Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Stačí USB přijímač za pár stovek a můžete odposlouchávat městskou policii

  18:58aktualizováno  14. září 13:56
Chcete si poslechnout, jak komunikuje Městská policie Praha a třeba tak získat informace, kde se shromažďuje více lidí nebo zjistit osobní údaje řidiče špatně zaparkovaného auta? Pořiďte si obyčejný USB přijímač digitální televize a rozhlasu, připojte jej k počítači, stáhněte tři programy a můžete začít.

Řada organizací spadajících pod pražský magistrát využívá komunikační síť Tetra. Je to běžný systém, který se používá i jinde ve světě. Problém je v tom, že například komunikace městské policie probíhá zcela bez šifrování.

Co do vysílačky policista řekne, slyší každý, kdo poslouchá. A slyšet může nejen jméno, adresu bydliště a rodné číslo majitele konkrétního automobilu zaparkovaného před konkrétním obchodním domem, ale teoreticky i mnohem zajímavější informace. V případě mimořádných událostí, jako jsou demonstrace, veřejné ohrožení a podobně, totiž s městskou policií postup koordinuje policie státní (samozřejmě šifrovaně). Z nevhodně sdílených informací městských strážníků ovšem může posluchač postup obou složek dopředu pohodlně zjistit.

K odposlechu si stačí pořídit obyčejný USB dongle k příjmu digitální televize a rozhlasu. Nestojí víc než 300 korun. A s touto malou investicí se lze dostat nejen ke komunikaci městské policie, ale do celého tzv. městského rádiového systému. Ten využívají i další organizace pražského magistrátu - třeba Technická správa komunikací, Dopravní podnik i krizový štáb. A stejný systém se využívá i k řízení dopravních informačních tabulí.

Asi byste čekali, že takový systém bude dobře zabezpečen. Ale opak je pravdou, jak nás přesvědčil Ondřej Profant, pražský zastupitel za Pirátskou stranu. Na problém narazil náhodou.

Ondřej Profant demonstruje odposlech komunikace Městského rádiového systému.

„Na jedné přednášce pořádané ČVUT, která se týkala rádiových sítí, jsem zaslechl, že Praha provozuje nezabezpečenou síť Tetra,“ vysvětlil svůj zájem.

Postupně si zjistil, kde je problém a ve spolupráci s odborníky sestavil i jednoduchý systém, kterým mohl síť Tetra odposlouchávat. Redakci Technet.iDNES.cz to i názorně ukázal.

Ukázka odposlechnuté zprávy pro dopravní informační tabuli (v červeném rámečku).

Mohli jsme si tak poslechnout hlášení policistů, že skončila demonstrace, nebo si přečíst zprávu určenou pro informační tabuli na pražském okruhu.

Přesně to může udělat kdokoliv a nebude jej to ani moc stát. Redakce má k dispozici přesný návod, jak si vše správně sestavit. Z pochopitelných důvodů jej zde neuvádíme.

V čem je největší problém?

Samotný fakt, že systém není šifrován, nemusí být přímo důvodem ke znepokojení. Nešifrovaný systém může být totiž výrazně levnější na pořízení i na provoz a může být i bezpečný. Jenže je v takovém případě potřeba dodržovat určitá pravidla pro komunikaci. Problém s možným odposloucháváním totiž není nijak nový. Řeší jej například některé dobrovolné hasičské sbory, které stále ještě komunikují na analogových frekvencích. Jejich odposlouchávání je velmi snadné a proto jsou všichni radiooperátoři proškoleni v tom, co mohou do vysílačky sdělovat a které informace už musí jít jinou cestou (například přes mobilní telefon).

V komunikaci městských strážníků však zaslechnete nejen jména, ale i rodná čísla a další osobní údaje o lidech, které strážnici právě prověřují. Důležité informace pak mohou útočníci jednoduše zneužít.

Lze podvrhnout informační tabule a značení na silnicích?

Odposlech sítě je velmi jednoduchý. Kromě hlasové komunikace je možné sledovat i údaje na informačních tabulích, což je však již trochu obtížnější. Pokud by však chtěl někdo tuto komunikaci podvrhnout nebo dokonce změnit údaje na tabulích například městského okruhu, měl by to ještě mnohem těžší.

Podle odborníka na radiové komunikace, jehož totožnost redakce zná, to v podstatě není možné. I když totiž systém nevyužívá takzvanou šifrovanou autentifikaci, informační cedule by podvrh poznaly a podstrčené informace by nepřijaly.

„Představte si, že s někým hovoříte po telefonu. Pokud by v tu chvíli někdo chtěl nepozorovaně vstoupit do vaší komunikace, bude to mít velmi těžké. Poznáte to. A podobně to vypadá při komunikaci mezi informační tabulí a dispečinkem. Do spojení nemůže vstoupit nikdo další, aniž by to systém nezaznamenal,“ vysvětluje expert. Stejné je to i při komunikaci mezi městskými policisty.

„Stoprocentní zabezpečení bezdrátové sítě neexistuje. Každý šifrovací systém je možné teoreticky zlomit a mezi výrobci systémů a útočníky existuje trvalý boj, což můžeme vidět i v jiných oblastech. Například wi-fi začalo s WEP autentizací, která se časem stala slabou, přešlo se na WPA, WPA2 a ukazuje se, že už to také nestačí,“ dodává odborník.

I tak je ale nešifrovaná komunikace v této síti, která začala v Praze vznikat již v roce 2000, nesprávně nastavená. „Podle mých informací síť jen omezeně využívá například záchranná služba, která má zkušenosti s tím, že se takto mohly dostat informace o výjezdu k VIP osobám do bulvárních novin,“ říká Profant.

Půl roku bez pokroku

Zastupitel za Pirátskou stranu se pokusil situaci řešit už letos v lednu, kdy se ptal na věc na bezpečnostním výboru. Dozvěděl se, že již od října 2015 je připraven materiál, který měl mimo jiné i částečně řešit problém zabezpečení prostřednictvím autentifikace. Magistrát tedy o problému věděl již delší dobu, ale výsledek to zatím nepřineslo.

Dnes (v úterý 13. září) se měl na pražském magistrátu sejít bezpečnostní výbor a za přítomnosti novinářů celý problém zveřejnit. Zasedání však bylo zrušeno pro nezájem zastupitelů.

Ke kauze do redakce MF DNES dorazilo vyjádření tiskového mluvčího pražského magistrátu: „Magistrát, jakožto provozovatel Městského rádiového systému („MRS“), si je vědom závažnosti týkající se zabezpečení provozu MRS. Je připraven materiál týkající se veřejné zakázky, jejíž předmětem je mimo jiné i zajištění autentifikace a šifrování provozu v MRS. Před jejím vyhlášením odbor bezpečnosti Magistrátu hlavního města Prahy zadal společnosti KPMG zpracovat studii, týkající se analýzy a koncepce rozvoje MRS. Tato studie je ve fázi před převzetím a potvrzuje správnost plánované investice. Předpokládá se, že návrh řešení – záměr na vyhlášení veřejné zakázky bude předložen RHMP do konce roku,“ odpověděl mluvčí Vít Hofman.

Magistrát tedy o problému ví. Otázkou zůstává, jak jej vyřešit. „Bez podrobné znalosti topologie systému je těžké odhadnout, jak bude případné zavedení šifrování náročné,“ vysvětluje expert na radiovou komunikaci. „Je totiž možné, že část terminálů nebo dokonce celá infrastruktura sítě šifrování neumožňuje a jedinou možností by pak bylo nahrazení stávajících terminálů nebo v krajním případě i změna celé infrastruktury. Může tedy jít o náklady v řádech stovek tisíc za pouhý nákup licencí na šifrovaní až po desítky milionů za novou síť,“ dodává odborník.

Aktualizováno: Doplnili jsme video

Další podrobnosti k problému nešifrované komunikace městských strážníků přinese středeční pražská příloha MF DNES.

Autoři: , ,
  • Nejčtenější

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

10. května 2024  11:54

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky,...

KVÍZ: Zapomenuté funkce domácí techniky, po kterých se už nikomu nestýská

13. května 2024

Byly běžnou součástí životů vás, vašich rodičů nebo prarodičů. Většinu z nich dnes však nikdo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zastřešený tank z Cesty do pravěku konečně odhaluje své evoluční tajemství

11. května 2024

Dramatický boj stegosaura s ceratosaurem byl ve filmu Cesta do pravěku jednou z nejznámějších scén....

Hoover celý život skrýval homosexualitu. Nechal sledovat Lennona či Chaplina

10. května 2024

10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

Proklatě krátkou lanovku v Záhřebu museli zpočátku cestující občas i tlačit

v diskusi jsou 3 příspěvky

16. května 2024

V Záhřebu najdeme pozemní lanovku, která patří mezi nejkratší zařízení svého druhu na světě. Délka...

Google chce měnit vyhledávání a také ukázal asistenta, který slyší a vidí

v diskusi je 12 příspěvků

15. května 2024  7:53

Společnost Google na výroční konferenci tradičně nazvané I/O, představila řadu novinek. Všechny se...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 9 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

Do Evropy konečně přichází významný konkurent ChatGPT. AI se jménem Claude

v diskusi jsou 4 příspěvky

14. května 2024  15:39

Už i v Česku si budou moct uživatelé vyzkoušet generativní umělou inteligenci vyvinutou startupem...

Rozdáváme samoopalovací fluid ZDARMA
Rozdáváme samoopalovací fluid ZDARMA

Toužíte po dokonalé letní barvičce bez rizika spálení? Vyzkoušejte lehký přírodní samoopalovací krém na obličej i tělo od Manufaktury. Zapojte se...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...