<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">
Dear Pedro,
<div class=""><br class="">
</div>
<div class="">How would you define a GSM-R insecurity? Are lack of encryption or authentication actual problems for train communication?</div>
<div class=""><br class="">
</div>
<div class="">To my knowledge, the networks carry M2M information that — at least in theory — should be encrypted and authenticated on the application layer.</div>
<div class=""><br class="">
</div>
<div class="">
<div class="">Cheers,</div>
<div class=""><br class="">
</div>
<div class="">     -Karsten</div>
</div>
<div class=""><br class="">
</div>
<div class=""><br class="">
<div class="">
<blockquote type="cite" class="">
<div class="">On Feb 4, 2015, at 19:48 , Pedro Cabrera <<a href="mailto:pedrocab@gmail.com" class="">pedrocab@gmail.com</a>> wrote:</div>
<br class="Apple-interchange-newline">
<div class="">
<div dir="ltr" class="">
<div class="">Hi Ralph,</div>
<div class=""><br class="">
</div>
<div class="">I don't have official access, I’m a security researcher that sometimes I go out to capture what’s going on in the GSM networks.</div>
<div class=""><br class="">
</div>
<div class="">It's pretty easy to find out on Google GSM-R agreements and tech documents with specifications (don't miss security points and their mandatory nature ...), also an interesting table with GSMR network providers per country.</div>
<div class=""><br class="">
</div>
<div class="">I guess is out of scope for <a href="http://GSMmap.org" class="">GSMmap.org</a> to map this networks, but I find interesting to assess their security in comparison with the baseline established by SRlabs.</div>
<div class=""><br class="">
</div>
<div class="">Regards,</div>
<div class="">Pedro</div>
<div class=""><br class="">
</div>
</div>
<div class="gmail_extra"><br class="">
<div class="gmail_quote">2015-02-03 15:54 GMT+01:00 Ralph A. Schmid, dk5ras <span dir="ltr" class=""><<a href="mailto:ralph@schmid.xxx" target="_blank" class="">ralph@schmid.xxx</a>></span>:<br class="">
<blockquote class="gmail_quote" style="margin: 0px 0px 0px 0.8ex; border-left-width: 1px; border-left-color: rgb(204, 204, 204); border-left-style: solid; padding-left: 1ex;">
<div lang="DE" link="#0563C1" vlink="#954F72" class="">
<div class="">
<p class="MsoNormal"><span lang="EN-US" class="" style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);">Do you have official access to those, or who could you find out? I am also highly interested into this matter...<u class=""></u><u class=""></u></span></p>
<p class="MsoNormal"><span lang="EN-US" class="" style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);"><u class=""></u> <u class=""></u></span></p>
<p class="MsoNormal"><span lang="EN-US" class="" style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);">Ralph.<u class=""></u><u class=""></u></span></p>
<p class="MsoNormal"><span lang="EN-US" class="" style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);"><u class=""></u> <u class=""></u></span></p>
<div class="" style="border-style: none none none solid; border-left-color: blue; border-left-width: 1.5pt; padding: 0cm 0cm 0cm 4pt;">
<div class="">
<div class="" style="border-style: solid none none; border-top-color: rgb(225, 225, 225); border-top-width: 1pt; padding: 3pt 0cm 0cm;">
<p class="MsoNormal"><b class=""><span class="" style="font-size: 11pt; font-family: Calibri, sans-serif;">From:</span></b><span class="" style="font-size: 11pt; font-family: Calibri, sans-serif;"> <a href="mailto:gsmmap-bounces@lists.srlabs.de" target="_blank" class="">gsmmap-bounces@lists.srlabs.de</a> [mailto:<a href="mailto:gsmmap-bounces@lists.srlabs.de" target="_blank" class="">gsmmap-bounces@lists.srlabs.de</a>] <b class="">On
 Behalf Of </b>Pedro Cabrera<br class="">
<b class="">Sent:</b> Tuesday, February 3, 2015 10:29 AM<br class="">
<b class="">To:</b> <a href="mailto:gsmmap@lists.srlabs.de" target="_blank" class="">gsmmap@lists.srlabs.de</a><br class="">
<b class="">Subject:</b> [Gsmmap] Is someone asking about GSM-R security in europe ?<u class=""></u><u class=""></u></span></p>
</div>
</div>
<div class="">
<div class="h5">
<p class="MsoNormal"><u class=""></u> <u class=""></u></p>
<div class="">
<p class="MsoNormal">Hello all,<u class=""></u><u class=""></u></p>
<div class="">
<p class="MsoNormal"><u class=""></u> <u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal">Are there plans to integrate in the GSMmap info about the GSM-Railway networks ?<u class=""></u><u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal"><u class=""></u> <u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal">The experience I have when taking a look to this network is horrible, worst than comercial GSM networks (yes, it is possible...) in terms of security.<u class=""></u><u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal"><u class=""></u> <u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal">I'm interested to know if this is just my experience or someone else found this kind of networks so out of the subject regarding security and GSM.<u class=""></u><u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal"><u class=""></u> <u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal">Thank you all,<u class=""></u><u class=""></u></p>
</div>
<div class="">
<p class="MsoNormal">Pedro<u class=""></u><u class=""></u></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</blockquote>
</div>
<br class="">
</div>
_______________________________________________<br class="">
Gsmmap mailing list<br class="">
<a href="mailto:Gsmmap@lists.srlabs.de" class="">Gsmmap@lists.srlabs.de</a><br class="">
<a href="https://lists.srlabs.de/cgi-bin/mailman/listinfo/gsmmap" class="">https://lists.srlabs.de/cgi-bin/mailman/listinfo/gsmmap</a></div>
</blockquote>
</div>
</div>
</body>
</html>