美紧急警报系统曝漏洞 允许黑客发虚假信息

时间:2013-07-10 09:00来源:新浪科技 作者: 点击: 载入中...

  新浪科技讯 北京时间7月10日凌晨消息,安全公司IOActive发布最新报告称,该公司已在美国紧急警报系统(Emergency Alert System)中发现一个重大漏洞,这个漏洞允许黑客攻入该系统,向美国民众广播虚假信息。


 
  这个漏洞是在运行紧急警报系统的多个程序中发现的,包括DASDEC-I、DASDEC-II及其他基于Linux操作系统的平台。据美国科技博客网站Mashable报道,当最近的一个固件更新被推送至这些程序时,其中包括一个“私人安全外壳”(SSH),允许黑客远程接入服务器以获得“根权限”,进而操纵任何系统功能。


  IOActive在报告中称:“美国紧急警报系统(EAS)在1997年取代了原来的紧急广播系统(EBS),用来发送本地或全国紧急信息。紧急警报系统的设计目的是让‘美国总统能在(一场灾难发生以后的)10分钟时间里向全美公民讲话。”


  Mashable则报道称:“这些警报信号是通过使用有线服务的警报站传送的,这种警报站与全美范围内的电视和广播站连接在一起。当一个警报站收到官方通知时,将可中断当前的广播信号,向公众发出紧急信息。”报道指出,紧急警报系统还允许美国总统做同样的事情,但自16年前推出以来从未在全美范围内使用过。现在,这个系统最常用的用途是发送有关龙卷风、飓风及其他本地化警报信息。


  Mashable报道称,在几个月以前,位于蒙大拿州的KRTV电视台被发现了一个安全漏洞,黑客通过这个电视台传输了有关僵尸的紧急警报系统虚假通知信息。当时一个男子声音在警报中宣称:“死人尸体正在从坟墓中爬出来。”


  IOActive称,如果想要修复这个漏洞,则数字警报系统(Digital Alert System)“需要重新评估自己的固件,向所有设施推送更新信息以解决这些问题”,这样做应可修复美国紧急警报系统中的任何漏洞。(唐风

(责任编辑:鑫报)
>相关新闻
  • 微软加速修复IE重大漏洞:WinXP用户不受支持
  • 12306网站现漏洞:“黄牛”持假证囤票
  • 三星Galaxy S4被曝严重漏洞:可导致电邮泄密
  • HTML5最新漏洞:用户硬盘或被垃圾数据塞满
  • 抢票插件开发者责铁道部:不改革会出更多漏洞
  • 三星打印机曝出安全漏洞 可导致敏感信息泄露
  • 顶一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔线----------------------------
    推荐内容
    网站简介  |  保护隐私权  |  免责条款  |  广告服务  |  About Big northwest network  |  联系我们  |  版权声明
    陇ICP备08000781号  Powered by 大西北网络 版权所有  建议使用IE8.0以上版本浏览器浏览
    Copyright © 2010-2014 Dxbei Corporation. All Rights Reserved