2013年の緊急警報システムハイジャック

2013年2月11日午後2時30分にハイジャック事件の影響を受けた最初の都市、モンタナ州グレートフォールズ

2013年2月11日、モンタナ州ミシガン州ウィスコンシン州ニューメキシコ州の5のテレビ局の緊急警報システム(EAS)がハイジャックされ、各局の放送が中断され、視聴者に「死者の遺体」が「生者を攻撃している」と警告する地域緊急メッセージが流れた。このメッセージはその後、地元当局によって偽情報とされ、ハッカーが複数のテレビ局の緊急警報システム機器にアクセスしたことが原因であると報じられた。[ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ]

最初の事件はモンタナ州グレートフォールズで発生し、 CBS系列局KRTVで午後に放送された「スティーブ・ウィルコス・ショー」の最中に起きた。テレビ放送は突然中断され、音声による地域緊急警報が流れた。警報には「お住まいの地域の行政当局から、死体が墓から蘇り、生きている人間を襲っているとの報告がありました」とあった。同日遅く、ミシガン州マルケットにあるCBS系列局WKBT - DTABC系列WBUP ウィスコンシン州ラクロスにあるPBS系列局WNMUの緊急警報システムが乗っ取られ、ゴールデンタイムの番組中に同様の偽警報が送信された。その後まもなく、ニューメキシコ州ポルタルズにあるPBS系列局KENWのテレビ放送も偽警報によって中断された。ハイジャック犯は事件直後に当局に逮捕された。[ 6 ] [ 7 ]

2013年2月13日の最初のハイジャックからわずか2日後、ラクロスのWIZM-FMの朝の番組で、いたずら警報の音声録音が放送され、WKBT-DTの緊急警報システムが再び作動し、テレビ局の放送信号を通じてメッセージが中継されました。 2017年2月28日、インディアナ州ウィンチェスターのラジオ局WZZYの緊急警報機器が、2013年の事件で使用されたものとほぼ同じ方法でハイジャックされました。[ 8 ] [ 9 ] [ 10 ] CBSABCPBSのハードウェアエンジニアは、最初の事件を調査し、ハイジャック犯が各局の緊急警報機器のさまざまな弱点(機器の認証バイパスセキュリティの脆弱性や、オンラインユーザーマニュアルに記載されているデフォルトパスワードの使用など)を介して緊急警報システムにアクセスした可能性が高いと報告しました。[ 11 ] [ 1 ]

ハイジャック

5件の緊急警報ハイジャックは、2013年2月11日に、モンタナ州グレートフォールズミシガン州マルケットウィスコンシン州ラクロスニューメキシコ州ポータルズで発生しました。ハイジャックによって主に被害を受けたのは、 KRTVWKBT-DTWBUPWNMUKENWのテレビ局でした。しかし、この事件により、ABC10局とその姉妹局であるCW 5局は、さらなる侵入を防ぐため、EASシステムからネットワークを切断しました。WKBT-DTも、WIZM-FMの朝の番組がWKBTの緊急警報システムを作動させた後、最初の事件からわずか2日後に、同じ偽の警報に再び襲われました。 2017年2月、インディアナ州ランドルフ郡のラジオ局WZZYもハイジャックされ、2013年と同じ「ゾンビの黙示録」EAS警報が鳴らされた。[ 1 ] [ 6 ] [ 7 ] [ 12 ] [ 13 ]

KRTV

2013年2月11日午後2時30分から33分頃(山岳部標準時)、KRTVのチャンネル1と2で放送されていた「スティーブ・ウィルコス・ショー」は、 KRTVの緊急警報システムがテレビ局の緊急警報装置へのアクセスを介して乗っ取られた後、突然、誤った地域緊急警報を送信し、放送を中断しました。信号中断後、視聴者には以下の音声メッセージが流れました。[ 14 ] [ 15 ] [ 16 ] [ 17 ]

お住まいの地域の行政当局から、死体が墓から蘇り、生者を襲っているとの報告があります。画面上のメッセージは情報が入り次第更新されますので、ご留意ください。これらの死体は非常に危険であるため、近づいたり捕まえたりしないでください。繰り返しますが、お住まいの地域の行政当局から、死体が墓から蘇り、生者を襲っているとの報告があります。画面上のメッセージは情報が入り次第更新されますので、ご留意ください。これらの死体は非常に危険であるため、近づいたり捕まえたりしないでください。この警告は、この放送を受信するすべての地域に適用されます。テレビが視聴できない場合や停電の場合は、920 AM にチャンネルを合わせて最新情報を入手してください。お住まいの地域の行政当局から、死体が墓から蘇り、生者を襲っているとの報告があります。画面上のメッセージは情報が入り次第更新されますので、ご留意ください。この放送局は放送を停止しますので、電池式のラジオをご使用の上、920 AM にチャンネルを合わせて最新情報を入手してください。

緊急地域警報は、パウエル郡ブロードウォーター郡ジェファーソン郡ルイス・アンド・クラーク郡の周辺地域で「死体」が出現すると視聴者に警告した。放送開始から間もなく、地元当局はこの警報を偽物と宣言した。[ 18 ]音声は後に、2008年にYouTubeに投稿された「ゾンビ緊急警報システム(EAS)」という動画から直接引用されたことが判明した。この音声の最初の文は、アンスラックスの楽曲「Fight 'Em 'Til You Can't」でも使用された。 [ 19 ]

WKBT-DT、WBUP、WNMU

2度目のハイジャックはミシガン州マルケットウィスコンシン州ラクロスで発生しました。ラクロスのWKBT-DT 、マルケットのWBUPWNMUのテレビ局の緊急警報システムが東部標準時午後3時55分頃にハッキングされ、前回と同じ「ゾンビ・アポカリプス」警報が発令され、テレビ放送が中断されました。この信号中断は、WNMUとWBUPがゴールデンタイムに放送していた「バーニー&フレンズ」「ザ・バチェラー」の最中に発生しました。[ 5 ] [ 20 ] [ 21 ]

ケンW

最後のハイジャックはニューメキシコ州ポータルズで午後5時35分(MST)に発生し、テレビ局KENWの緊急警報システムもハイジャックされ、前の2つの事件と同じ偽の緊急警報でテレビ放送が中断されました。[ 22 ]その後、容疑者は逮捕されていません。[ 23 ]

同様の事件

ラクロスのWIZM-FMで放送された朝のトーク番組で、「ゾンビ・アポカリプス」EASハイジャック事件が発生。番組司会者たちは、この偽情報に笑いながら反応し、警報の音声録音を流した。しかし、番組制作者は警報で使用されていた特定地域メッセージ符号化(SAME)音を編集し忘れ、WKBT-DTの緊急警報システムが作動した。その結果、WKBT-DTの緊急警報システムは、偽情報のメッセージを放送局の通常番組に中継した。

FCC はそれ以来、システムの整合性を保護し、2013 年に発生したような信号中継事故を防ぐために、本物の緊急警報以外での実際のまたは模擬の EAS/WEA および SAME トーンの使用を厳しく禁止してきました。実際の緊急事態以外でこれらのトーンを使用する放送局は、重い罰金または制裁を受ける可能性があります。

2017年2月28日、インディアナ州ランドルフ郡のラジオ局WZZY(98.3)は、SAGE ENDEC EAS機器がハイジャックされた後、2013年と同じ「死体蘇生」の誤報メッセージを放送した。[ 24 ]この事件を受けて、ランドルフ郡保安局は、WZZYの緊急警報機器がハッキングされ、緊急事態は発生していないことを明確にする発表を行った。[ 25 ] [ 26 ] [ 27 ]

方法

ハッカーが緊急警報システムを乗っ取る方法は数多くありますが、当局やテレビ局の技術者の報告によると、「ゾンビ・アポカリプス」の偽情報を使った乗っ取り犯が使用した可能性が高いのは、公開されているユーザーマニュアルに記載されているデフォルトのシステムパスワードを使って緊急警報装置にアクセスしたというものです。これは、テレビ局の放送局が機器の工場出荷時のログイン情報とパスワードを変更していなかったことが原因と考えられます。[ 11 ] [ 28 ] [ 29 ]

政府の対応

緊急警報システム(EAS)におけるサイバーセキュリティ侵害の多くは、放送局による緊急警報機器へのアクセスを防止できなかったことに起因する。そのため、連邦政府はテレビ局に対し、パッチ未適用のソフトウェアの脆弱性の調査を怠り、EAS機器に安全なパスワードを設定しなかった場合、機器のセキュリティに重大な欠陥が生じ、2013年のような大規模なサイバーセキュリティ侵害が発生する可能性があると繰り返し警告している。[ 30 ]

連邦緊急事態管理庁(FEMA)は、テレビ局に対し、EASエンコーダ/デコーダに特定の脆弱性があることを通知しました。この脆弱性が更新されない場合、外部の情報源がさまざまなテレビ局のEAS機器にアクセスし、通常の番組中に緊急メッセージを放送する可能性があります。[ 11 ] [ 31 ]

余波と調査

ハイジャック事件を受けて、FCCとFEMAは、事件に関与した放送局に対し、パスワードのリセットとセキュリティ対策の再確認を強く求めた。ミシガン州放送協会(MBA)などの業界団体も、ミシガン州のWBUPやWNMUを含む提携テレビ局に対し、緊急警報装置の未修正のセキュリティ脆弱性を修正するよう要請した。

ハイジャック事件の捜査は地方当局と連邦当局の両方で行われ、連邦捜査局(FBI)と連邦通信委員会(FCC)も捜査に参加した可能性があり、当初ハイジャックは海外からのものだったことを検知した。[ 32 ]

ハイジャック事件発生直後、グレートフォールズ警察はグレートフォールズ・トリビューン紙に対し、警報は偽物であり、グレートフォールズ周辺地域に危険はないと発表した。同様に、偽の緊急メッセージが放送された直後、KRTVは「このメッセージはKRTVから発信されたものではなく、緊急事態ではありません」と放送した。[ 33 ] [ 34 ] [ 35 ]

2017年2月のハイジャック事件の後、ランドルフ郡保安局は、地元のラジオ局WZZYが同じ偽の緊急メッセージでハッキングされたことを受けて、緊急警報は誤報であり、いたずらであったと公式声明を発表した。

参照

参考文献

  1. ^ a b c Goodin, Dan (2013年2月14日). 「偽のゾンビ黙示録警告が米国の緊急警報システムを弱体化させる」 Ars Technica . 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  2. ^ Schwartz, Mathew J. (2013年2月12日). 「ゾンビ警報デマ:緊急放送システムがハッキングされる」 . Dark Reading . 2021年8月2日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  3. ^ Anders, Melissa (2013年2月13日). 「ゾンビの黙示録は今?ミシガン州のテレビ局の緊急警報システムがハッキングされ、ウォーキング・デッドの通報が届く」 . mlive . 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  4. ^ 「ハッカーがモンタナ州のテレビ局を乗っ取り、ゾンビ黙示録の警告を放送」 Wired UK . ISSN 1357-0978 . 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧 
  5. ^ a b「ゾンビの黙示録の速報が米国のテレビ番組表に干渉」ガーディアン紙。AP通信。2013年2月12日。ISSN 0261-3077。 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧 
  6. ^ a bストーム、ダーリーン (2013年2月12日). 「ハッカーがモンタナ州のテレビ局でゾンビ・アポカリプスの緊急警報を放送」 . Computerworld . 2023年11月5日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  7. ^ a b「緊急放送システムをハッキングしてゾンビの黙示録を警告した時のこと」 Cheezburger . 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  8. ^ Hubbuch, Chris (2013年2月13日). 「テレビのゾンビ攻撃警告は誤報」 . La Crosse Tribune . 2019年8月8日時点のオリジナルよりアーカイブ。 2023年10月31日閲覧
  9. ^ 「ハッキングされたラジオ局、インディアナ州でゾンビ襲撃を報告」 WCPO 9 シンシナティ2017年3月1日オリジナルより2023年10月31日時点のアーカイブ。 2023年10月31日閲覧
  10. ^ 「ハッカーがランドルフ郡ラジオ局の警報システムを乗っ取り、偽のゾンビ襲撃に関するメッセージを送信」 Fox 59 . 2017年3月1日. 2023年10月31日時点のオリジナルよりアーカイブ。 2023年10月31日閲覧
  11. ^ a b cダン、グッディン (2022-08-05)。「米国緊急警報システムに『重大な欠陥』が脅威」と国土安全保障省の研究者が警告。Ars Technica。2022年8月6日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  12. ^緊急警報・警告システムの将来に関する委員会:研究の方向性(2018年4月19日)。緊急警報・警告システム全米科学アカデミー出版。70  72頁。ISBN 9780309467407. 2023年10月31日時点のオリジナルよりアーカイブ。2023年10月30日閲覧。
  13. ^ Wheeler, Tom; Clyburn, Mignon; Rosenworcel, Jessica; Pai, Ajit V.; O'Rielly, Micheal (2016). FCC記録:米国連邦通信委員会の決定、報告書、公示、その他の文書の包括的な編集物。コロラド州ボルダー:連邦通信委員会。p. 638。
  14. ^ Kumar, Mohit (2013年2月13日). 「ハッカーがテレビでゾンビ警報を放送」 . The Hacker News . p. 1. 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  15. ^ Moye, David (2013年2月11日). 「KRTVの緊急警報システムがハッキングされ、偽のゾンビ黙示録を警告」 . HuffPost . pp.  1– 2. 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  16. ^ブース、シャーロット(2021年3月15日)『アンデッドの歴史:ミイラ、吸血鬼、ゾンビペン&ソード、  86~ 90頁。ISBN 9781526769077
  17. ^グッドマン、マーク(2015年2月24日)『未来の犯罪:すべてがつながっている、誰もが脆弱であり、私たちに何ができるのかクノップ・ダブルデイ・パブリッシング・グループ
  18. ^ Albanesius, Chloe (2013年2月12日). 「モンタナ州のテレビ局がハッキングされ、視聴者にゾンビ攻撃を警告」 . PC Magazine . pp.  1– 2. 2023年10月29日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  19. ^ゾンビ緊急警報システム警告(EAS)2024年1月7日閲覧
  20. ^ Hubbuch, Chris (2013年2月13日). 「テレビのゾンビ攻撃警告は誤報」 . La Crosse Tribune . 2019年8月8日時点のオリジナルよりアーカイブ。 2023年10月29日閲覧
  21. ^アメリカ合衆国議会下院国土安全保障委員会(2018年11月13日)。 「国土安全保障省サイバーセキュリティ:国家の重要インフラを守る役割と責任:国土安全保障委員会公聴会、下院第113回議会第1回会期、2013年3月13日」。ミネソタ州:米国政府印刷局。72ページ。
  22. ^ 「UPDATE: EASハッカー発見 - ABC 10/CW 5 - WBUP/WBKP」 2019年11月28日時点のオリジナルよりアーカイブ。 2023年11月11日閲覧
  23. ^ゼッター、キム. 「これはテストではない:緊急放送システムはハッキング可能であることが証明された」 . Wired . ISSN 1059-1028 . 2025年4月30日閲覧 
  24. ^ゼッター、キム. 「これはテストではない:緊急放送システムはハッキング可能であることが証明された」 . Wired . ISSN 1059-1028 . 2024年9月16日閲覧 
  25. ^サイトスタッフ (2013年2月12日). 「WKBTニュース8、ゾンビに関する奇妙なメッセージの原因を解明」 News8000.com . 2024年9月16日閲覧
  26. ^ 「ハッカーはパッチ未適用の緊急警報システム機器を乗っ取り、偽の警告を流すことができる」 Computerworld . 2024年9月16日閲覧
  27. ^ 「ハッキングされたラジオ局、インディアナ州でゾンビ攻撃を報告」 WRTVインディアナポリス2017年3月1日 2024年7月15日閲覧
  28. ^ 「ゾンビハックの原因は簡単なパスワード」シカゴ・トリビューン、ロイター通信、2013年2月14日、pp.  1– 2。2019年8月8日時点のオリジナルよりアーカイブ2023年10月29日閲覧。
  29. ^ Lyngaas, Sean (2022年8月3日). 「FEMA、ソフトウェアを更新しないと緊急警報システムがハッキングされ、偽のメッセージを送信される可能性があると警告」 . CNN Politics . pp.  1– 2. 2023年10月7日時点のオリジナルよりアーカイブ2023年10月29日閲覧。
  30. ^ 「FCCがEASセキュリティ警告を発行」 www.wiley.law 2024年9月16日閲覧
  31. ^ロー・ハーゲン、ヴァージニア (2015). 『エシカル・ハッカーチェリー・レイク・パブリッシングp. 7. ISBN 9781634700788
  32. ^マーク・メモット (2013-02-12)。「『ゾンビ警報』はミシガン州でも放送。ハッキングは海外の情報源に遡る」NPR2025年4月30日閲覧
  33. ^バシン・キム「モンタナ州のテレビ局、ゾンビ・アポカリプスに関する緊急放送を謝罪」 Business Insider 2024年9月16日閲覧
  34. ^ザッカーマン、ローラ(2013年2月12日)「モンタナ州の『ゾンビ・アポカリプス』警報はフェイクだった」ロイター通信 1ページ。 2024年9月16日閲覧
  35. ^ Montagne, Renee (2013年2月12日). 「モンタナ州のテレビ局がゾンビ襲撃を警告」 . WLRN . p. 1. 2023年10月30日時点のオリジナルよりアーカイブ2023年10月30日閲覧。