Amerikas avārijas trauksmes sistēmu var viegli uzlauzt

ASV Iekšzemes drošības departaments brīdina par ievainojamību valsts ārkārtas situāciju tīklā.

apraide (EAS), kas ļauj hakeriem pārraidīt viltus brīdinājumus pa radio un televīziju. Apspriediet

"Nesen mēs uzzinājām par dažiemievainojamības EAS kodētāja/dekodētāja ierīcēs, kas, ja tās netiek atjauninātas uz jaunākajām programmatūras versijām, var ļaut uzbrucējam pārsūtīt brīdinājumus, izmantojot resursdatora infrastruktūru (TV, radio, kabeļtīklus)", – raksta Iekšzemes drošības departamenta Federālā ārkārtas situāciju pārvaldības aģentūra (FEMA).

Kens Pails ir drošības pētnieks uzņēmumā CYBIR.com pastāstīja CNN un Bleeping Computer, ka ievainojamības ir Monroe Electronics R189 One-Net DASDEC EAS, avārijas brīdinājuma sistēmas kodētājā un dekodētājā. TV un radio stacijas izmanto šo aprīkojumu, lai pārraidītu avārijas brīdinājumus. Pētnieks pastāstīja Bleeping Computer, ka "daudzas ievainojamības un problēmas (ko apstiprinājuši citi pētnieki) vairākus gadus nav novērstas un kļuvušas par milzīgu trūkumu."

Pyle teica:"Es varu viegli piekļūt akreditācijas datiem, sertifikātiem, ierīcēm, izmantot tīmekļa serveri, sūtīt viltus brīdinājumus. Es varu arī bloķēt likumīgus lietotājus, neitralizējot vai atspējojot atbildes.", – piebilst Bleeping Computer.