В середине января этого года все жители штата Гавайи получили на свои телефоны уведомление о том, что к ним надвигаются баллистические ракеты. В уведомлении также было сказано, что это не учения и всем срочно нужно найти убежище. Такое сообщение, естественно, получили и работники СМИ, поэтому они экстренно прервали вещание всех телепередач и сообщили, что нужно в срочном порядке бросать всё и сломя голову бежать в убежище. На фоне трений США с Северной Кореей основная территория Гавайев обладала достаточным количеством бомбоубежищ, но на островах ситуация обратная – там вообще нет ни одного бомбоубежища, поэтому люди стали прощаться друг с другом, началась настоящая паника. Через несколько минут в соц. сети «Twitter» (действительно, где же еще?) власти опубликовали сообщение о том, что это ложная тревога, но в такой ситуации люди, как выяснилось, не читают «Twitter». Спустя целых 40 минут, когда народная паника достигла своего апогея, люди получили служебное уведомление (аналогичное первому) о том, что им не стоит беспокоиться, тревога ложная. Во всем происходящем обвинили одного человека, который, как утверждалось, «нажал не ту кнопку».
Недавно исследователи университетов Айовы и Пердью опубликовали статью о том, что они нашли несколько уязвимостей в сетях 4G и целых 10 вариаций их использования, в том числе для отправки уведомлений, подобных случаю в штате Гавайи. «В нашей статье подробно указано, как кто-либо может совершать атаки на практике» - сказал Саид Рафиул Хуссейн, один из исследователей проекта. «Мы уже проверили 8 из 10 новых типов атак в реальном испытательном стенде с SIM-картами четырех основных американских операторов. В основном это стало возможным по причине отсутствия надлежащей проверки подлинности, шифрования и прочих стандартных мер защиты». По заявлению исследователя, один из популярных мобильных операторов США вообще никогда не использовал шифрование, поэтому всю историю его существования абсолютно любой мог (и может до сих пор) перехватывать SMS-сообщения между пользователями. Кроме того, найденные уязвимости можно использовать для подмены данных о местоположении, что может быть использовано преступниками для создания поддельного алиби.