Các thành phần

Nguy cơ máy tính đối với các hệ thống công nghiệp còn nghiêm trọng hơn

Cô dâu Mỹ cụt tứ chi tự bước vào lễ đường làm đám cưới

Cô dâu Mỹ cụt tứ chi tự bước vào lễ đường làm đám cưới
Anonim

Một nhà nghiên cứu bảo mật đã công bố mã số có thể được sử dụng để kiểm soát các máy tính được sử dụng để quản lý máy móc công nghiệp, có khả năng cho các hacker trở lại cửa vào các công ty tiện ích, các nhà máy nước và ngay cả các nhà máy lọc dầu.

của Kevin Finisterre, một nhà nghiên cứu nói rằng ông muốn nâng cao nhận thức về các lỗ hổng trong các hệ thống này, những vấn đề mà ông nói thường bị các nhà cung cấp phần mềm đánh giá thấp. Finisterre, người đứng đầu nghiên cứu của công ty thử nghiệm an ninh Netragard, nói: "Các nhà cung cấp này không chịu trách nhiệm về phần mềm mà họ đang sản xuất. Finisterre đã phát hành mã tấn công của mình như là một mô-đun phần mềm cho Metasploit, một công cụ hacking được sử dụng rộng rãi. Bằng cách tích hợp nó với Metasploit, Finisterre đã làm cho mã của mình dễ sử dụng hơn, các chuyên gia bảo mật cho biết. Seth Bromberger, quản lý an ninh thông tin của PG & E cho biết: "Việc tích hợp khai thác với Metasploit cho phép nhiều người tiếp cận cuộc tấn công. "Bây giờ tất cả phải mất là tải Metasploit và bạn có thể khởi động cuộc tấn công."

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Mã khai thác lỗ hổng trong Citect của CitectSCADA phần mềm ban đầu được phát hiện bởi Core Security Technologies và công bố vào tháng 6. Citect đã phát hành một bản vá cho lỗi này khi nó được tiết lộ lần đầu tiên và nhà cung cấp phần mềm đã nói rằng vấn đề này đặt ra nguy cơ chỉ đối với các công ty kết nối hệ thống của họ trực tiếp vào Internet mà không có sự bảo vệ tường lửa, cái gì đó sẽ không bao giờ được thực hiện một cách có chủ ý.

Các sản phẩm kiểm soát quá trình SCADA (kiểm soát giám sát và thu thập dữ liệu công nghiệp) công nghiệp thường khó thu thập và phân tích, làm cho nó trở nên dễ dàng hơn khó khăn cho các hacker để dò chúng cho các lỗi bảo mật, nhưng trong những năm gần đây nhiều hơn và nhiều hơn nữa hệ thống SCADA đã được xây dựng trên đầu trang của hệ điều hành nổi tiếng như Windows hoặc Linux làm cho cả hai rẻ hơn và dễ dàng hơn để hack. được sử dụng để vá các hệ thống một cách nhanh chóng và thường xuyên, nhưng các hệ thống máy tính công nghiệp không giống như máy tính cá nhân. Bởi vì thời gian chết của một nhà máy nước hoặc hệ thống điện có thể dẫn đến thảm hoạ, các kỹ sư có thể miễn cưỡng thay đổi phần mềm hoặc thậm chí mang máy tính off-line để vá.

Sự khác biệt này đã dẫn đến những bất đồng giữa các chuyên gia CNTT như Finisterre, xem các lỗ hổng bảo mật bị giảm sút, và các kỹ sư công nghiệp có trách nhiệm giữ các hệ thống này chạy. Bob Radvanovsky, một nhà nghiên cứu độc lập, điều hành một cuộc thảo luận trực tuyến về an ninh SCADA đã cho thấy một số cuộc thảo luận nóng bỏng về vấn đề này chủ đề

Citect đã nói rằng họ không nghe nói về bất kỳ khách hàng nào đã bị tấn công vì lỗi này. Tuy nhiên, công ty đang lên kế hoạch sớm tung ra phiên bản mới của CitectSCADA với các tính năng bảo mật mới trong một tuyên bố (pdf) phát hành vào thứ ba.

Phiên bản này sẽ không đến quá sớm, như Finisterre tin rằng còn có các mã khác tương tự những sai lầm trong phần mềm CitectSCADA

Và trong khi hệ thống SCADA có thể được tách ra khỏi các mạng máy tính khác trong nhà máy, chúng vẫn có thể bị vi phạm. Ví dụ, vào đầu năm 2003, một nhà thầu đã báo cáo rằng nhà máy điện hạt nhân Davis-Besse đã bị nhiễm sâu SQL Slammer.

"Rất nhiều người điều hành hệ thống này cảm thấy rằng họ không bị ràng buộc bởi các quy tắc tương tự như truyền thống CNTT, "Finisterre nói. "Ngành công nghiệp của họ không quen thuộc với các hacker và tin tặc nói chung."