Listening to TETRA encrypted communications

In 2014 i have released the first publicly available software that could monitor unencrypted voice calls on a TETRA network (and also some data: SDS, status etc). This software was called telive.

Previously the network operators intentionally did bother with encryption. This pushed network operators to use it. The world got more secure.

While better than nothing, this encryption was proprietary. The public could not audit it. Historically when the algorithm was not disclosed it was often found to be weak (such as A5/1 in GSM).

In 2023 Midnight Blue released their fantastic work on reverse engineering the TETRA encryption algorithms. They published an implementation of TEA1-4 and also found deliberate weakening of the TEA1 protocol.

So at the turn of 2025/2026 i have released an experimental version of my software which can monitor encrypted calls on a TETRA network. This is of course only if you know the encryption keys (see below on how to obtain them). Also i added support for the reduced keys for TEA1. And also released software to recover the reduced key from on-air traffic.

Hope this will further push operators to step up their security.

Continue reading “Listening to TETRA encrypted communications”

Układ semi-BK do TR-9000

W Kenwoodach TR-9000, TR-9130, TR-9300 i TR-9500 (i może innych) aby nadawać telegrafią należy jedną ręką przytrzymać przycisk PTT  w mikrofonie, (albo na bazie BO-9), a drugą nadawać. Z jakiegoś dziwnego powodu inżynierowie z Kenwooda stwierdzili że taki sposób działania byłby świetnym pomysłem.

TU prezentuje prosty zwenętrzny układ semi-BK, tak żeby po prostu można było wcisnąć klucz i nadawać. Nie są wymagane jakiegolwiek modyfikacje wewnątrz radia.

Układ podłączony jest do gniazda STBY (jack 2.5mm) i KEY (jack 3.5mm). Klucz podłączamy do gniazda CW KEY. Czas podtrzymania PTT zależy od wielkości kondensatora, obecnie jest to 3000uF (3x 1000uF równolegle).  Diody to dowolne diody krzemowe takie jak 1N4148, 1N914, 1N4001 itp.

Ponieważ kondensator naładowany jest to 8V, więc w trakcie wciśnięci aklucza chwilowo płynie prąd 360mA. Nie jest to problem dla klucza sztorcowego, natomiast może być dla niektórych kluczy elektronicznych.

Tu można zobaczyć działanie układu:

VY 73 de SQ5BPF