Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ): Показательный взлом шести популярных PLC-контроллеров - Форум поддержки абонентов Utel Ростелеком - Урал (Уралсвязьинформ)

Перейти к содержимому

Реклама от Google


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Показательный взлом шести популярных PLC-контроллеров

#1 Пользователь офлайн   u-help Иконка

  • http://u-help.ru
  • PipPipPipPipPipPip
  • Группа: Главные администраторы
  • Сообщений: 7952
  • Регистрация: 22-April 08
  • Пол:Муж.
  • Регион:Пермь
  • Интересы:Интернет, Автомобили, Экономика, Программирование

Отправлено 26 January 2012 - 01:50 AM

На прошедшей 18-19 января во Флориде конференции S4 произошло то, что некоторые специалисты со страхом ожидали несколько лет. Группа исследователей из DigitalBond изучила 6 популярных программируемых логических контроллеров (PLC), которые используются в различных элементах критической инфраструктуры США и на промышленных объектах. Результаты неутешительные. Во всех контроллерах найдены уязвимости, а в 5 из 6ти сложность создания эксплойтов минимальна. Исследованию подверглись устройства пяти компаний: General Electric, Rockwell Automation, Schneider Modicon, Koyo Electronics и Schweitzer Engineering Laboratories.

Любопытно, что больше всего уязвимостей нашли в контроллере General Electric D20ME, который является самым дорогим среди всех и стоит около $15 000.

Перечисленные контроллеры PLC используются во многих SCADA-системах, которые относятся к элементам критической инфраструктуры: это системы водоснабжения, энергостанции, химические заводы, газовые трубопроводы и ядерные станции. Кроме того, они широко используются в промышленности: на конвейерах автомобильных и авиационных заводов, автоматизированных линиях пищевой промышленности и т.д. Фактически, это основа американской промышленности.

Уязвимости отличаются для каждой из систем и включают в себя бэкдоры, отсутствие аутентификации и шифрования, слабое хранилище паролей и др. В ближайшее время будут опубликованы модули Metasploit для каждой из уязвимостей. Первые такие модули уже опубликованы для General Electric D20ME.

Добавим, что уязвимости в PLC-контроллерах Siemens были описаны ещё в прошлом году, после изучения кода Stuxnet.
0

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей