Overslaan en naar de inhoud gaan

Communicatiesystemen vitale infrastructuur niet veilig

De technologie wordt gebruikt door politie, brandweer, ambulancediensten, openbaar vervoer en waterbedrijven.

Politieagent met koptelefoon achter beeldscherm
− Shutterstock

Nederlandse onderzoekers van het het beveiligingsbedrijf Midnight Blue hebben kwetsbaarheden ontdekt in technologie die wereldwijd wordt gebruikt door onder meer hulpdiensten. Volgens de onderzoekers bestaat daardoor het risico dat kwaadwillenden kunnen meeluisteren met de communicatie van bijvoorbeeld de politie en defensie.

Vitale infrastructuur

Het systeem dat door het beveiligingsbedrijf onder de loep is genomen is TETRA, dat staat voor Terrestrial Trunked Radio, sinds 1995 de standaard voor mobiele radiocommunicatie. In Nederland wordt de technologie onder andere gebruikt voor C2000, het systeem waarmee de politie, brandweer, ambulancediensten en de Koninklijke Marechaussee communiceren. Ook andere organisaties in de vitale infrastructuur maken gebruik van TETRA, zoals enkele openbaarvervoerorganisaties en waterbedrijven.

Achterdeur staat open

De ethische hackers van Midnight Blue ontdekten in totaal vijf kwetsbaarheden in de beveiliging van TETRA, waaronder een 'achterdeur' om de beveiliging van een bepaald versleutelingsmechanisme te omzeilen. Dat mechanisme wordt onder meer gebruikt voor de aansturing van hoogspanningsnetwerken en spoorwegen in Luxemburg en Duitsland en voor de private beveiliging van Nederlandse havengebieden, zegt onderzoeker Jos Wetzels. Europese politiediensten maken er geen gebruik van.

Politie af te luisteren

Een andere aangetroffen probleem raakt die politiediensten wel. Die kwetsbaarheid maakt het kwaadwillenden mogelijk om communicatieverkeer te onderscheppen en op een later tijdstip te ontsleutelen. ‘Of, als je het platslaat: aanvallers kunnen hierdoor de politie afluisteren’, zegt Wetzels. Of dat ook echt gebeurd is, is onduidelijk. Volgens Wetzels is het moeilijk om een actieve aanval op het communicatieverkeer van de politie te onderscheiden van bijvoorbeeld een storing op de lijn.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Beveiligingsupdate beschikbaar

De onderzoekers van Midnight Blue hebben hun bevindingen in december 2021 voorgelegd aan het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid. Een woordvoerder van het ministerie zegt dat de kwetsbaarheid het mogelijk maakt om communicatie via portofoons en mobilofoons te onderscheppen, manipuleren, of verstoren.

Inmiddels is het C2000-netwerk beter beveiligd, zegt de woordvoerder. Ook is er een beveiligingsupdate beschikbaar voor de portofoons en mobilofoons. Omdat de TETRA-kwetsbaarheden ook andere landen raken, heeft de Nederlandse overheid contact met onder meer Duitsland, Denemarken, België en Engeland over te nemen maatregelen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Reacties: 1

U moet ingelogd zijn om een reactie te kunnen plaatsen.

P. Smit

C2000, 23 jaar oude meuk....

Op 9 augustus 2023, 16:02

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in