中評社香港8月31日電/共同社報導,關於日本政府向全國地方政府發送彈道導彈發射、緊急地震速報等重要資訊的“全國瞬時警報系統”(J-ALERT),30日採訪專家獲悉,該系統經由人造衛星傳輸的數據並不具備加密功能,也沒有發信來源驗證機制。總務省相關人士也承認了這一點。專家指出,“第三方有可能冒充官方發送虛假警報”。如果被惡意利用,恐將對國民生活造成巨大混亂,因此國家層面的應對已成當務之急
總務省消防廳國民保護室在接受共同社採訪時表示:“出於安全方面的考慮,無法透露詳細情況,但我們始終致力於系統的穩定運用。今後也將作出適當應對。”
網路安全企業“Unknown Technologies”(東京)的切敷裕大通過分析一台曾由地方政府持有、後來流入二手市場的接收機,確認J-ALERT並沒有電子簽名等可驗證發信來源的機制。調查發現,如果利用小型無人機等設備從高空向接收天線發送與J-ALERT相同格式的數據,接收端將無法識別其為虛假資訊,因此存在遭冒用發送警報的可能。共同社也根據切敷的驗證結果採訪了總務省相關人士。
接收機流入市場並非原本設想的情況,國民保護室負責人回應稱:“設備未被妥善廢棄令人非常遺憾。已于7月底再次向地方政府等通知了廢棄相關設備時的處理方法。”
J-ALERT自2007年開始運用,當時針對衛星通信系統的網路攻擊尚未被視為現實風險。
在J-ALERT的運用中,氣象廳和內閣官房會通過衛星通信系統,將緊急地震速報、海嘯警報以及彈道導彈資訊等數據同時發送給全國持有接收設備的各市町村等地方政府及公共機構。地方政府再通過防災行政無線廣播等通知居民。7月发生熊本地震时也曾运用。
如果有人通過J-ALERT發送虛假資訊,可能會被以違反《電波法》等罪名追究責任。 |