
放大/具有散景城市背景的障碍灯
美国国土安全部警告该国紧急广播网络存在漏洞,黑客可以通过广播和电视台发出虚假警告。
“我们最近意识到 EAS 编码器/解码器设备中的某些漏洞,如果不更新到最新的软件版本,可能允许攻击者通过主机基础设施(电视、广播、有线网络)发出 EAS 警报,”国土安全部的联邦紧急事务管理局 (FEMA)发出警告。 “CYBIR.com 的安全研究员 Ken Pyle 成功演示了这一漏洞,并可能在即将于 8 月 11 日至 14 日在拉斯维加斯举行的 DEFCON 2022 会议上作为概念验证展示。”
Pyle 在CNN和Bleeping Computer上告诉记者,漏洞存在于Monroe Electronics R189 One-Net DASDEC EAS中,这是一种紧急警报系统编码器和解码器。电视台和广播电台使用该设备发送紧急警报。研究人员告诉 Bleeping Computer,“多个漏洞和问题(由其他研究人员确认)已经好几年没有得到修补,并且滚雪球般地形成了一个巨大的缺陷。”