2022-03-04只需要6000部智能手機就能搞垮我們的公共應急系統?

只需要6000部智能手機就能搞垮我們的公共應急系統?

與為大規模屠殺而設計的場景相比,能夠說明邪惡者內心的場景更少。

我們都熟悉今年早些時候夏威夷公共緊急廣播系統的誤報(人為錯誤),該系統在整個群島造成了嚴重破壞。然而,我們是否意識到我們國家的緊急通信系統是多么脆弱,以及它多么容易受到網絡攻擊?

以色列內蓋夫本古里安大學網絡安全研究中心最近發表的研究表明,只需大約6,000部感染了惡意軟件的智能手機就可以發起能夠關閉 9-1-1 緊急服務或公共服務的 DDoS 攻擊。美國單個州的服務應答點 (PSAP)。

為什么局勢如此脆弱?好吧,具有諷刺意味的原因之一是法律。

聯邦通信委員會(FCC)法規規定,無線運營商必須將所有 9-1-1 呼叫轉發到 PSAP,而不管呼叫者是否經過驗證,這為惡意黑客提供了絕佳的機會,可以通過匿名形式的分布式拒絕來利用這一裁決-服務(DDoS)攻擊。


公共應急響應是任何經濟體的安全網,也是政府在保護現代社會循環系統方面的公認價值。從警察9-1-1系統,到雪天和天氣警報流程,再到健康、火災和警察系統,再到警告那些希望傷害我們的人的迫在眉睫的威脅,公共應急響應是一項核心成就之一功能強大的社會。它包括整個通信系統周圍的一切,包括無線電波、所涉及的技術(衛星、手機、互聯網等),還包括基本技術方法,包括警報器、標牌以及廣播和電視廣播的內容。當然,運輸系統通常在這個廣播系統中發揮作用,定義更廣泛的可能包括道路、航運港口和機場.

許多人意識到,現代便利轉瞬即逝,每天都在對我們謀生所需的事情做出假設?,F代緊急廣播系統的可用性和神圣性是這些假設之一。因此,鑒于此,公共應急響應系統免受網絡攻擊的安全性如何?是否有證據表明不懷好意的黑客可能會削弱該系統?

通過在手機的基帶固件中放置一個rootkit,黑客可以屏蔽和隨機化手機的標識符,從而導致設備在蜂窩網絡中沒有身份。

研究人員Mordechai Guri、Yisroel Mirsky 和 Yuval Elovici 在之前提交給國土安全部的報告中寫道:“這種匿名電話可以發出重復的緊急呼叫,在技術上或法律上都無法被網絡或緊急呼叫中心阻止。”正在向公眾發布。

“我們發現,使用少于 6K 的機器人(或 10 萬美元的硬件),攻擊者可以在整個州(例如北卡羅來納州)阻止緊急服務數天。在這種情況下,呼叫者會再等待 45 秒到 3 分鐘,然后平均撥打 3 次才能獲得緊急服務。”

為了發起影響整個國家的網絡攻擊,研究人員發現,僅分布在美國各地的200,000部受感染的手機就足以嚴重破壞全國范圍內的 9-1-1 服務。

有強有力的證據表明,公共應急響應系統需要大量投資以保持安全和健全免受網絡攻擊,以下示例可作為現實生活中已經存在和已經發生的示例:

示例一:蒙大拿州的僵尸啟示錄——公共應急系統被黑

僵尸末日尚未發生,但蒙大拿州大瀑布城的數千人如果認為發生了,他們將被原諒。2013年 2 月,大瀑布城 KRTV-TV 的緊急警報系統在“史蒂夫威爾科斯秀”期間遭到黑客攻擊,在多個縣發出“尸體從墳墓中升起”的信息。

據Gizmodo.au報道,該警告還告訴那些觀看的人不要試圖逮捕危險的人,而只是為了躲避并保持安全。以防萬一你不知道,實際上并沒有僵尸爆發。盡管如此,KRTV-TV 還是覺得有義務讓觀眾在廣播和網絡上都知道,早先關于僵尸從墳墓里爬出來的報道并不準確。

該臺解釋說:“這條消息并非來自KRTV,也沒有緊急情況?!?“我們的工程師正在調查確定發生了什么,以及它是否影響了其他媒體?!?/p>

示例2:伊利諾伊州庫克縣針對 PSAP 的 TDoS 公開警告

一個月后,即2013年 3 月,伊利諾伊州庫克縣國土安全部發布了“態勢感知更新”消息,警告公眾以下幾點:

“從多個司法管轄區收到的信息表明,有可能針對公共部門實體的電話系統進行攻擊。數十起此類攻擊針對的是行政 PSAP 線路(不是 9-1-1 緊急線路)。攻擊者對目標網絡發起了大量呼叫,使系統無法接收合法呼叫。這種類型的攻擊稱為 TDoS 或電話拒絕服務攻擊。這些攻擊正在進行中。許多類似的攻擊針對各種企業和公共實體,包括金融部門和其他公共緊急行動利益,包括空中救護車、救護車和醫院通信?!?/p>

此外,該公告還呼吁“服務提供商識別并減輕犯罪電話拒絕服務 (TDoS) 對公共安全通信、醫院和救護車服務的影響。這是為了立即分發給公共安全應答點(PSAP)和緊急通信中心和人員?!?/b>

該報告繼續描述了“勒索計劃”或我們今天所說的 Ransom DoS (RDoS)。

公眾警報摘錄:

“計劃:這些最近的 TDoS 攻擊是敲詐計劃的一部分。該計劃首先從聲稱代表收款公司的個人打電話給一個組織進行發薪日貸款。來電者通常帶有某種濃重的口音,并要求與現任或前任員工就未償債務進行交談。肇事者未能從個人或組織處獲得付款,發起了 TDoS 攻擊。該組織將在一段未指定但很長一段時間內被連續不斷的呼叫淹沒。該攻擊可以阻止傳入和/或傳出呼叫的完成。據推測,由于功能性電話線的必要性,政府辦公室/緊急服務正在成為“目標”。

我們所知道的:·攻擊造成的數量足以導致翻車到備用設施。·攻擊持續數小時的間歇時間段。他們可能會停止幾個小時,然后恢復。一旦受到攻擊,攻擊可能會在數周或數月內隨機開始。·由于一名不再在 PSAP 工作或從未在 PSAP 工作的員工違約,一名口音很重的人要求公司支付 5,000 美元?!?/p>

從這個警報中可以清楚地看到,早在2013年就發生了一次非常強大的 PSAP 攻擊,并得到了當地政府的警報,預警了未來的攻擊。

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,117評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,860評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,128評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,291評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,025評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,421評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,477評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,642評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,177評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,970評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,157評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,717評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,410評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,821評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,053評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,896評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,157評論 2 375

推薦閱讀更多精彩內容