejde mikrofon,...

  • Další z rubriky

Airbus vidí budoucnost letectví ve vodíku, Boeing s ním naopak nepočítá

Premium Stejně jako na silnice zamířila vozidla s alternativními pohony, i letecký průmysl musí na potřebu snižování emisí...

Brzdili, až od motorů létaly plameny. Největší letecký únos všech dob

Pět letadel, více než desítka únosců a jedno pouštní letiště . Před 50 lety členové palestinské teroristické organizace...

OBRAZEM: Východoněmecký supervlak byl jako zjevení z jiného světa

Za nejkrásnější vlaky východoněmeckých železnic jsou právem považovány motorové jednotky řady VT 18.16 primárně určené...

OBRAZEM: Nejen ve službách dr. Radosty. Ikonická ertéóčka v jiných rolích

Autobusy Škoda 706 RTO se staly svého času doslova ikonami československých silnic. Skromná galerie ukáže zlomek z...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Nepanikařte, ale buďte opatrní. Osm znaků, že jste mohli prodělat covid-19

Druhá vlna koronavirové krize udělala z Česka, které tu první zvládlo celkem dobře, odpadlíka. Snad každý se bojí. Jsem...

Nečekaně zemřel moderátor Prima vařečky Daniel Kopál, bojoval s covidem

Ve věku 49 let zemřel moderátor Daniel Kopál, známý z pořadu o vaření Mňam aneb Prima vařečka. Bojoval s koronavirem....

Veterináři varují před sýry z Lidlu, mohou obsahovat bakterie z fekálií

Veterináři varují před dvěma druhy sýrů, které prodával řetězec Lidl. Jde o brie od francouzského výrobce, který...

Čich ztrácejí při covidu často mladí a bezpříznakoví. Jak ho získat zpět?

Porucha čichu je v současnosti řazena k základním příznakům covidu-19. Objevuje se více než na jaře, a to hlavně u...

Splachujete prstem a spíte s mazlíčky? Zbavte se hygienických zlozvyků

Říká se, že čistota je půl zdraví. Některé vaše každodenní rituály vám ovšem můžou spíše uškodit. Pokud máte třeba...