กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐอเมริกาเตือนถึงช่องโหว่ในเครือข่ายเหตุฉุกเฉินระดับชาติ
"เราเพิ่งทราบแน่ชัดช่องโหว่ในอุปกรณ์เข้ารหัส/ถอดรหัส EAS ซึ่งหากไม่อัปเดตเป็นซอฟต์แวร์เวอร์ชันล่าสุด อาจทำให้ผู้โจมตีสามารถส่งการแจ้งเตือนผ่านโครงสร้างพื้นฐานของโฮสต์ (โทรทัศน์ วิทยุ เครือข่ายเคเบิล)", – เขียนโดยหน่วยงานจัดการเหตุฉุกเฉินกลาง (FEMA) ของกระทรวงความมั่นคงแห่งมาตุภูมิ
Ken Pyle เป็นนักวิจัยด้านความปลอดภัยที่ CYBIR.com บอกกับ CNN และ Bleeping Computer ว่าช่องโหว่ดังกล่าวอยู่ใน Monroe Electronics R189 One-Net DASDEC EAS ซึ่งเป็นตัวเข้ารหัสและถอดรหัสระบบเตือนภัยฉุกเฉิน สถานีวิทยุโทรทัศน์และวิทยุใช้อุปกรณ์นี้เพื่อออกอากาศการแจ้งเตือนเหตุฉุกเฉิน นักวิจัยบอกกับ Bleeping Computer ว่า "ช่องโหว่และปัญหาต่างๆ มากมาย (ยืนยันโดยนักวิจัยคนอื่นๆ) ไม่ได้ได้รับการแก้ไขมาหลายปีแล้ว และกลายเป็นข้อบกพร่องใหญ่"
ไพล์ กล่าวว่า:"ฉันสามารถเข้าถึงข้อมูลรับรอง ใบรับรอง อุปกรณ์ ใช้ประโยชน์จากเว็บเซิร์ฟเวอร์ ส่งการแจ้งเตือนปลอมได้อย่างง่ายดาย ฉันยังสามารถบล็อกผู้ใช้ที่ถูกกฎหมายได้ด้วยการลดหรือปิดการตอบกลับ", – เพิ่มคอมพิวเตอร์ Bleeping