11 8 月 2026

民防入侵警報揭示安全缺陷

民防入侵警報揭示安全缺陷

民防秘書處在「喚醒巴西」的入侵後開發了新版本的系統

巴西通訊社記者 Marcelo Brandão 的手機螢幕截圖,巴西利亞(DF)(照片:複製品)

國家民防和國防秘書處承認,本週六(20日)凌晨,民防警報系統遭到駭客攻擊,導致虛假的「極端警報」訊息被發送到全國各地的手機,這暴露了聯邦政府用來避免恐慌和拯救生命的工具的安全漏洞。

週六(20日)凌晨,民防警報系統遭到破壞,導致全國各地的手機收到虛假的「嚴重警報」。該缺陷暴露了用於警告洪水和山體滑坡的聯邦平台的漏洞。聯邦警察正在調查此案,在採取安全措施之前系統將保持離線狀態。

該系統使用小區廣播技術,將警報直接發送到危險區域的手機,無需事先註冊,甚至無需網路連線。該工具經Anatel(國家電信組織)監管後在全國範圍內採用,被認為是預防洪水、山體滑坡和水壩潰決等事件的主要手段之一。

國家保護和民防秘書沃爾內·沃爾夫承認了這一失敗。據他介紹,該平台的新版本正在開發中,以增強安全性。 「我們的 IT 團隊已經在整合部門開發該系統的新版本,特別是為了提高安全性。我無法確切地說這個版本何時完成並發布,」他在本週六(20 日)的新聞發布會上表示。

這一事件暴露了至少五個營運問題。第一個是系統駭客攻擊本身,該事件被 MIDR(一體化和區域發展部)歸類為網路安全事件。

此外,虛假訊息是在「極端警報」類別中發送的,這是民防部門使用的最高層級。此類警報適用於生命和財產面臨嚴重風險的情況,會在設備上啟動高音量聲音,無法透過手機自動靜音,並且只有在用戶看到後才會停止。

觀察到的另一個缺陷是訊息的不規則分發。該系統的創建目的是僅針對位於受威脅區域的手機進行地理精確定位,但錯誤警報是隨機發送的,超出了該工具的預期操作標準。

分佈不均勻也使得很難確定事件的嚴重程度。 MIDR 在聲明中表示,由於下載沒有遵循正常的系統流程,因此仍無法量化受影響設備的確切數量。

該案件也引發了有關存取控制機制的問題。根據平台規則,只有經過國家風險與災害管理中心認可和培訓的代理商才能操作系統。

儘管發生了這一事件,民防警報收集的功能被認為是較舊簡訊警報的進步。其中包括同時發送到數百萬部手機、無需註冊用戶、無需資料包即可運作以及向特定地理區域發送通知的能力。

聯邦警察被召集來調查入侵的親子關係和程度。系統在攻擊後保持離線狀態,只有在採取額外的安全措施後才能重新啟動。

攻擊該系統的人發出的音頻警報中包含“厭世”一詞,該術語用於定義對人類的厭惡或仇恨。本週六00:20至00:45以及週五(19日)23:20至23:45之間發生在南馬托格羅索州的槍擊事件讓許多人感到害怕。

來源連結

Copyright © All rights reserved. | Newsphere by AF themes.