2022-03-04只需要6000部智能手机就能搞垮我们的公共应急系统?

只需要6000部智能手机就能搞垮我们的公共应急系统?

与为大规模屠杀而设计的场景相比,能够说明邪恶者内心的场景更少。

我们都熟悉今年早些时候夏威夷公共紧急广播系统的误报(人为错误),该系统在整个群岛造成了严重破坏。然而,我们是否意识到我们国家的紧急通信系统是多么脆弱,以及它多么容易受到网络攻击?

以色列内盖夫本古里安大学网络安全研究中心最近发表的研究表明,只需大约6,000部感染了恶意软件的智能手机就可以发起能够关闭 9-1-1 紧急服务或公共服务的 DDoS 攻击。美国单个州的服务应答点 (PSAP)。

为什么局势如此脆弱?好吧,具有讽刺意味的原因之一是法律。

联邦通信委员会(FCC)法规规定,无线运营商必须将所有 9-1-1 呼叫转发到 PSAP,而不管呼叫者是否经过验证,这为恶意黑客提供了绝佳的机会,可以通过匿名形式的分布式拒绝来利用这一裁决-服务(DDoS)攻击。


公共应急响应是任何经济体的安全网,也是政府在保护现代社会循环系统方面的公认价值。从警察9-1-1系统,到雪天和天气警报流程,再到健康、火灾和警察系统,再到警告那些希望伤害我们的人的迫在眉睫的威胁,公共应急响应是一项核心成就之一功能强大的社会。它包括整个通信系统周围的一切,包括无线电波、所涉及的技术(卫星、手机、互联网等),还包括基本技术方法,包括警报器、标牌以及广播和电视广播的内容。当然,运输系统通常在这个广播系统中发挥作用,定义更广泛的可能包括道路、航运港口和机场.

许多人意识到,现代便利转瞬即逝,每天都在对我们谋生所需的事情做出假设。现代紧急广播系统的可用性和神圣性是这些假设之一。因此,鉴于此,公共应急响应系统免受网络攻击的安全性如何?是否有证据表明不怀好意的黑客可能会削弱该系统?

通过在手机的基带固件中放置一个rootkit,黑客可以屏蔽和随机化手机的标识符,从而导致设备在蜂窝网络中没有身份。

研究人员Mordechai Guri、Yisroel Mirsky 和 Yuval Elovici 在之前提交给国土安全部的报告中写道:“这种匿名电话可以发出重复的紧急呼叫,在技术上或法律上都无法被网络或紧急呼叫中心阻止。”正在向公众发布。

“我们发现,使用少于 6K 的机器人(或 10 万美元的硬件),攻击者可以在整个州(例如北卡罗来纳州)阻止紧急服务数天。在这种情况下,呼叫者会再等待 45 秒到 3 分钟,然后平均拨打 3 次才能获得紧急服务。”

为了发起影响整个国家的网络攻击,研究人员发现,仅分布在美国各地的200,000部受感染的手机就足以严重破坏全国范围内的 9-1-1 服务。

有强有力的证据表明,公共应急响应系统需要大量投资以保持安全和健全免受网络攻击,以下示例可作为现实生活中已经存在和已经发生的示例:

示例一:蒙大拿州的僵尸启示录——公共应急系统被黑

僵尸末日尚未发生,但蒙大拿州大瀑布城的数千人如果认为发生了,他们将被原谅。2013年 2 月,大瀑布城 KRTV-TV 的紧急警报系统在“史蒂夫威尔科斯秀”期间遭到黑客攻击,在多个县发出“尸体从坟墓中升起”的信息。

据Gizmodo.au报道,该警告还告诉那些观看的人不要试图逮捕危险的人,而只是为了躲避并保持安全。以防万一你不知道,实际上并没有僵尸爆发。尽管如此,KRTV-TV 还是觉得有义务让观众在广播和网络上都知道,早先关于僵尸从坟墓里爬出来的报道并不准确。

该台解释说:“这条消息并非来自KRTV,也没有紧急情况。” “我们的工程师正在调查确定发生了什么,以及它是否影响了其他媒体。”

示例2:伊利诺伊州库克县针对 PSAP 的 TDoS 公开警告

一个月后,即2013年 3 月,伊利诺伊州库克县国土安全部发布了“态势感知更新”消息,警告公众以下几点:

“从多个司法管辖区收到的信息表明,有可能针对公共部门实体的电话系统进行攻击。数十起此类攻击针对的是行政 PSAP 线路(不是 9-1-1 紧急线路)。攻击者对目标网络发起了大量呼叫,使系统无法接收合法呼叫。这种类型的攻击称为 TDoS 或电话拒绝服务攻击。这些攻击正在进行中。许多类似的攻击针对各种企业和公共实体,包括金融部门和其他公共紧急行动利益,包括空中救护车、救护车和医院通信。”

此外,该公告还呼吁“服务提供商识别并减轻犯罪电话拒绝服务 (TDoS) 对公共安全通信、医院和救护车服务的影响。这是为了立即分发给公共安全应答点(PSAP)和紧急通信中心和人员。”

该报告继续描述了“勒索计划”或我们今天所说的 Ransom DoS (RDoS)。

公众警报摘录:

“计划:这些最近的 TDoS 攻击是敲诈计划的一部分。该计划首先从声称代表收款公司的个人打电话给一个组织进行发薪日贷款。来电者通常带有某种浓重的口音,并要求与现任或前任员工就未偿债务进行交谈。肇事者未能从个人或组织处获得付款,发起了 TDoS 攻击。该组织将在一段未指定但很长一段时间内被连续不断的呼叫淹没。该攻击可以阻止传入和/或传出呼叫的完成。据推测,由于功能性电话线的必要性,政府办公室/紧急服务正在成为“目标”。

我们所知道的:·攻击造成的数量足以导致翻车到备用设施。·攻击持续数小时的间歇时间段。他们可能会停止几个小时,然后恢复。一旦受到攻击,攻击可能会在数周或数月内随机开始。·由于一名不再在 PSAP 工作或从未在 PSAP 工作的员工违约,一名口音很重的人要求公司支付 5,000 美元。”

从这个警报中可以清楚地看到,早在2013年就发生了一次非常强大的 PSAP 攻击,并得到了当地政府的警报,预警了未来的攻击。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,204评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,091评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,548评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,657评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,689评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,554评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,302评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,216评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,661评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,851评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,977评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,697评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,306评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,898评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,019评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,138评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,927评论 2 355

推荐阅读更多精彩内容