Az Egyesült Államok Belbiztonsági Minisztériuma a nemzeti segélyhívó hálózat sebezhetőségére figyelmeztet.
"Nemrég szereztünk tudomást bizonyos dolgokrólaz EAS kódoló/dekódoló eszközök sérülékenységei, amelyek, ha nem frissülnek a legújabb szoftververziókra, lehetővé tehetik a támadó számára, hogy riasztásokat továbbítsanak a gazdagép infrastruktúrán (TV, rádió, kábelhálózatok) keresztül", – írja a Belbiztonsági Minisztérium Szövetségi Vészhelyzet Kezelő Ügynöksége (FEMA).
Ken Pyle a CYBIR biztonsági kutatója.A com a CNN-nek és a Bleeping Computernek elmondta, hogy a sérülékenységek a Monroe Electronics R189 One-Net DASDEC EAS vészhelyzeti figyelmeztető rendszer kódolójában és dekódolójában találhatók. A TV- és rádióállomások ezt a berendezést használják vészhelyzeti riasztások sugárzására. A kutató azt mondta a Bleeping Computernek, hogy "számos sebezhetőség és probléma (amit más kutatók is megerősítettek) évek óta nem javítottak, és hatalmas hibává váltak."
Pyle azt mondta:"Könnyen hozzáférhetek a hitelesítő adatokhoz, tanúsítványokhoz, eszközökhöz, kihasználhatom a webszervert, és hamis figyelmeztetéseket küldhetek. A válaszok semlegesítésével vagy letiltásával blokkolhatom a jogos felhasználókat is." – teszi hozzá a Bleeping Computer.