СМС-система экстренного оповещения в США оказалась легко взламываемой

Аватар пользователя Bledso

В прошлом году жители Гавайев отложили рекордное количество кирпичей, получив на свои мобильные телефоны фейковое оповещение о ракетной атаке. Новое исследование показало, что хакеры могут легко захватить национальную систему экстренного оповещения.

Ученые из университета Colorado изучили устойчивость федеральной беспроводной системы оповещения (Wireless Alert System), про помощи которой можно отправлять на сотовые телефоны три типа экстренных сообщений: президентские предупреждения, оповещения о пропавших детях и предупреждения о непосредственной угрозе (например, об опасной погоде, ракетном нападении и т. п.)

 

Сколько людей может пострадать? По подсчетам ученых, всего с помощью четырех фальшивых вышек сотовой связи можно "несказанно удивить" почти 50 000 находящихся вместе (например, на стадионе) человек с 90-процентным успехом.

Как работают президентские оповещения впервые было протестировано в октябре 2018 года. Во время государственной чрезвычайной ситуации должностные лица FEMA отправляют предупреждающее сообщение компаниям-операторам мобильной связи. Каждая компания отправляет сообщение на локальный узел, который уже пересылает сообщения на сотовые вышки, рассылающие сообщения всем подключенным сотовым телефонам.

Поскольку сотовые телефоны постоянно "охотятся" за сотовой вышкой с самым сильным сигналом, пытливые исследователи создали "поддельную" вышку с относительно мощным 0,1-ваттным сигналом. Телефоны, обнаружив ее, радостно произвели переподключение.  

В гражданской сотовой связи телефон и вышка откроют соединение после успешного обмена кодовыми сообщениями для подтверждения подлинности друг друга. До сброса соединения будет произведено пять попыток, на которые потребуется около 45 секунд. Как раз в этот период и можно отправить "президентское предупреждение", которое телефон сочтет подлинным.

 

Авторство: 
Авторская работа / переводика

Комментарии

Аватар пользователя Вячеслав Чешский

Чем технологии сложнее, тем люди беспомощнее перед угрозами, получается так. )

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Здесь мы видим просто дыру... нет! дырищу! в алгоритмах авторизации. Обычная криворукость. Но санкции будут накладывать на Huawei и Россию.

Аватар пользователя Вячеслав Чешский

Но санкции будут накладывать на Huawei и Россию.

yeslaugh, тоже решил, что подобный "косяк" безнаказанным не останется, и кто-то попадёт на ссанкции. )) 

Аватар пользователя mmx
mmx(8 лет 7 месяцев)

Не совсем. Чем технологии сложнее, тем проще манипулировать информацией о них, запугивая обывателя непонятным и от этого "страшным". На примере радиации обкатано и далее применяется везде. А запугивание это хлеб журнашлюшек: негатив продается лучше чем позитив. Поэтому проблема не в технологиях, проблема во врущих о них СМИ.

Аватар пользователя Вячеслав Чешский

А верно ведь! yes

Придумать фейк, и на нём хорошо заработать, такой соблазн, что не устоять.

Аватар пользователя ВладиславЛ
ВладиславЛ(5 лет 6 месяцев)

Один из вариантов применения дронов как носителей.

Возможна полная парализация/перехват управления массами. 

В США это проще как и в КНР, В РФ от средней до крайне затруднённой - лишь офисные хомячки пугаются. См. видео с челябинским "метеоритом".

Впрочем какую-то эффективность иметь будет на людей со сниженным критическим анализом окружающей обстановки, например на дам, футбольных фанатов и прочих ячеек негуманоидных систем с рудиментарными признаками самостоятельного мышления.

Комментарий администрации:  
***отключен (антигосударственная пропаганда, систематические набросы) ***
Аватар пользователя Вячеслав Чешский

Впрочем какую-то эффективность иметь будет на людей со сниженным критическим анализом окружающей обстановки, например на дам, футбольных фанатов и прочих ячеек негуманоидных систем с рудиментарными признаками самостоятельного мышления.

Вот так и рушатся надежды, и срываются покровы тайн. ) 

Аватар пользователя борец с идеями

Спам от МЧС, уже .... ну совсем не актуален, с запозданием диким.

Аватар пользователя mmx
mmx(8 лет 7 месяцев)

Что за ... ты несёшь? МЧСовские смски всегда с прогнозом на завтра идут, какое еще "запоздание дикое"? 

Аватар пользователя борец с идеями

А..... мы из будущего...))

Аватар пользователя ek-nfn
ek-nfn(11 лет 5 месяцев)

человек спит во время прихода предупреждений. А когда просыпается от шума урагана, то не до смс, опосля читает, когда паника утихает.

Аватар пользователя борец с идеями

Ещё раз: Спам от МЧС по свершившемуся факту.

Аватар пользователя ek-nfn
ek-nfn(11 лет 5 месяцев)

laughlaugh ну я ж говорю, дрыхните во время прихода предупреждений. Они за сутки приходят до ожидаемых погодных событий

Аватар пользователя борец с идеями

Утомили!

Аватар пользователя ek-nfn
ek-nfn(11 лет 5 месяцев)

проверенную травку курните, на сутки уйдете. А на завтра все написанное будет уже не актуально

Аватар пользователя борец с идеями

Сон у меня - чуткий, а вот Вы УТОМИЛИ!

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Dmitray
Dmitray(7 лет 3 недели)

Несколько месяцев назад общался с сотрудником одного мобильного оператора, зашел об этом разговор.

У нас это работает точно так же. При получении команды вышки на определенной территории рассылают тревожные сообщения на все телефоны которые на них законечены. Так что если кто-то будет фальсифицировать вышки, то у нас тоже можно рассылать спам. Как и во всем мире,и скорее всего, тохнологии одни и те же.

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Про данный конкретный случай можно сказать одно: дело не в фальсификации вышек, а в косячном алгоритме авторизации. Если у нас такие же алгоритмы, то да, будет так же. Но эта дыра закрывается просто. Другой вопрос, кто такой криворукий у них (поскольку пока известно только про США) писал алгоритм.

Аватар пользователя лабиринт разума

Не факт, что криворукий. Может алгоритм через призму безопасности масс пользователей вообще не рассматривали. Или вводная была ,,база должна отправить'', ,,абонент должен получить'' "как только появляется  Техническая возможность на уровне требования закона, иначе фиг телефон пройдет fcc тесты.