
5 квітня 2026 року о 23:23 за місцевим часом 23-річний студент тайванського університету послав сигнал «загальної тривоги» через систему TETRA — і за лічені секунди чотири високошвидкісні поїзди Taiwan High Speed Rail Corporation (THSRC) одночасно увімкнули екстрене гальмування. Рух зупинився на 48 хвилин. Студент і його 21-річний друг — заарештовані. Покарання за тайванським Залізничним кодексом і Кримінальним кодексом — до 10 років. Вартість обладнання: SDR-приймач за €25, ноутбук, антена і 11 портативних радіостанцій. Те, що ще 5 років тому вважалося атакою «державного рівня», тепер може зробити студент із замовленням на AliExpress.
Цей кейс — не «винятковий випадок» і не локальний інцидент. TETRA (TErrestrial Trunked RAdio) — це європейський стандарт радіозв’язку, на якому працюють поліція, швидка допомога, метрополітени, аеропорти, залізниці і військові підрозділи понад 100 країн. У Польщі, Німеччині, Чехії, Австрії, Греції, Угорщині, на Балканах та в багатьох регіонах України TETRA — основа критичної комунікації. Якщо студент із Тайбею за €100 обладнання зміг паралізувати високошвидкісну залізницю — те саме може зробити той, хто захоче зупинити швидку допомогу у Берліні чи поліцію у Варшаві.
Тайванський інцидент відкриває двері до однієї з найважливіших розмов сучасної безпеки: застарілі стандарти зв’язку, які десятиліттями вважалися «безпечними завдяки секретності», тепер відкриті завдяки SDR і дешевому обладнанню. У статті розбираємо, що сталося, як працює TETRA, чому система не витримала, які наслідки для критичної інфраструктури Європи й України — і що може зробити кожен, хто має SDR.
- Що сталось 5 квітня: відновлення подій
- Що таке TETRA — пояснення для нетехнічного читача
- TETRA:Burst 2023 — попередження, яке проігнорували
- Що це означає для критичної інфраструктури
- Як SDR змінив правила гри
- Уроки для України та Європи
- FAQ: що часто питають
- Чи можу я повторити атаку студента?
- Чи можу я тільки слухати TETRA з SDR?
- Чим TETRA відрізняється від звичайного радіо?
- Чи буде заміна TETRA?
- Чи безпечніший MCX-5G ніж TETRA?
- Висновок: 23-річний студент, що показав майбутнє
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що сталось 5 квітня: відновлення подій
За інформацією тайванської поліції, відтвореною з матеріалів, що були оприлюднені у пресі, послідовність атаки виглядала так:
- Підготовка (попередні тижні). 23-річний студент придбав через інтернет SDR-приймач (тип невідомий, але опис вказує на пристрій рівня RTL-SDR або HackRF), підключив його до антени і ноутбука. Поряд з вокзалами Taiwan High Speed Rail він записував TETRA-трафік, який ішов між диспетчерською та поїздами. Все радіо-обладнання у TETRA шифрується, але метадані — параметри, частоти, ідентифікатори — частково передаються у відкритому вигляді або відновлюються через слабкості реалізації
- Декодування. За допомогою програмного забезпечення (відомий проєкт OsmocomTETRA, доступний публічно) студент вибрав із трафіку ключові параметри: ідентифікатор мережі (MNI), номер базової станції (LA), часові слоти й параметри генерації пакетів
- Програмування радіостанцій. 11 портативних радіостанцій (швидше за все — модифіковані Hytera або Sepura, поширені на тайванському ринку б/у) отримали ці параметри, що дозволило їм «прикинутися» легітимними учасниками TETRA-мережі
- Атака. 5 квітня о 23:23 студент послав через одну з радіостанцій сигнал «General Alarm» (GA) — найвищий пріоритет у TETRA, який автоматично активує екстрене гальмування у всіх поїздах, що перебувають у зоні мережі. Чотири поїзди зреагували миттєво. На щастя, обійшлося без постраждалих, але рух було паралізовано на 48 хвилин
- Локалізація. THSRC і поліція використали логи базових станцій (rss-сила сигналу з різних точок) і відеоспостереження, щоб тріангулювати джерело передачі. Студента затримали протягом доби. Після допиту він видав і свого 21-річного друга, який допомагав з обладнанням
Найшокуючіша деталь — у заявах THSRC: TETRA-система експлуатувалася 19 років, мала сім «верифікаційних шарів», але «параметри, схоже, ніколи не оновлювалися значущо за весь цей час». Іншими словами: ключі й ідентифікатори, які мали б ротуватися щоквартально або хоча б щорічно, лишалися статичними майже два десятиліття. Будь-яка людина, що мала достатньо часу й SDR — могла зробити те, що зробив студент.
Що таке TETRA — пояснення для нетехнічного читача
TETRA розшифровується як TErrestrial Trunked RAdio — стандарт цифрового радіозв’язку, прийнятий ETSI (Європейським інститутом телекомунікаційних стандартів) у 1995 році. Створювався як заміна аналогових радіосистем для державних служб і критичної інфраструктури. Основні переваги:
- Тренкінг (trunking) — багато користувачів ділять обмежений набір частот, що дозволяє ефективно використовувати спектр
- Групові виклики — поліцейський патруль може миттєво зв’язатися з усіма колегами в районі
- Шифрування — голосовий і даних трафік шифрується алгоритмами TEA1, TEA2, TEA3 (різні рівні «секретності»)
- Пріоритет — критичні повідомлення (як «General Alarm») мають вищий пріоритет, ніж звичайний голосовий зв’язок
- Переривчастість — якщо мережа перевантажена, низько-пріоритетні дзвінки переривають для критичних
Сьогодні TETRA використовується у понад 100 країнах. На ньому працюють: німецький BOS-Funk (поліція, швидка, пожежна), британський Airwave (нині замінюється), польський POLNET, чеський PEGAS, австрійський BOS-Tetra, норвезький Nødnett, метрополітени більшості великих міст Європи, аеропорти, залізниці, енергетичні компанії. В Україні TETRA-мережі експлуатує «Укрзалізниця», частково ДСНС, низка обласних поліцейських структур.
TETRA:Burst 2023 — попередження, яке проігнорували
Тайванський інцидент 2026 року — не перший серйозний виклик для TETRA. У липні 2023-го дослідники голландської фірми Midnight Blue (Йос Вецелс, Кас Конінг, Кас Рубсен) опублікували пакет із п’яти вразливостей під назвою TETRA:Burst. Найкритичнішою була CVE-2022-24402 — навмисний backdoor в алгоритмі TEA1, що знижував ефективну довжину ключа з 80 до 32 біт. Це означало, що шифрування TEA1 можна зламати на побутовому ноутбуці за хвилини.
TEA1 — найслабший варіант шифрування TETRA, який використовувався переважно для експорту в країни поза НАТО. Але і у європейських системах (зокрема для невійськових застосувань) TEA1 траплявся. Після TETRA:Burst ETSI оновив стандарт, додавши TEA5, TEA6 і TEA7, але впровадження нових алгоритмів — справа кожного оператора окремо. THSRC, очевидно, оновлення проігнорував — і отримав те, що отримав через три роки.
Висновок з TETRA:Burst і тайванського інциденту єдиний: стандарт TETRA, проєктований у 1990-х за принципом «security through obscurity» (безпека через секретність), у 2026 році вже не витримує атаки з боку студента з SDR. Цей принцип — базова заборона у сучасній криптографії. Жоден алгоритм, секретність якого тримається на тому, що ніхто не знає, як він працює, не вважається безпечним. TETRA витримував саме на тому, що довгі роки SDR-обладнання було рідкісним і дорогим, а спеціалістів — мало. Це більше не так.
Що це означає для критичної інфраструктури
Тайванський інцидент — це публічна демонстрація атаки, яку могли б скоїти і державні актори, і організовані групи, і одинаки-зловмисники. Класи цілей, що знаходяться у зоні ризику:
- Залізниця. Українська «Укрзалізниця» використовує TETRA на ключових магістралях. Атака рівня тайванської могла б паралізувати рух у воєнному коридорі
- Метрополітени. Київський, варшавський, празький, віденський, мадридський — усі на TETRA. Зупинка метро у будь-якому з цих міст у годину пік — паніка та масова дезорганізація
- Аеропорти. Координація на полі (буксирування, заправка, екіпажі) часто через TETRA. Зрив однієї години — затримки на десятки рейсів
- Поліція. Якщо хтось паралізує BOS-Funk у Берліні чи польську POLNET у момент, коли йде масова операція, — це створює умови для скоординованих злочинів
- Військові. Деякі країни досі використовують TETRA для логістичної комунікації другого ешелону. У Європі росіянам цікаво таке. У Росії — через брак власних альтернатив теж є TETRA
Особливо важливо: атаку рівня тайванського студента не виявить «класичний» периметр кібербезпеки. Немає мережевого трафіку у IP-сенсі, немає SSH-сесій, немає логів на корпоративних серверах. Все відбувається у радіоспектрі. Виявлення вимагає окремого моніторингу TETRA-трафіку — і це у більшості організацій, що користуються TETRA, відсутнє як клас.
Як SDR змінив правила гри
SDR (Software-Defined Radio) — це радіоприймач, у якому більша частина обробки сигналу винесена в програмне забезпечення. Замість аналогових фільтрів і демодуляторів — комп’ютер, що читає «сирий» спектр і розкладає його на частоти у ПЗ. Найдешевший варіант — RTL-SDR — коштує близько €25 і початково був USB-тюнером для DVB-T. Спільнота його «зламала» приблизно у 2012 році, відкривши доступ до спектру 24 МГц-1.7 ГГц. За €100-300 можна купити HackRF One — повноцінний прийомо-передавач від 1 МГц до 6 ГГц.
Що це означає на практиці:
- За €25 ви можете слухати майже будь-що в радіоспектрі — від ATC переговорів літаків до GSM-сигналізації до аматорського радіо
- За €300 ви можете не тільки слухати, але й передавати у будь-якій частоті в межах діапазону HackRF
- Програмне забезпечення для декодування десятків протоколів — публічне і відкрите. GNU Radio, OsmocomTETRA, OP25 (для P25), gqrx, SDR# — все безкоштовно
- Знання, потрібні для атаки — не таємниця. Курси, відео, презентації з конференцій DEF CON, Chaos Communication Congress — у вільному доступі
Раніше для атаки на TETRA потрібен був інженер з рівнем розвідувальної служби. Сьогодні — старший школяр з достатньою мотивацією. Ми вже писали про приховані GPS-трекери, які виявляються через SDR і HackRF, про RTL-SDR і ADS-B для відстеження літаків за €25, і про радіоелектронну боротьбу як спосіб глушити дрони і GPS. SDR — це водорозділ між старим і новим радіоспектром.
Уроки для України та Європи
Україна, як країна у стані війни, отримала з тайванського інциденту три практичних уроки. Перший: будь-яка TETRA-мережа без регулярної ротації ключів — ціль. Якщо «Укрзалізниця» не оновлює параметри щоквартально (а в умовах війни це бажано робити частіше) — російські розвідувальні служби можуть провести аналогічну атаку. Зрив руху ешелонів з технікою, евакуаційних поїздів, вантажів допомоги — це бойова операція, що не вимагає ракет.
Другий урок: деякі підрозділи поліції та ДСНС, які отримали іноземну допомогу TETRA-обладнанням від Німеччини, Польщі чи Норвегії, працюють на старих параметрах. Подаровані радіостанції, налаштовані на параметри донорів і не змінені після прибуття в Україну — це класичний канал витоку. Якщо параметри відомі донорській стороні, вони потенційно відомі і третім сторонам через витоки і агентурний доступ.
Третій урок — для громадян: не покладайтеся виключно на TETRA-сервіси у кризових ситуаціях. Якщо у вашому місті метро зупинилося, поліція не відповідає на дзвінки, а швидка не приїжджає — частина проблеми може бути саме в радіоінфраструктурі. Альтернативи, що не залежать від TETRA: Meshtastic mesh-мережі на LoRa, аматорське радіо у форматі APRS, або просто PMR446 рації без ліцензії. Резервна децентралізована комунікація — вже не забаганка, а необхідність.
FAQ: що часто питають
Чи можу я повторити атаку студента?
Технічно — за наявності SDR, антени, ноутбука та терпіння — так. Юридично — у будь-якій країні Європи це кримінальний злочин на рівні від кількох років до десятиліть тюрми. Не робіть цього.
Чи можу я тільки слухати TETRA з SDR?
У більшості країн ЄС просто прийом радіосигналів не є злочином, але «прослуховування переговорів державних органів» — є. Декодування TETRA-трафіку (навіть незашифрованого технічного шару) у Великобританії, Німеччині та Польщі окремо криміналізовано. У вас можуть виникнути серйозні юридичні проблеми, навіть якщо ви ніколи нікому не передавали почуте.
Чим TETRA відрізняється від звичайного радіо?
Звичайне радіо (наприклад, аналогова Motorola у таксі) — один користувач говорить, інші чують. TETRA — цифрова мережа з тренкінгом: користувачі діляться частотами, є групи, пріоритети, шифрування. Це фактично «мобільний оператор» для службових потреб.
Чи буде заміна TETRA?
Так. У ЄС поступово впроваджується MCX (Mission Critical Push-to-Talk) на базі 5G — це повноцінна заміна TETRA через мобільні мережі з відповідним рівнем пріоритету. Великобританія заміняє Airwave на ESN (Emergency Services Network) на базі 4G. Перехідний період — 2025-2032. Поки TETRA лишається в експлуатації, інциденти на кшталт тайванського будуть повторюватись.
Чи безпечніший MCX-5G ніж TETRA?
На рівні криптографії — так, 5G використовує сучасні алгоритми. Але виникає інший ризик: критична комунікація залежить від мобільного оператора, його базових станцій, його дата-центрів. Якщо мережа лягає (як було під час масштабних DDoS-атак на оператори у 2024-2025) — лягає і екстрений зв’язок. TETRA з усіма недоліками — самостійна. MCX — ні.
Висновок: 23-річний студент, що показав майбутнє
Тайванський інцидент 5 квітня 2026 року увійде в підручники з радіокібербезпеки як перший задокументований випадок, коли любитель з обладнанням за €100 паралізував високошвидкісну залізницю шляхом експлуатації TETRA. Раніше схожі сценарії розглядались як гіпотетичні — академічними дослідниками, безпековими консультантами, державними розвідниками. Тепер вони — реальність.
Найважливіший висновок: «секретні стандарти», що тримаються на необізнаності зловмисників, у 2026 році вже не працюють. Кожна критична інфраструктура, яка покладається на TETRA, P25, GSM-R, аналогові радіоканали або інший стандарт, спроєктований у 1990-х, повинна:
- Регулярно ротувати ключі (мінімум щоквартально, у воєнний час — щомісяця)
- Запровадити моніторинг радіоспектру для виявлення несанкціонованих передач
- Мати план переходу на сучасні стандарти (MCX-5G, end-to-end шифровані месенджери для текстів)
- Тренувати персонал на сценарії «зв’язок впав, що робимо»
Для української діаспори, що читає нас з Берліна, Варшави і Лондона — це не абстрактна історія. Це реальність європейської інфраструктури, у якій ви живете. Метро, поліція, швидка, аеропорти — все на TETRA. Знати, як працюють ці системи й що саме вони можуть дати збій — означає бути готовим. Незалежна комунікація на власних рації, телефони з GrapheneOS, паралельний канал зв’язку через Meshtastic — це не паранойя, це адекватність. Студент із Тайваню за €100 показав, чого варто чекати у найближчі роки.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon








