Уязвимость в системах аварийного оповещения позволяет хакерам запускать ложные сигналы тревоги

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach

Исследователи безопасности из компании Bastilleобнаружилив системах аварийного оповещения серьезную уязвимость, позволяющую хакерам дистанционно активировать все сирены с помощью радиочастот.

Сирены аварийного предупреждения используются во всем мире для уведомления граждан о стихийных бедствиях, техногенных катастрофах и чрезвычайных ситуациях, таких как опасные погодные условия, сильные штормы, торнадо и теракты.

Атака, получившая название SirenJack Attack может быть осуществлена на сирены производства ATI Systems, которые используются в крупных городах, а также в университетах, военных и промышленных объектах США.

По словам исследователей, поскольку в радиопротоколе, используемом для управления уязвимыми сиренами, отсутствует какое-либо шифрование, злоумышленники могут проэксплуатировать данную уязвимость для активации сирен.

«Нужна лишь ручная радиостанция стоимостью $30 и компьютер», - отметили специалисты.

Для успешной эксплуатации проблемы хакер должен находиться в зоне досягаемости и идентифицировать радиочастоту, используемую целевой сиреной для отправки специально сформированного сообщения.

«Как только мы нашли нужную частоту, анализ радиопротокола быстро показал, что команды не были зашифрованы, а следовательно, уязвимы», - добавили специалисты.

Исследователи уведомили ATI Systems о проблеме 8 января 2018 года. По словам производителя, в настоящее время исправление тестируется и вскоре будет доступно для систем, внедренных в городе Сан-Франциско.

Тем не менее, представители ATI Systems отметили, что установка патча может вызвать определенные трудности, поскольку многие из продуктов компании разработаны в зависимости от конкретных потребностей каждого клиента.
 
bolchik
Оффлайн
Регистрация
22.04.18
Сообщения
65
Реакции
1
Репутация
0
Ладно если они просто ложную тревогу запустят, намного хуже если они будут иметь возможность отключить аварийное оповещение в тот момент когда оно будет необходимо.
 
Сверху Снизу