Τρωτό σε κυβερνοεπιθέσεις το αμερικανικό σύστημα μεταδόσεων έκτακτης ανάγκης

Τρίτη, 09 Ιουλίου 2013 13:12
UPD:13:13
SHUTTERSTOCK
A- A A+

Τρωτό σε πιθανές επιθέσεις από χάκερ είναι το Σύστημα Συναγερμών Έκτακτης Ανάγκης των ΗΠΑ (US Emergency Alert System), το οποίο διακόπτει τη μετάδοση των τηλεοπτικών και ραδιοφωνικών προγραμμάτων σε περιπτώσεις καταστροφών ή κρίσεων σε εθνικό επίπεδο.

Σύμφωνα με αναφορά της εταιρείας του χώρου της ασφαλείας, IOActive, το πρόβλημα ασφαλείας που εντοπίστηκε επηρεάζει τους application servers DASDEC-I και ΙΙ, της Digital Alert Systems. To πρόβλημα προέκυψε μετά από πρόσφατο firmware update, που περιελάμβανε στο «πακέτο» το SSH key. Οι administrators χρησιμοποιούν τέτοιου είδους «κλειδιά» για να συνδέονται εξ αποστάσεως στους servers και να αποκτούν πλήρη πρόσβαση.

Σύμφωνα με τη σχετική αναφορά, κακόβουλοι χάκερ μπορούν εκμεταλλευόμενοι το συγκεκριμένο πρόβλημα να αποκτήσουν απεριόριστη πρόσβαση στο σύστημα, στέλνοντας τα δικά τους μηνύματα σε μεγάλες γεωγραφικές περιοχές, ή να το απενεργοποιήσουν εν γένει, επηρεάζοντας πιθανότατα και άλλα τμήματα του όλου δικτύου.

Αναφορές σχετικά με την τρωτότητα του συστήματος έχουν υπάρξει και στο παρελθόν από την US CERT (Cyber Emergency Response Team), η οποία επίσης επεσήμανε και προβλήματα στα συστήματα R189 One-Net/R189SE-NetSE της Monroe Electronics. Επίσης, πριν πέντε μήνες χάκερ είχαν διεισδύσει στο σύστημα μεταδόσεων έκτακτης ανάγκης σε τηλεοπτικό σταθμό της Μοντάνα και μεταδώσει μήνυμα στο οποίο προειδοποιούσαν τους τηλεθεατές για μία «zombie apocalypse», λέγοντας πως «οι νεκροί σηκώνονται από τους τάφους τους και επιτίθενται στους ζωντανούς». Αντίστοιχα περιστατικά έχουν αναφερθεί και στο Μίτσιγκαν, το Νέο Μεξικό, τη Γιούτα και την Καλιφόρνια, ωστόσο επρόκειτο για τοπικά συστήματα, όχι το εθνικό δίκτυο.

Το Emergency Alert System είναι ειδικά σχεδιασμένο για να επιτρέπει στον πρόεδρο των ΗΠΑ να απευθύνει διάγγελμα σε όλη τη χώρα εντός διαστήματος 10 λεπτών από ένα περιστατικό όπως μία καταστροφή ή κάποιου είδους κρίση. Οι application servers όπως οι DASDEC-I και II διακόπτουν τη ροή του προγράμματος για τα εν λόγω μηνύματα. Αποτελεί «απόγονο» του Emergency Broadcast System που είχε στηθεί τη δεκαετία του 1960 κατά την προεδρία του Τζον Κένεντι.

Προτεινόμενα για εσάς