PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Löschung gesperrter TETRA-Geräte



florian M.
08.03.2014, 13:06
Letzte Woche kam bei uns in der Wehr die Diskussion auf, was passiert, wenn ein Tetra-Gerät gestohlen wird. Nachdem die Sperrung erfolgt ist, wären die Geräte 2 Wochen gesperrt. Nach dieser Frist würde ein Wiedereinschalten des Gerätes zur Zerstörung des Gerätes führen.
Ist dies richtig? Wir die Gerätehardware zerstört oder löscht sich einfach nur die komplette Gerätesoftware? Fazit: Wiederaufgefundene Geräte sollten nicht ohne Weiteres einfach eingeschaltet werden.
Gibt es hierbei Unterschiede zwischen Sepura und Motorola?

Gruß

Florian

DG7GJ
08.03.2014, 14:45
Hallo!



Ist dies richtig? Wir die Gerätehardware zerstört oder löscht sich einfach nur die komplette Gerätesoftware? Fazit: Wiederaufgefundene Geräte sollten nicht ohne Weiteres einfach eingeschaltet werden.
Gibt es hierbei Unterschiede zwischen Sepura und Motorola?

Das wird dir so exakt niemand sagen können, mitunter vor allem deshalb weil jeder Hersteller da in jeder Serie was anderes macht oder auch nicht macht.
Eine komplette Selbstzerstörung aller Daten und der Hardware kann ich mir bei HRT's und MRT's absolut nicht vorstellen.
Es wäre zwar technisch lösbar, aber immens teuer weil kompliziert.

Es wird wohl im Gerät mutmaßlich garnix passieren, allerhöchstens jedoch die Löschung der TEA-Routinen bei erkannten Sabotageversuchen (Zerlegen der Geräte, anzapfen von internen Datenbussen, auslöten von Bauteilen mit kritischen Daten).

Deutlich mehr Phantasie und das nötige Buget solcher Selbstzerstörungsfunktionen hat man bei BSC's und MSC's, also stationäre Controller der Infrastruktur.
Da reicht mitunter as lösen einer Schraube, und das Dingen meint hinterher es wäre eine Teekanne.
Ob diese Teile jedoch auch über das Netzwerk zerstört werden können, oder eine funktionable Selbstzerstörung bei/nach Diebstahl enthalten ist, weis ich nicht.

Heute wo manche OK-Gruppen unbemerkt riesige Baumaschienen und mehrere tonnenschwere Stahlrollen einfach unbemerkt per Tieflader klauen, halte ich auch ein Dienbstahl von BSC-Containern nicht mehr ausgeschlossen.

Aber Endgeräte? Jo mei...sie werden irgendeinen Schutz haben das da keiner die TEA-Routinen raus klaut um sie zu erforschen. Dagegen reicht aber eine flotte Löschfunktion für den Flash der diese Daten enthält.
Bei einem normalen Diebstahl wird einfach die Gerätekennung inklusive der BSI-Karte aus dem Netzwerk gelöscht.
Einschalten dürfte noch gehen, aber eben kein einbuchen mehr ins Netzwerk.

Und das reicht in meinen Augen auch für Endgeräte.

Zumal: Mal dir mal mit eigener Phantasie aus wie du eine Selbstzerstörung auf einer Platine bauen würdest. Eignen würde sich wahlweise eine Substanz die solche Verbrennungstemperaturen erreicht das die Platine zerstört wird, beispielsweise eine Beschichtung auf Phosphorbasis. Oder eben ganz brutal ein paar Gramm Semtex.
Elektronische Zündkapseln die per Elko befeuert werden kennt die Menschheit schon seit fast 100 Jahren.
Will man sowas in ein HRT oder MRT haben? Speziell bei der Feuerwehr?

Grüße aus Dortmund

Jürgen Hüser

ska
10.03.2014, 14:52
Nach meinem besten Wissen und Gewissen gibt es zwei Ebenen:
1) Endgerät
2) Sim-Karte

1) ein Endgerät kann temporär oder dauerhaft im NeM gesperrt werden. Ausserdem kann die TEI noch im EIR geblacklistet werden (alles für TMO).
Eine temporären Sperrung kann wieder aufgelöst werden, eine dauerhafte Sperrung führt zur Löschung der kompletten SW (Bootloader, Firmware etc.) im Endgerät ( -> an den Hersteller zurück. Ich kenne keinen, der das sonst wieder hinbekommt.). Gleichzeitig wird die Rufnummer (ITSI) im System gesperrt.
Bei einer vernünfigen Konfiguration im NeM ist auch ein temporär gesperrtes Endgerät "tot": zumindest bei Motorola wird das UI (UserInterface) abgeschlatet, d.h. Bildschirm dunkel, Licht aus und "scheinbar" wird auf keinen Tastendruck reagiert. Das behebt sich jedoch nach der Entsperrung.

2) Mann kann theoretisch über die Netz-KVMS auch eine SIM-zerschießen. Entweder nur die Zertifikate (SIM ist repersonalisierbar) oder komplett (Firmware löschen). Beim zweiten Fall ist die SIM dann nur noch als Deko zu gebrauchen oder ein Fall für die Rundablage jedoch nicht ohne die AS zu informieren....