Następny SMS od prezydenta Donalda Trumpa może być fałszywy: grupie badaczy udało się wysłać fałszywe, niemożliwe do zablokowania powiadomienia prezydenckie na telefony znajdujące się na stadionie piłkarskim na 50 000 miejsc.
Zespół z Uniwersytetu Colorado w Boulder znalazł sposób na sfałszowanie alertu i wysłanie go za pomocą dostępne na rynku radio definiowane programowo, a także modyfikacje open source NextEPC i srsLTE biblioteki. Zasadniczo udowodniły, że każdy, kto ma odpowiedni sprzęt i oprogramowanie, może wysyłać fałszywe alerty na Twój telefon ze skutecznością 90%.
Polecane filmy
Federalna Agencja Zarządzania Kryzysowego przetestował swój pierwszy alert prezydencki w październiku. Te bezprzewodowe alerty alarmowe (WEA) mają umożliwić prezydentowi szybką i łatwą komunikację z Amerykanami w sytuacjach awaryjnych. Komunikaty są podobne do alertów pogodowych lub Bursztynowe alerty, ale nie można wyłączyć alertów prezydenckich. Oznacza to, że jeśli Twój telefon zostanie podrobiony, zobaczysz go.
Badacze opublikowali w tym miesiącu artykuł z wynikami swojego testu, która wykorzystywała przenośne stacje bazowe do naśladowania sygnału LTE wysyłanego przez maszt telefonii komórkowej. Chociaż w teście przeprowadzonym na polu Folsom Field na Uniwersytecie Kolorado Bolder w rzeczywistości nie wzięło udziału 50 000 osób, fałszywe alerty rzeczywiście pojawiały się zarówno na urządzeniach z systemem iOS, jak i na urządzeniach z systemem iOS. Android telefony.
„Stwierdziliśmy, że przy zaledwie czterech złośliwych przenośnych stacjach bazowych o mocy nadawania jednego wata każdy, prawie cały stadion na 50 000 miejsc może zostać zaatakowany ze skutecznością 90%” – badacze napisał. „Prawdziwy wpływ takiego ataku zależałby oczywiście od gęstości telefonów komórkowych znajdujących się w zasięgu; fałszywe alarmy w zatłoczonych miastach lub na stadionach mogą potencjalnie wywołać kaskady paniki”.
Łatwo sobie wyobrazić, w jaki sposób można wykorzystać fałszywe SMS-y, których nie można zablokować, rzekomo pochodzące od prezydenta Stanów Zjednoczonych. Złośliwi aktorzy mogliby je wykorzystać, aby oszukać tysiące ludzi, myśląc, że kraj jest atakowany lub należy ewakuować stadion. Świadomość, że wiadomość może być fałszywa, może również sprawić, że ludzie zwątpią w wiadomości, które otrzymują w prawdziwych sytuacjach kryzysowych.
Naukowcy z Uniwersytetu Colorado Boulder w swoim artykule jasno stwierdzili, że jest to ogromna luka w zabezpieczeniach krajowej sieci telefonii komórkowej. Chociaż zasugerowali kilka sposobów rozwiązania problemu, żaden nie jest łatwy.
„Naprawienie tego problemu będzie wymagało dużego wysiłku współpracy między operatorami, zainteresowanymi stronami rządowymi i producentami telefonów komórkowych” – napisali.
Zalecenia redaktorów
- Test alarmowy FEMA będzie dzisiaj grzechotał Twoim telefonem
Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.