МЧС объяснило взломом серверов сигнал воздушной тревоги по телеканалам

Аватар пользователя Zl

Сервера телеканалов и радиостанций были взломаны, что привело к звучанию в эфире в некоторых субъектах России недостоверной информации об объявлении воздушной тревоги, сообщило в телеграм-канале МЧС.

«МЧС России сообщает, что данная информация является ложной и не соответствует действительности!», — подчеркнули в ведомстве.

Ложное сообщение о тревоге прозвучало среди прочего в Тульской области. Канал «Осторожно, новости» рассказал, что аналогичные сообщения прозвучали в Краснодаре, Казани, Ленинградской области, Воронеже, Белгороде и Саратове, а также в нескольких городах Подмосковья. По данным SHOT, объявление содержало предупреждение об угрозе ракетного удара. «Mash на Мойке» отмечал, что ложная тревога длилась около десяти минут, после чего трансляцию прервали.

 

Авторство: 
Копия чужих материалов
Комментарий автора: 

Это гибридная (психологическая) война.

До этого было на радио, выводов не сделано похоже.

 

Сама тревога похоже записана украми. Актриса жутка переигрывает.

Реальная тревога от мчс намного сташнее своей сухостью и дубовостью.

Комментарии

Аватар пользователя pn
pn(3 года 10 месяцев)

в ЛО тоже взломали

более того у нас ещё и воздушное пространство закрыли 

Аватар пользователя Lev Alex
Lev Alex(10 лет 9 месяцев)

скорее всего, сверху пнули генерала ЗВО, а он пнул всех подряд ниже

Аватар пользователя Nientemiele
Nientemiele(3 года 2 месяца)

В Телеграмме, в видео, походу, фоном кто-то чай пьёт, неспеша. smile3.gif

Хохлы обосрались, как всегда.

Аватар пользователя valeryma
valeryma(10 лет 2 месяца)

выводов не сделано похоже

- Товарищ прапорщик, остановите поезд.

- Поезд, стой, раз-два!

Расскажите же, какие выводы надо было сделать? Вы ведь наверняка эксперт в этом вопросе.

Аватар пользователя XS
XS(10 лет 7 месяцев)

Ввести гигантские штрафы, да вплоть до закрытия теле или радиокомпании за подобные сообщения. Чтобы владельцы понимали, что в случае чего влетят на огромные бабки. 

Аватар пользователя Бронепоезд42
Бронепоезд42(1 год 10 месяцев)

Как это поможет? Рассылка сообщения могла быть осуществлена как раз с серверов МЧС. Прямой канал выхода на каналы ТВ и радио для передачи важных сообщений у них скорее всего есть. Не по емайлу же они команду дают на выдачу в эфир, в случае чего? 

P.S. У меня на районе регулярно тревога ревет последнее время, понедельник 10 утра. Проверка, учебная тревога и все такое.

Аватар пользователя Levonty
Levonty(9 лет 11 месяцев)

Завалило не все каналы, как при (эм-м-м, притяну за уши) новогоднем поздравлении. Мне лень было листать в своем ящике. Рубанулся только "весьма бабский" "Ю".

Что, в принципе, логично - панику женщины разносят эффективнее.

Аватар пользователя Zl
Zl(2 года 9 месяцев)

Надо было сделать выводы о безопасности и контролируемости каналов, по которым ведется передача сигнала. Провести аудит безопасности, сменить пароли, подновить дырявые места.

Я не вот уж эксперт, но и не дурак. Не удивлюсь если у вещателей мрак и разруха в каких то моментах.

Аватар пользователя КотЦиПсо
КотЦиПсо(2 года 1 месяц)

Поезд, стой, раз-два!

Мне повезло сесть в этот поезд в Уфе, уже после десантирования всех пассажиров, на 3,5часа позже запланированного

 

Комментарий администрации:  
*** отключен (невменоз) ***
Аватар пользователя xiaoxiong
xiaoxiong(9 лет 6 месяцев)

Не удивлюсь, что либо софт буржуйский стоит, и дали "ключи" чубатым, чтобы развлекались. Или в свое время хохлы участвовали в разработке софта незадорого. А дырки всегда найдутся. 

Аватар пользователя Magyar
Magyar(2 года 5 месяцев)

Всё проще. Обычная халатность и пофигизм на этапе внедрения системы.

В МЧС давно начали активно обновлять систему оповещения ГО и ЧС. Во многих (всех?) устройствах трансляции приоритетным сигналом является сигнал от МЧС, и как только он поступает, то передаётся то что, передаёт кто-то по этому сигналу.

Производителям всего и вся добавить этот входной сигнал не составило труда. Но в глобальном плане, согласитесь, всем на пожарную сигнализацию и какой-то ГО и ЧС вообще всё равно. Вот и сделали эту систему не понять через кого и как. По работе пришлось столкнуться с этим делом, а там двоякий подход: денег выделено много - это ведь безопасность!, а вот исполнение хромает - ну его, это ведь всего лишь сигнал тревоги, который никогда и никому не пригодится.

Ответственности и инициативы в этом деле не хватает. Основное даже, наверное, инициативы, так как по шапке если что смогут дать кому-нибудь. А там, как мне показалось, на этапе составления ТЗ всей системы упростили/не учли многое.

Но, возможно, косяки наоборот только там, где ещё не перешли на новую систему. Тогда нужно просто ускорить переход.

Аватар пользователя VVV-75
VVV-75(4 года 3 месяца)

Теперь необходимо разработать и донести до граждан алгоритм верификаций таких сообщений, иначе в тот самый момент вместо следования в укрытия будут ждать опровержений.

Аватар пользователя нюся
нюся(9 лет 11 месяцев)

Тренировки нам не помешают. НАТО сильно желает нашего поражения, они не скупятся на средства, вооружение и наемников. Глупо в такой ситуации расслабляться и игнорить реальную угрозу. Против нас ведется реальная война, не мы это начали, мы в этом плане выступаем в виде объекта (как Ливия, Ирак и т.д., просто несколько сложнее т.к. обладаем ядерным оружием). 

Поэтому мы должны отрабатывать все угрозы на все 100% и постоянно помнить, что мы на войне, против нас воюет весь "цивилизованный" мир. 

Аватар пользователя AnatolMV
AnatolMV(6 лет 6 месяцев)

Как это внедрялось.

МЧС сбросило свои хотелки операторам, но бабла не выделило вообще.  При этом с бюджета запросило дофига.

Операторы средние-малые купили что-то типа wisi (германия)- самое недорогое на тот момент. Операторы посерьезнее купили Blancom или что-то похожее.

У МЧС для запуска системы оповещения стоят только клавиатуры (для набора бегущей строки), кнопка прерывания вещания и записанное видеообращение.  Все это сообщение с операторами по открытому каналу Ethernet (иначе МЧС придется покупать системы шифрования на своей стороне, а это - доооррооога)

Аватар пользователя Levonty
Levonty(9 лет 11 месяцев)

Было нынче дело. Листал каналы - оп-па, по одному из - сигнал тревоги, картинка "марш в убежище". Женским голосом типа ракетная угроза. Потом менялось на карту РФ, с запада поэтапно закрашиваемую красным где-то до Красноярского края.

Посмеялся, записал на телефон. 

Потом, когда эту лажу тормознули, выяснил, что за канал был - "Ю"

Аватар пользователя Afternoons
Afternoons(2 года 9 месяцев)

Не скажу что эксперт, но вхожу в недавно созданную у нас группу ИБ (информационная безопасность). Правда, телевидение, а не радио.

И скажу, что после прошлогодней мартовской атаки и взлома, была уйма времени найти уязвимые места в собственной сети и закрыть их.

 

Аватар пользователя Sergio128
Sergio128(6 лет 3 месяца)

Сгенерить самоподписанный сертификат в консольке - это видимо слишком тяжелое задания для безопастников в МЧС?

Аватар пользователя Трифанди
Трифанди(5 лет 1 неделя)

Безопасники в МЧС? То есть специалисты по ИБ? В МЧС? 

Аватар пользователя Sergio128
Sergio128(6 лет 3 месяца)

Безопасники в МЧС?

К сожалению, с определенного ракурса иронию вашу понимаю(( К нам на практику как-то попадали студенты специальности "Информационная безопасность", это было за приделами добра и зла(( Хотя там им вроде бы и гражданские специалисты тоже преподавали из тех же наших гражданских университетов, где программистов вроде бы хоть как-то готовят.

Аватар пользователя Ayatola
Ayatola(11 лет 8 месяцев)

это было за приделами добра и зла

Это точно! Вот то что слева красненькое это придел.

 

 

Аватар пользователя AnatolMV
AnatolMV(6 лет 6 месяцев)

Проблема, нужно чтобы аппаратура врезки у оператора могла с ними работать.

Аватар пользователя Zl
Zl(2 года 9 месяцев)

Логично. Но телевидение это теперь инфраструктура под ударом, и вопросы надо решать 

Аватар пользователя Sergio128
Sergio128(6 лет 3 месяца)

Это не проблема. Оборудование может быть в каком-то внутреннем конуре и ничего не знать про сертификаты, например nginx проверяет и снимает слой шифрования внешнего запроса и к оборудованию врезки уже пропускает расшифрованное и с уже проверенной цифровой подписью. Там конечно могут быть какие-то не Tcp/IP протоколы, но это сомнительно, раз уж удаленно смогли взломать.

Аватар пользователя AnatolMV
AnatolMV(6 лет 6 месяцев)

это вы про OTT и IPTV, а я про DVB-C и аналог. У многих мелких кабельных операторов транспорт на станции до сих пор не IP, а ASI со спутников или Т2. Там посложнее в потоки врезаться

Аватар пользователя Sergio128
Sergio128(6 лет 3 месяца)

Я не думаю, что укры спутники взломали. Тут нужно конечно знать как оно устроено на самом деле, чтобы достоверно предположить.
На мой взгляд IP сети (как собственно разрабатывавшиеся американцами изначально для ситуации после атомного удара) - наиболее надежны за счет множества коммутаторов, автоматической адаптации под топологию и т.п. Исходя из этого предположил бы, что канал уведомлений через TCP/IP и реализован, позволит доставить сообщения, даже если нас со спутников выкинули или исходящие каналы на спутники уничтожены, или сами спутники тоже уже выведены из строя. Тогда в точках отправки на спутник, в точках получения со спутника и отправки в эфир/кабельное - ставим эндпоинты, постучавшись в которые можно что-то срочно кинуть в эфир. Ну и стучаться удобнее по TCP/IP, только про цифровую подпись сертификатом не забыть.

Аватар пользователя Zl
Zl(2 года 9 месяцев)

Не знаю точно как оно там происходит, но второй раз гром грянул, и пора озаботится,чтоб решить вопрос по существу. 

Аватар пользователя Gardenia
Gardenia(2 года 8 месяцев)

Может закончиться тем, что при явной угрозе никто никуда не побежит.

Белгород