独家:日政府J-ALERT存在遭冒用发送假警报风险
图为通知朝鲜发射导弹的J-ALERT画面。2022年11月摄于东京都港区。(共同社) 【共同社8月31日电】关于日本政府向全国地方政府发送弹道导弹发射、紧急地震速报等重要信息的“全国瞬时警报系统”(J-ALERT),30日采访专家获悉,该系统经由人造卫星传输的数据并不具备加密功能,也没有发信来源验证机制。总务省相关人士也承认了这一点。专家指出,“第三方有可能冒充官方发送虚假警报”。如果被恶意利用,恐将对国民生活造成巨大混乱,因此国家层面的应对已成当务之急
总务省消防厅国民保护室在接受共同社采访时表示:“出于安全方面的考虑,无法透露详细情况,但我们始终致力于系统的稳定运用。今后也将作出适当应对。”
网络安全企业“Unknown Technologies”(东京)的切敷裕大通过分析一台曾由地方政府持有、后来流入二手市场的接收机,确认J-ALERT并没有电子签名等可验证发信来源的机制。调查发现,如果利用小型无人机等设备从高空向接收天线发送与J-ALERT相同格式的数据,接收端将无法识别其为虚假信息,因此存在遭冒用发送警报的可能。共同社也根据切敷的验证结果采访了总务省相关人士。
接收机流入市场并非原本设想的情况,国民保护室负责人回应称:“设备未被妥善废弃令人非常遗憾。已于7月底再次向地方政府等通知了废弃相关设备时的处理方法。”
J-ALERT自2007年开始运用,当时针对卫星通信系统的网络攻击尚未被视为现实风险。
在J-ALERT的运用中,气象厅和内阁官房会通过卫星通信系统,将紧急地震速报、海啸警报以及弹道导弹信息等数据同时发送给全国持有接收设备的各市町村等地方政府及公共机构。地方政府再通过防灾行政无线广播等通知居民。7月发生熊本地震时也曾运用。
如果有人通过J-ALERT发送虚假信息,可能会被以违反《电波法》等罪名追究责任。(完)
2026年 8月 31日 - 16:35 共同社
评论 (0)