ブラジルにおける不正な携帯電話アラート:国家アラートシステムのセキュリティ侵害

ブラジルにおけるアラート侵害の概要

ブラジル全土のモバイルデバイスに対し、不正な緊急アラートが放送され、「Extreme Alert」の通知がトリガーされました。メッセージには「misanthropy」(人類への憎悪)という単語が一つだけ含まれていました。関係機関の公式声明によると、この事案は国家アラートインフラに対するハッカーによる攻撃の可能性が高いとして扱われています。

一斉通知システムのシステム的な脆弱性

政府機関や認可された通信事業者によって提供される一斉通知システムは、特定の地理的エリア内のすべてのデバイスに対してメッセージを即座に放送することを可能にします。公共の安全のために設計されていますが、これらのシステムには重大な脆弱性が存在します。アクセス制御が侵害されると、同じインフラを使用して広範囲なパニックを引き起こしたり、誤情報を拡散したりすることが可能になります。

コミュニティの議論では、国全体に一斉メッセージを送信する権限は、GoogleやAppleといったOSベンダーが世界中の政府に提供しているツールに内在する重大なセキュリティリスクであると指摘されています。

過去の誤報との比較

ブラジルでのこの事案は、携帯電話アラートシステムによって引き起こされた過去の注目を集めた誤報と類似していますが、原因は技術的なエラーと悪意のある意図の間で異なります。 \n* Hawaii 2018: ハワイの住民に対し、内部の運用ミスにより誤ったミサイル警報が送信されました。

  • Dallas 2017: ハッカーが同じ地域に不正なアラートを送信したとして非難された報告された事案です。
  • Pickering, Ontario: 技術的なミスにより、誤った緊急アラートが発生しました。

ユーザーエクスペリエンスとアラート疲れに関する視点

この事案は、「アラート疲れ」として知られるユーザー中心の懸念を強化するものです。ユーザーが、数百マイル離れた場所のAmber Alertsや、頻繁すぎる気象警告などの無関係なアラートを受け取ると、すべての緊急通知を無視するよう条件付けられてしまう可能性があります。これには、極めて重要な通知も含まれます。

"Red Flag warningsによるデバイスの警報音が鳴り響くことで、すべての通知を無視するように条件付けられてしまいました。"

技術的な区別:ハッカー vs. クラッカー

本レポートの文脈において、報道機関はしばしば、発信者番号偽装を行ったり、混乱を引き起こすためにシステムに侵入したりする人々を「hacker」と呼びます。技術コミュニティでは、「hacker」(構築し、創造するもの)と、混乱のためにセキュリティを破る人々は「crackers」であると区別しています。

"基本的な違いはこれです:hackersは構築し、crackersはそれを破壊します。"

Sources