Windows

Google để lại hệ thống sưởi, làm mát mở cho tin tặc

Đất Không Có Giấy Tờ Vẫn Được Bồi Thường Khi Thu Hồi? | LuatVietnam

Đất Không Có Giấy Tờ Vẫn Được Bồi Thường Khi Thu Hồi? | LuatVietnam
Anonim

Tin tặc có thể đã làm nóng nhiệt tại một trong những văn phòng của Google ở ​​Sydney.

Billy Rios, giám đốc kỹ thuật và giám đốc tư vấn cho Cylance, viết:

Các nhà nghiên cứu bảo mật máy tính với Cylance nhận thấy chi nhánh của Google tại Úc đang sử dụng một phiên bản chưa được vá của Niagara, một hệ thống phần mềm được sử dụng để quản lý hệ thống điều khiển trong các tòa nhà. phát hiện này là một phần của nghiên cứu mà công ty đang thực hiện trong các hệ thống kiểm soát công nghiệp, có liên quan đến việc quét Internet cho các thiết bị dễ bị tấn công.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] Chi nhánh của Google tại Úc đang sử dụng phiên bản chưa được vá của Niagara, một hệ thống phần mềm được sử dụng để quản lý hệ thống điều khiển trong các tòa nhà.

Tòa nhà của Google tại Wharf 7-một điểm danh lam thắng cảnh trên một phiên bản "hơi lỗi thời" của khung công tác Niagara được phát triển bởi Tridium, một công ty thuộc sở hữu của Honeywell. Cylance đã viết một khai thác tùy chỉnh để trích xuất một tệp cấu hình từ Niagara, chứa tên người dùng và mật khẩu cho người dùng được ủy quyền.

Mặc dù mật khẩu đã được mã hóa, Cylance sử dụng các công cụ tùy chỉnh để giải mã mật khẩu, mở phần mềm để tiếp quản.

Cylance đã không làm bất cứ điều gì độc hại và thông báo cho Google về các vấn đề, và công ty "nhanh chóng rút ra ngoại tuyến" hệ thống, Rios đã viết. Nhưng các nhà nghiên cứu của công ty đã xem xét hệ thống, cho phép họ xem bản đồ tầng ba của văn phòng tiết lộ hệ thống nước và hệ thống HVAC của họ.

Một phát ngôn viên của Google nói hôm thứ Ba rằng "chúng tôi rất biết ơn khi các nhà nghiên cứu báo cáo phát hiện của họ cho chúng tôi. Chúng tôi đã thực hiện hành động thích hợp để giải quyết vấn đề này. ”

Các nhà nghiên cứu có thể“ root ”hệ thống điều khiển, hoặc duy trì quyền truy cập liên tục, đầy đủ. Google cho biết việc truy cập các nhà nghiên cứu sẽ chỉ cho phép họ thao túng hệ thống sưởi và làm mát của tòa nhà. Các hệ thống điều khiển công nghiệp được sử dụng rộng rãi trong nhiều môi trường như nhà máy và tiện ích. cho phép tin tặc điều khiển từ xa các hệ thống nhạy cảm.

Chính phủ Hoa Kỳ điều hành tổ chức riêng của mình, Đội phản ứng khẩn cấp của Hệ thống điều khiển công nghiệp, chuyên nghiên cứu các vấn đề an ninh nhằm đảm bảo cơ sở hạ tầng quốc gia quan trọng. trên blog của mình vào tháng 11 năm ngoái rằng hệ thống kiểm soát công nghiệp Niagara là một trong những hệ thống được sử dụng rộng rãi nhất trên thế giới.

Sau một phản ứng chậm ban đầu, Rios đã viết rằng Tridium và Honeywell cuối cùng đã cho anh truy cập đặc biệt để xem xét các bản vá lỗi của họ, cố định một vấn đề chuyển đổi thư mục, một vấn đề phiên yếu và vấn đề liên quan đến việc lưu trữ không an toàn thông tin đăng nhập của người dùng.