ABD İç Güvenlik Bakanlığı, ulusal acil durum ağındaki bir güvenlik açığı konusunda uyarıyor.
"Son zamanlarda bazı şeylerin farkına vardıkEAS kodlayıcı/kod çözücü cihazlarındaki, en son yazılım sürümlerine güncellenmediği takdirde bir saldırganın ana bilgisayar altyapısı (TV, radyo, kablolu ağlar) üzerinden uyarı iletmesine olanak verebilecek güvenlik açıkları", – İç Güvenlik Bakanlığı'nın Federal Acil Durum Yönetim Ajansı (FEMA) yazıyor.
Ken Pyle, CYBIR'de güvenlik araştırmacısıdır.com, CNN ve Bleeping Computer'a, güvenlik açıklarının acil uyarı sistemi kodlayıcı ve kod çözücüsü olan Monroe Electronics R189 One-Net DASDEC EAS'de olduğunu söyledi. TV ve radyo istasyonları bu ekipmanı acil durum uyarılarını yayınlamak için kullanır. Araştırmacı Bleeping Computer'a "çok sayıda güvenlik açığı ve sorunun (diğer araştırmacılar tarafından da doğrulandı) birkaç yıldır çözülemediğini ve büyük bir kusur haline geldiğini" söyledi.
Pyle dedi ki:"Kimlik bilgilerine, sertifikalara, cihazlara kolayca erişebilir, web sunucusundan yararlanabilir, sahte uyarılar gönderebilirim. Yanıtları etkisiz hale getirerek veya devre dışı bırakarak meşru kullanıcıları da engelleyebilirim.", – Bleeping Bilgisayarı ekler.