Серьезная ошибка в системе экстренного оповещения США может быть использована для создания массовой паники

Серьезная ошибка в системе экстренного оповещения США может быть использована для создания массовой паники

9 августа 2022 г.

Ошибка в системе экстренного оповещения США (EAS), инструменте, используемом для доставки срочных предупреждений широкой общественности, может быть использована злоумышленниками для отправки ложных предупреждений, что может вызвать массовую панику.

Министерство внутренней безопасности (DHS) недавно подтвердило эти выводы в консультативном заключении и призвало организации, использующие EAS, ужесточить меры безопасности, чтобы предотвратить любые злоупотребления.

Как сообщает The Register, уязвимость обнаружил исследователь кибербезопасности Кен Пайл, которому также удалось успешно ее использовать. Судя по всему, проверка концепции находится в разработке и вскоре должна быть представлена ​​широкой публике.

Усиление безопасности

Для обеспечения безопасности своих конечных точек, как сообщает DHS, компаниям необходимо обновить как свое оборудование, так и программное обеспечение до последних версий, установить исправления безопасности< /a> везде, где это возможно, и установите брандмауэр в качестве дополнительного средства защиты. Кроме того, им необходимо контролировать свои системы и регулярно просматривать журналы аудита, чтобы убедиться в отсутствии несанкционированного доступа.

Хотя DHS не стал вдаваться в подробности дефекта, Регистр обнаружил сообщения о дырах, обнаруженных в устройстве EAS Monroe Electronics R189 One-Net DASDEC.

EAS – это инструмент, используемый правительством США для отправки срочных сообщений своим гражданам. Во время чрезвычайной ситуации президент США и другие высокопоставленные государственные чиновники могут использовать систему для обращения к американскому народу менее чем за 10 минут через телевещательные компании, кабельное телевидение, беспроводные кабельные системы, операторов спутниковой и проводной связи.

Эта система находится в ведении Федерального агентства по чрезвычайным ситуациям (FEMA), Федеральной комиссии по связи (FCC) и Национального управления океанических и атмосферных исследований.

Через Реестр


Оригинал