accessibility-icon
share-icon
צילום: שאטרסטוק
צילום: שאטרסטוק

האקרים פרצו למערכת הסלולר - והעירו מדינה שלמה

דסק החדשות C14

דסק החדשות C14

לפני כשעה

1

like

0

dislike

האקרים השתלטו על מערכת התרעות החירום הלאומית של ברזיל ושלחו הודעות "מיזנתרופיה" למיליוני טלפונים תוך עקיפת מצב השתק • האירוע עורר בהלה נרחבת ושיתק את פלטפורמת הדיווח הלאומית מחשש לאובדן אמון הציבור • המקרה מצטרף לשורת פריצות לתשתיות קריטיות בעולם המנצלות פערים אבטחתיים בסיסיים במערכות השידור הסלולריות


לילה של סיוט עבר על מיליוני אזרחים בברזיל, לאחר שהאקרים הצליחו להשתלט על מערכת התרעות החירום הלאומית. החל מהשעה 23:40 בלילה שבין שישי לשבת, נשלחו לפחות עשר התרעות "קיצון" ליותר מ-30 מיליון טלפונים ניידים בשבע מדינות שונות. ההודעות הופצו באמצעות טכנולוגיית Cell Broadcast, המאפשרת לעקוף את מצב ה"השתק" במכשיר ולהשמיע צליל חירום מחריש אוזניים שנועד במקור להתריע מפני אסונות טבע קרובים.

maximize-image
images-count1+
צילום: שאטרסטוק

"מיזנתרופיה" על המרקע

המשתמשים שהתעוררו בבהלה גילו על מסכי הטלפון את המילה "misantropi4" – וריאציה של המילה מיזנתרופיה (שנאת בני אדם). למרות שההודעה לא כללה הנחיות מסוכנות, עצם השימוש בקטגוריית ההתרעה החמורה ביותר, השמורה למצבי חירום של הצלת חיים, גרם לחרדה המונית. משרד האינטגרציה והפיתוח האזורי בברזיל נאלץ להשבית את המערכת לחלוטין בשעה 01:30 לפנות בוקר כדי לעצור את המתקפה.

פרצת אבטחה עולמית

מומחי סייבר מציינים כי מערכות ה-Cell Broadcast ברחבי העולם סובלות מחולשה מבנית: הן חסרות אימות קריפטוגרפי, מה שמונע ממכשירים לוודא שההודעה אכן הגיעה מגורם רשמי. האירוע בברזיל מצטרף למגמה מדאיגה של פריצות לתשתיות קריטיות; רק בחודש שעבר הצליח סטודנט בטיוואן להפעיל בלימת חירום ברכבות מהירות באמצעות ציוד זול, ובמרץ נגנבו עשרות ג'יגה-בייט של נתונים מהנציבות האירופית.

maximize-image
images-count1+
צילום: שאטרסטוק

פרשנים בברזיל מסבירים כי הנזק הגדול ביותר של הפריצה אינו טכנולוגי, אלא חברתי. מערכת ההתרעות נבנתה כדי להציל חיים בזמן שיטפונות ומפולות, אירועים שכיחים במדינה. כעת, החשש בממשל הוא שאזרחים ילמדו להתעלם מצליל החירום או יקשרו אותו למעשי קונדס, מה שעלול להוביל לתוצאות קטלניות כאשר יתרחש אסון אמיתי. המשטרה הפדרלית פתחה בחקירה, בעוד המערכת תישאר מושבתת עד להודעה חדשה.

עקבו אחרינו גם ב-Google News