Į Amerikos avarinio įspėjimo sistemą galima lengvai įsilaužti

JAV Tėvynės saugumo departamentas perspėja apie nacionalinio pagalbos tinklo pažeidžiamumą.

transliacija (EAS), leidžianti įsilaužėliams transliuoti netikrus įspėjimus per radiją ir televiziją

"Neseniai sužinojome apie kai kuriuospažeidžiamumų EAS kodavimo/dekodavimo įrenginiuose, kurie, neatnaujinus iki naujausių programinės įrangos versijų, gali leisti užpuolikui perduoti įspėjimus per pagrindinę infrastruktūrą (televiziją, radiją, kabelinius tinklus).", – rašo Krašto saugumo departamento Federalinė ekstremalių situacijų valdymo agentūra (FEMA).

Kenas Pyle'as yra CYBIR saugumo tyrinėtojas.com sakė CNN ir „Bleeping Computer“, kad pažeidžiamumas yra „Monroe Electronics R189 One-Net DASDEC EAS“, avarinio įspėjimo sistemos koduotoje ir dekoduotoje. Televizijos ir radijo stotys naudoja šią įrangą avariniams įspėjimams transliuoti. Tyrėjas „Bleeping Computer“ sakė, kad „daugelis pažeidžiamumų ir problemų (patvirtino kiti tyrinėtojai) jau kelerius metus nebuvo ištaisyti ir tapo didžiuliu trūkumu“.

Pyle pasakė:"Galiu lengvai pasiekti kredencialus, sertifikatus, įrenginius, išnaudoti žiniatinklio serverį, siųsti netikrus įspėjimus. Taip pat galiu blokuoti teisėtus vartotojus neutralizuodamas arba išjungdamas atsakymus.“, – priduria „Bleeping Computer“.