Amerikas nødalarmsystem kan nemt hackes

Det amerikanske Department of Homeland Security advarer om en sårbarhed i det nationale nødnetværk.

broadcast (EAS), som giver hackere mulighed for at udsende falske advarsler over radio og tv

"Vi blev for nylig opmærksomme på vissesårbarheder i EAS-koder/dekoderenheder, der, hvis de ikke er opdateret til de nyeste softwareversioner, kan tillade en angriber at sende alarmer gennem værtsinfrastrukturen (tv, radio, kabelnetværk).", – skriver Department of Homeland Securitys Federal Emergency Management Agency (FEMA).

Ken Pyle er sikkerhedsforsker hos CYBIR.com fortalte CNN og Bleeping Computer, at sårbarhederne er i Monroe Electronics R189 One-Net DASDEC EAS, en koder og dekoder for nødadvarselssystem. TV- og radiostationer bruger dette udstyr til at udsende nødalarmer. Forskeren fortalte Bleeping Computer, at "adskillige sårbarheder og problemer (bekræftet af andre forskere) er blevet uløst i flere år og er blevet en stor fejl."

Pyle sagde:"Jeg kan nemt få adgang til legitimationsoplysninger, certifikater, enheder, udnytte webserveren, sende falske advarsler. Jeg kan også blokere legitime brugere ved at neutralisere eller deaktivere svar.", – tilføjer Bleeping Computer.