Amerika vészhelyzeti riasztórendszere könnyen feltörhető

Az Egyesült Államok Belbiztonsági Minisztériuma a nemzeti segélyhívó hálózat sebezhetőségére figyelmeztet.

broadcast (EAS), amely lehetővé teszi a hackerek számára, hogy hamis figyelmeztetéseket sugározzanak rádión és televízión keresztül

"Nemrég szereztünk tudomást bizonyos dolgokrólaz EAS kódoló/dekódoló eszközök sérülékenységei, amelyek, ha nem frissülnek a legújabb szoftververziókra, lehetővé tehetik a támadó számára, hogy riasztásokat továbbítsanak a gazdagép infrastruktúrán (TV, rádió, kábelhálózatok) keresztül", – írja a Belbiztonsági Minisztérium Szövetségi Vészhelyzet Kezelő Ügynöksége (FEMA).

Ken Pyle a CYBIR biztonsági kutatója.A com a CNN-nek és a Bleeping Computernek elmondta, hogy a sérülékenységek a Monroe Electronics R189 One-Net DASDEC EAS vészhelyzeti figyelmeztető rendszer kódolójában és dekódolójában találhatók. A TV- és rádióállomások ezt a berendezést használják vészhelyzeti riasztások sugárzására. A kutató azt mondta a Bleeping Computernek, hogy "számos sebezhetőség és probléma (amit más kutatók is megerősítettek) évek óta nem javítottak, és hatalmas hibává váltak."

Pyle azt mondta:"Könnyen hozzáférhetek a hitelesítő adatokhoz, tanúsítványokhoz, eszközökhöz, kihasználhatom a webszervert, és hamis figyelmeztetéseket küldhetek. A válaszok semlegesítésével vagy letiltásával blokkolhatom a jogos felhasználókat is." – teszi hozzá a Bleeping Computer.