Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Код красный, код красный: система экстренного оповещения США под угрозой (http://txgate.io:443/showthread.php?t=11779)

Artifact 04-10-2025 09:38 PM


Ошибки и уязвимости в системе не исправлялись годами, пока не стали огромной брешью в защите.
https://www.securitylab.ru/upload/ib...5abb4a3838.jpg
Министерство внутренней безопасности США предупреждает об уязвимостях в национальной сети аварийного вещания (EAS), которая позволяет хакерам передавать фальшивые предупреждения по радио и телевидению. Бреши в защите были обнаружены в устройствах кодирования/декодирования EAS, которые на протяжении многих лет не получали обновления ПО.
Эксплоиты для уязвимостей были успешно продемонстрированы Кеном Пайлом, ИБ-специалистом из CYBIR. Пайл сообщил, что уязвимости находятся в Monroe Electronics R189 One-Net DASDEC EAS, устройстве для кодирования и декодирования системы аварийного оповещения. Теле- и радиостанции используют это устройство для передачи экстренных оповещений.
В ответ на вопрос о том, что можно сделать с помощью обнаруженных уязвимостей, Пайл ответил: "Я могу легко получить доступ к учетным данным, сертификатам, устройствам, захватить веб-сервер, посылать фальшивые оповещения с помощью фейковых сообщений, а также блокировать легитимных пользователей системы".
По словам исследователя, многочисленные уязвимости и баги (обнаруженные другими исследователями) не исправлялись в течение нескольких лет и превратились в огромную брешь в защите, которую необходимо закрыть.


All times are GMT. The time now is 11:49 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.