Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni TETRA radyo şifreleme açıkları, emniyet iletişimlerini tehlikeye atıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni TETRA radyo şifreleme açıkları, emniyet iletişimlerini tehlikeye atıyor.

Siber Güvenlik

Yeni TETRA radyo şifreleme açıkları, emniyet iletişimlerini tehlikeye atıyor.

teknomers
Son güncelleme: 11 Ağustos 2025 20:31
teknomers
Paylaş
Paylaş

TETRA Protokolünde Bulunan Güvenlik Açıkları

Son dönemde yapılan araştırmalar, Terrestrial Trunked Radio (TETRA) iletişim protokolünde yeni bir dizi güvenlik açığı tespit etti. Bu açıklar, özellikle TETRA’nın sondan sona şifreleme (E2EE) mekanizmasında önemli riskler doğuruyor. Araştırmalar, TETRA’nın güvenlik standartlarının hangi alanlarda yetersiz kaldığını ve bu durumun nasıl istismar edilebileceğini ortaya koyuyor.

Contents
  • TETRA Protokolünde Bulunan Güvenlik Açıkları
  • Güvenlik Açıklarının Özellikleri
  • Güvenlik Önlemleri ve Öneriler
  • TETRA Kullanıcılarının Dikkat Etmesi Gereken Noktalar
  • Sepura SC20 Serisi Mobil Radyolarındaki Açıklar

Güvenlik Açıklarının Özellikleri

Araştırmacılar tarafından belirlenen 2TETRA:2BURST adı verilen açıklar, TETRA protokolünün paket enjeksiyonu, replay saldırıları ve brute-force saldırılarına karşı savunmasız olduğunu gösteriyor. Açıklar şu şekilde sıralanabilir:

  1. CVE-2025-52940: TETRA’nın sondan sona şifreli ses akışları, replay saldırısına maruz kalıyor. Ayrıca, anahtara dair hiçbir bilgiye sahip olmayan bir saldırganın, meşru çağrılarla ayrım yapılmadan oynatılabilen rasgele ses akışları enjekte etmesine olanak tanıyor.

  2. CVE-2025-52941: TETRA’nın E2EE kriptografi algoritması ID 135, zayıflatılmış bir AES-128 uygulamasına işaret ediyor. Bu durum, etkin trafik anahtarı entropisini 128 bitten 56 bite indirerek brute-force saldırılarına açık duruma getiriyor.

  3. CVE-2025-52942: E2EE şifreli TETRA SDS mesajları, replay korumasından yoksun olduğu için insanların veya makinelerin mesajlarının rastgele tekrar oynatılmasına olanak tanıyor.

  4. CVE-2025-52943: Birden fazla Hava Arayüzü Şifreleme algoritmasını destekleyen TETRA ağları, anahtar kurtarma saldırılarına açıktır. SCK/CCK ağ anahtarının tüm desteklenen algoritmalar için aynı olması, bu durumu daha da kritik hale getiriyor.

  5. CVE-2025-52944: TETRA protokolü, mesaj doğrulama eksikliği nedeniyle ses ve veri gibi rasgele mesajların enjekte edilmesine izin veriyor.

Güvenlik Önlemleri ve Öneriler

Araştırmacılar, TETRA kullanıcıları için çeşitli önlemler öneriyor. Öneriler şu şekildedir:

  • CVE-2025-52940, CVE-2025-52942: Güvenli bir E2EE çözümüne geçiş yapmak.

  • CVE-2025-52941: Zayıflatılmamış bir E2EE varyantına geçmek.

  • CVE-2025-52943: TEA1 desteğini devre dışı bırakmak ve tüm AIE anahtarlarını döndürmek.

  • CVE-2025-52944: TETRA’nın veri taşıma kapasitesinde kullanıldığında, TETRA’nın üzerine ek bir TLS/VPN katmanı eklemek.

Bu önlemler, potansiyel saldırılara karşı TETRA ağı kullanıcılarını koruma amacı taşımaktadır.

TETRA Kullanıcılarının Dikkat Etmesi Gereken Noktalar

TETRA ağını işleten veya kullanan herkesin, CVE-2025-52944‘ten etkilenmiş olabileceği belirtiliyor. Bu açık, zararlı trafiğin TETRA ağına enjekte edilmesine neden olabiliyor. Ayrıca, CVE-2022-24401‘in de mevcut kullanıcılar için bazı tehditler taşıdığı, anahtar akışının toplanmasına izin verebileceği ifade ediliyor.

ETSI (European Telecommunications Standards Institute) ise TETRA tabanlı radyoların E2EE mekanizmasının standartlarının bir parçası olmadığını belirtiyor. Bunun yanında, TETRA tabanlı radyoların alıcılarının, başka E2EE çözümlerini uygulayacak özgürlüğe sahip olduğuna dikkat çekti.

Sepura SC20 Serisi Mobil Radyolarındaki Açıklar

Araştırmalar aynı zamanda Sepura SC20 serisi mobil TETRA radyolarında da üç tane güvenlik açığı keşfetti. Bu açıklar, saldırganların fiziksel erişim sağlaması durumunda yetkisiz kod çalıştırmasına yol açıyor. Tespit edilen açıklar şunlardır:

  • CVE-2025-52945: Hatalı dosya yönetimi kısıtlamaları.

  • CVE-2025-8458: SD kart şifrelemesi için yetersiz anahtar entropisi.

TETRA ve TETRA E2EE anahtar materyallerinin dışa aktarılmasını kolaylaştıracak duruma gelmektedir. Kullanıcıların bu nedenle daha sağlam TETRA anahtar yönetim politikalarını uygulamaları gerektiği belirtiliyor.

Araştırmacılar, kötü niyetli bir saldırganın, cihazın temel bileşenlerine erişim sağladığında, cihazın firmware’ine kalıcı bir arka kapı yerleştirilmesi dahil birçok kötü niyetli eylemi gerçekleştirebileceği konusunda uyarıda bulunuyor.

Sonuç olarak, bu güvenlik açıkları, özellikle TETRA protokollerinin güvenliği ile ilgili ciddi endişe yaratmakta ve kullanıcıları, sistemlerini gözden geçirmeye ve daha güvenli çözümlere geçmeye teşvik etmektedir.

Güncel Siber Güvenlik Haberleri – 1

ChatGPT tarafından desteklenen yeni Bing arama motoru nasıl kullanılır?
2K 3:2 ekrana, 1,5 kg ağırlığa ve 10nm Intel CPU’ya sahip 300 dolarlık bir dizüstü bilgisayar. Yeni Chuwi GemiBook Pro tanıtıldı
EE, Birleşik Krallık müşterileri için üç yeni mobil aylık plan başlattı
Chatbot Arena, Yapay Zeka Modellerinin Testi İçin Yeni Bir Şirket Kuruyor
Apple Lansmandan Önce Yeni Vision Pro Reklamı ‘Merhaba’yı Paylaşıyor, Navigasyon ve Yardımcı Programları Sergiliyor
ETİKETLENDİ:AçıklarıatıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEmniyethacker newshacking newshow to hackiletişimleriniinformation securitynetwork securityradyoransomware malwareşifrelemesoftware vulnerabilitytehlikeyeTETRAthe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Awards Chatter” podcastinde Adam Scott, Emmy adaylıkları ve Will Ferrell’den aldığı dersleri paylaşıyor.
Sonraki Makale “KPop Demon Hunters” sınırlı süreli karaoke etkinliği için sinemalara dönüyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?